用生成式AI帮助资安蔚为风潮,台湾有资安业者已跟上技术主流

奥义智慧

用生成式AI帮助资安应用,不只是微软与Google的一举一动受广大关注,在迈向2024年之际,我们更是可以发现,已有几家台湾资安业者率先投入发展,并且实际端出可应用的产品。这不仅突显台湾资安业者的技术实力,也显示他们及早布局、持续关注之余,也累积实作经验,才能在技术浪潮的一开始,就有了相关成果与进展。

有哪些台湾业者行动最积极?早在2023年5月台湾资安大会,也就是微软预告推出Security Copilot没多久,知名资安新创奥义智慧就展示,将AI虚拟分析助手导入新的XCockpit平台,能提供中文案情摘要与处置建议,7月上线。

接下来是趋势科技,6月宣布Trend Vision One整合式资安平台,将提供自然语言聊天介面的AI助手Companion,7月开放部分客户使用,最近11月27日,已正式向所有客户开放这项应用。

另外,资安监控委外服务商安碁资讯在本月举行的年度媒体资安讲堂,也首度透露,他们要用ChatGPT帮助资安服务与资安工作,并制订3大发展方向,目前发展进度已达到7成。

显然,在许多资安业者都高喊AI资安,以及国际大厂陆续用生成式AI帮助资安之下,我们确实看到台湾已有资安业者,同样看好新技术带来的创新与机会,并在2023年已积极展开相关行动,未来2024年,我们也期盼更多台湾资安业者能够需与时俱进,善用特性以提升效率。毕竟,在骇客积极利用生成式AI的状况之下,如果国内资安业者没有善用AI自动化的做法,很有可能更无法跟上日益加剧的威胁态势。

基於厂商公开展示与揭露这些功能的时机都在2023年的条件限制,这次探讨AI资安的封面故事,我们特别选择奥义智慧、趋势科技、安碁资讯这3家业者,与他们一起探讨最新的发展态势。

与工作流程整合是关键,从解决用户问题的角度出发

关於用生成式AI帮助资安这件事,奥义智慧有很深刻的想法,该公司创办人邱铭彰特别说明了他们的发展策略。

他指出,应从解决前线人员问题的目标开始设想。因为,目前资安人员使用资安系统时,面对各种警示,通常会看到介面上有相当多的资料需要解读,因此,这里的最大挑战在於,未完成充足训练的人员根本看不懂,即便厂商培养这方面的人才,也很容易被挖角。

所以,现在如果能在资安领域善用生成式AI技术,可以快速产生事件摘要、建议措施,将能直接解决使用者的需求。更重要的是,可藉此大幅减少平均侦测时间(MTTD)、平均调查时间(MTTI),并且使事件本身的解读更有意义。

同时,这也将改变资安团队运作效率的量测。而在奥义智慧自家的XCockpit介面上,已经将这两项指标直接显示於首页仪表板,作为重要观测指标。

关於生成式AI在操作体验上带来的简化,其实我们陆续从各家厂商发展看到例子,并认为可能带来新的变革,像是可藉由一问一答方式查询,也能点击AI给出的建议按钮执行,还有AI自动建议通知的形式,让相关设定与操作变得更简化与不同。

邱铭彰也有同样看法,他认为,最大的变化就是发生在使用者体验,他预见资安系统UI介面将朝向更简洁发展,因为过往资安系统的介面很复杂,需要显示相当多的资料,但从用户角度而言,只要能够解决问题就好,这才是根本。

此见解可从奥义智慧展示的XCockpit平台介面得到印证,我们发现,当中并未特别设计自然语言输入的对话框。

邱铭彰表示,他们的工单管理系统已能自动整并案件,使用者只需要点击,就可以看到自动化调查的结果,包括手法、攻击来源与出建议等,即便一段Base 64编码的内容、命令列的指令内容的分析,也只要点击选项,就会提供简显易懂的说明。

他并以近期向客户展示的经验为例,当时他们进行红蓝队演练,AI资安系统可以做到「当侦测到攻击发生到哪,针对攻击的解说也就可以到哪」,这样的呈现方式彷佛游戏直播。

邱铭彰强调,现在很多业者的生成式AI应用,都是产生威胁情资的辅助说明,但整合在工作流程才是关键,并且要让生成式AI能做资安决策,并不只是单纯提供操作辅助,如同自驾车Level 2与Level 3的差异。他认为,这是台湾资安厂商发展AI功能时可以思考的方向。

如此看来,奥义智慧已设想将生成式AI与工作流程深度整合。不过,对於交由AI来进行决策,我们也忧心这麽做真的可行吗?邱铭彰表示,用於资安是可以的,但与人命相关的请不要交给AI。

另一个我们好奇的问题是:过往资安业者就已经在使用AI/ML模型,与生成式AI相比,究竟有何具体差异?

邱铭彰解释,以奥义智慧而言,他们过去开发三个AI小模型,以此来让案情分析做到更准确,第一个AI模型帮助挑出重要的事件,第二个AI模型可组成案情结构并将事件轴串起,第三个AI模型能将案情解说成中文并产生建议,而他们的CyCraftGPT,目前版本是基於可商用LLM模型Mistral而打造,当中还有以台湾习惯用语来训练。

总合而言,CyCraftGPT与先前AI模型的使用并不冲突,而是可以更好将多个AI模型的效果串联起来。

另外,邱铭彰也预测,不仅资安系统UI会朝向简洁设计,还会出现很多聊天机器人,这就如同ChatGPT服务,介面其实就只是对话框的形式,并没有复杂的UI设计。

他还透露,公司目前最想解决的两个问题:一是用於产品手册与说明书的查询;另一是国外资安情资新闻的汇整,这将能帮助资安长更好理解,也是改进资安服务的体验。

值得一提的是,在2023年底,奥义智慧也在日本资安大会SECCON发表适用於资安产业的AI评估标准,名为Adaptive Evaluation Security Guard(AESG),其作用为减缓大型语言模型相关风险,包括资料外泄、Prompt攻击、以及AI幻想等问题,以及确保他们另一项生成式检索增强(RAG)系统CyberSensei的可使用性及正确性。

建构高度弹性的介面,资安的新手、老手,以及资安长都可受益

很早就从台湾跃上国际资安舞台的趋势科技,他们的资安产品线可说是相当庞大,因此,他们在2021年就打造Trend Vision One整合式资安平台,当中以XDR为核心,并结合更多产品功能,随着2023年AI资安助手Trend Companion的推出,将能够带来哪些助益?

他们表示,Trend …

字体网站推荐与电脑与手机教学【2024】

你时常觉得电脑或手机里的字体好少,希望能下载一些特殊字体吗?今天这篇文章要介绍7个字体网站,分别提供英文、中文及日文字体。

除此之外,我们还会教你字体要如何安装到手机或平板上,以及其他常见问题,赶快继续看下去!


本文目录 No headings found

字体网站推荐

Befonts

Befonts是一个具有大量设计字型的网站,网站中的字型来源是全世界的创作者,多数都可以免费使用,少部分则需要付费後才能下载。

虽然网站上这些字型素材可供免费使用,但仅限於「个人」,绝大多数都不能用在商业用途,只有少部分有开放权限。

即便如此,因为是由创作者或专业设计师设计的字型,风格多半还是比较特殊跟有设计感,拿来当作个人报告、PPT、作品集使用都还不错。

网站整体风格偏向简洁、好操作,但要注意他只提供英文版,字型也只有英文。

特色

  • 设计字型网站

优点

  • 网站介面简单好操作
  • 字型丰富且具有设计感

缺点

  • 只能做为个人使用,少数开放商业用
  • 只有提供英文字型

前往 Befonts 官网

1001freefonts

虽然网站名称是「1001」,但不是只提供1001种字型,网站中有超过9000种英文字体可以让你选择,而且绝大多数都可以作为商业使用,最重要的是,他们都是免费的!

网站设计虽然比较阳春,可是该有的功能不会少,尤其是分类细节上做得相当出色。

你可以依据自己的喜好,筛选字型样式、大小、粗细、使用场合等,让你更快找到想要的字型。只不过很可惜的是,他一样只提供英文介面与英文字型,但相信对於觉得office字体还不够丰富的人来说,这网站提供的素材应该堪用了。

特色

  • 英文字型网站

优点

  • 免费且可供商业使用的英文字型
  • 字型分类做得很细,可以更快找到自己需要的字型

缺点

  • 网站整体设计稍嫌阳春
  • 只有提供英文字型

前往 1001freefonts 官网

dafont

Dafont是早期非常热门的免费英文字体网站,介面跟1001freefonts一样属於比较阳春型的网站,但是分类方式同样非常详细。…

极度好评合作 RPG《For The King》周末限时免费畅玩

本周末在 Steam 平台,玩家可以限时免费畅玩极度好评的回合制角色扮演游戏《For The King》,此外,游戏在 9 月 8 日以前将以 25 折的优惠价贩售,体验过後有兴趣的玩家不妨考虑购入。。

独特掷骰机制的战斗系统

运用独特的骰子系统来决定攻击与特殊技能的结果,在这个快节奏且无情的回合制游戏中一同组队战斗然後死去吧。

Rogue-lite 的可重复游玩性

每一次游玩都是独一无二的随机地图、任务、奖励和事件等你来挑战。使用 Lore 来购买武器、物品、角色、职业、事件以及更多内容。

多种不同玩法

在单人模式、本机合作模式或线上合作模式来一同冒险。你的小队可以分开探索地图或是一同行动互相掩护。

《For The King》Steam 商店页面

相关文章

  1. iOS 版《死亡细胞》近三年来新低价 DLC 同步特价中
  2. 加入革命 《极地战嚎6》免费周末活动开跑
  3. 压倒性好评悬疑冒险游戏《葬花·暗黑桃花源》行动装置版限时特价
  4. Nintendo Switch Online 限定 《你裁我剪!斯尼帕Plus》试玩同乐会

苹果正式发布 M3 MacBook Pro 续航力达 22 小时

Apple 今日宣布了一系列全新 MacBook Pro,这些新型号使用了全新的 M3 晶片系列,包括 M3、M3 Pro 以及 M3 Max。新一代的 GPU 架构和更快的 CPU 使得 M3 晶片系列为 MacBook Pro 带来了更高的效能表现和崭新的功能。香港售价 HK$12,999 起,今天正式预售,11 月 7 日正式推出。台湾售价 NT$54,900 起,推出日期待定。

MBP 14 寸设 M3 基本版

针对 14 寸搭载 M3 晶片的 MacBook Pro,不仅适用於日常工作,更能在专业应用程式和游戏中维持稳定的效能表现。

M3

数位防诈App与电信妨害加值服务懒人包

台湾诈骗电话猖獗,尤其高龄者最容易成为受害目标,为了防止民众遭诈,除了坊间资安业者推出防诈APP,电信三雄也陆续推出「手机门号内建防诈骗软体」。
防诈APP与「手机门号内建防诈骗软体」有什麽不同? 电信业者提供哪些防诈APP? 以下做一说明:

1.数位防诈工具的种类:

数位诈骗崛起,电信与数位媒介沦为诈骗温床,辨诈成必修课。

随着数位生活的普及,电信诈骗集团运用数位与电信科技进行诈骗时有所闻,辨别诈骗已成为生活日常。根据Gogolook《亚洲诈骗调查报告》分析,在台湾有高达6成民众每周至少面临一次诈骗,诈骗媒介包括数位广告、通讯软体、Email、电话与简讯等,如何辨识诈骗将成为每个人的必修课。日前刑事局与「Gogolook」合作,赠送10万组Whoscall进阶版六个月免费服务的优惠码,短短不到一天就被索取一空,可见民众对於辨识诈骗的庞大需求。
不过,Gogolook《亚洲诈骗调查报告》揭露,虽然透过数位诈骗方式崛起,诈骗集团透过简讯与电话仍是最大宗,仍56%与54.3% 。社群媒体(34.3%)、数位广告(27.7%)以及通讯软体(24.8%)各别为民众最常遇过诈骗的三大数位媒介。

针对诈骗手法,Gogolook的《亚洲诈骗调查报告》指出最常见类型依序为「个资盗用/盗刷(22.2%)」、「帐单缴款诈骗(13.4%)」、「购物诈骗(11.7%)」、「投资诈骗(11.6%)」、「假冒政府/银行(9.7%)」。近年来台湾个资外泄事件频传,连带成为诈骗攻击的起手式。除了企业或公部门资料库遭骇外,民众因点选陌生连结进到钓鱼网页,在逼真的假网页中不慎输入信用卡资讯、网银或是社群帐密而遭到盗用。另外,诈骗集团利用社群平台锁定特定对象进行「交友诈骗(杀猪盘)」也是常见的诈骗事件。

数位防诈有三种,手机防诈App、Sim卡自动安装防诈APP与电信业者防诈加值服务。

目前民众可以用来协助辨识诈骗的数位工具主要有三种,第一种是手机自行下载防诈app、第二种是门号自动安装防诈APP,第三种是电信业者免下载安装的防诈加值服务。

手机自行下载防诈APP,最知名的就是Whoscall,安装後可辨识陌生来电,须付费的进阶版服务则包含自动封锁骚扰号码、自动更新号码资料库、智慧分类简讯 及移除广告功能。
台湾大哥大日前推出「反诈战警个人版APP」,也是属於必须自行下载的APP,不过目前仅限台湾大哥大门号用户(免费)使用。

门号SIM卡自动安装防诈APP,则是将Sim卡插入手机後,手机就会自动辨识并自动安装相对应的程式进手机,如中华电信过去随SIM附带的安全达人app程式。

电信业者的防诈加值服务是手机并不需安装任何APP,而是向电信业者申请防诈加值服务後业者会传送讯息到手机上,透过电信商去连接相关防诈资料库进行诈骗过滤。中华电信防诈骇守门员行动版及远传电信防骇心守护,都是属於这类防诈、防骇加值服务。

不过,上述三种防诈方式都是安装在手机上,但家中长辈最容易被诈骗的管道往往是市话,安装行动版的防诈软体不见得可以避免长辈被骗,可能还需安装「Whoscall象卡来市话版」服务才有更周全的防诈保护。

2.台湾电信业者有提供申办电信门号内建防诈功能服务?

目前中华电信与远传电信都有提供电信门号防诈的加值服务,台湾大哥大则推出个人防诈App,说明如下:

A.中华电信「防骇守门员行动版 」:
中华电信「防骇守门员行动版」为行动电话客户加值服务,可以全天即时阻挡恶意连线与勒索病毒防电子邮件、简讯之钓鱼网页诈骗避免个资外泄、档案遗失或遭绑架提供宽频与行动上网拦阻等两种服务,免安装任何软体,不影响上网速度。

申请「防骇守门员行动版 」原价每月50元,年约优惠方案按月计费每月45元。另有,两个月体验优惠$19/月,以及其他Bundle优惠方案,详见「中华电信官网」。

B.远传电信「防骇心守护」:
远传电信「防骇心守护」加值服务可以用来保护远传用户於远传行动网路下,免受网路病毒、骇客、钓鱼网站、僵屍网站以不法方式入侵手机或窃取个资。「防骇心守护」乃与全球拥有超过1亿用户的国际资安大厂Allot合作,只要订阅这项服务、并指定「被防护门号」,无须另外安装APP,就可以在远传 4G、5G 网路下 ( 不含WIFI环境)即自动享有保护。

远传电信「防骇心守护」服务每月优惠订阅价格为$50,目前只要申请远传5G 999以上资费即可享6个月或1年免费【防骇心守护】服务,详见「远传电信官网」。

C.台湾大哥大「反诈战警个人版APP」与「反诈战警」:

台湾大哥大日前推出「反诈战警个人版APP」,开放个人用户使用,协助民众及时辨识陌生来电、侦测风险连结简讯、自动封锁高风险号码来电,全面防堵诈骗风险,系统性节省用户接电话时间,以台湾大全体用户为例,每月可节省高达546万分钟的无谓通话时间,守护民众个资财产安全。
「反诈战警个人版APP」即日起於iOS与Android双平台上架,首波开放台湾大用户免费下载使用,预计明年第一季将服务扩及全台民众。台湾大哥大「反诈战警个人版APP」详细介绍详见”这篇“

另外,台湾大哥大推出「反诈战警」,除了协助刑事警察局一起在最前线打击不肖诈骗集团,同时帮助企业客户落实资安防护,在侦测到伪冒状况时,将即时通知受害企业,协助办理报告及防护功能申请;此外,同时建立「伪冒网站全民通报平台」,民众透过此平台及时通报伪冒网站或APP,杜绝诈骗。为提升台湾企业反伪冒意识,台湾大即日起至今年底提供企业用户免费三个月试用伪冒侦测服务,详见「台湾大哥大官网」。…

联发科5个月涨40%,为什麽还会继续涨?辗压华为、高通

联发科股价连5月上涨,在智慧手机需求旺盛和人工智慧(AI)前景大好的情况,这波锐不可当的涨势看来还会持续下去。

天玑9300抢得先机

6月底以来,联发科股价已飙涨近40%,同期间涨势不仅远远超过费城半导体指数的2%,也优於同业高通(Qualcomm Inc.)的7%。这波涨势主要拜采用联发科晶片的手机需求强劲所赐。

晶片业者争食智慧手机运用AI的市场竞争中,联发科也一时成为焦点。投资人认为,联发科的天玑 9300是一个翻转局面的产品,有助於在高阶行动晶片市场抢得领先高通的先机。

广告

7月底以来,分析师已将联发科每股纯益调升13%,同时联发科股票空单余额从6月高点回落。分析师也将联发科目标股价自7月的低点上修27%。

联发科27日股价下跌0.9%至937元。

环球投资(香港)公司基金经理人 Robert Mumford 说:「相较於明年成长展望,联发科价位仍具吸引力。」他指出,手机景气复苏、联发科适时推出最先进的晶片、还有AI产品准备问世,这些都是股价的推手。

天玑 9300是高通 Snapdragon 8 Gen 3的直接竞争对手,投资人无人寄以厚望。这两家公司正争相发表手机用的AI技术,多家华尔街银行形容所谓边缘AI盛况将是2024年重要的投资主题。

广告

市占率增加、营收增长

詹家鸿(Charlie Chang)和戴舒云(Daisy Dai)在内的摩根士丹利分析师写道:「天矶 9300是目前最强大的行动系统晶片,已获得 Vivo 的新手机所采用。大摩看好联发科明年在旗舰智慧手机市占率将由今年的20%达到明年的30%至35%。」

Vivo X100将於本月发表,是首款采用天矶9300的手机,OPPO Find X7 系列将采用这款晶片。

联发科按预估获利本益比计算本益比才 17.3倍,约於五年均值相同。

按彭博汇整的数据,联发科本季营收将比去年同期成长4%,打破连续四季下滑的局面。

联发科上涨,也反映中国智慧手机开始复苏,且在10月实现两位数成长。根据 Counterpoint Research的估计,这个全球最大的手机市场上个月前四周销售额较去年同期增长11%。…

AI 工程师年薪破千万,为何 OpenAI 员工不可取代?

OpenAI 内斗大戏落幕,最终逼使董事会让步的关键,在多数员工集体表态要离职,这些超级高薪工程师的地位,某种程度来说比执行长更不可取代。

Levels.fyi 调查统计,人工智慧工程师薪水比其他非 AI 工程师大概高 8%~12.5%,光看比例可能还没什麽感觉,但看一下 OpenAI 薪水就有感了。从官方网站看来,OpenAI 工程师薪水大部分落在年薪 20 万至 37 万美元,约新台币 600 万至 1,000 万元。

对拥有特别角色、专精技能的工程师,薪资则上看 30 万至 45 万美元,这些都只是底薪,如果加上奖金跟配股,年薪 30 万美元的工程师,全年可拿到近 80 万美元,约新台币 2,400 万元。

「AI 业只有极少部分人拥有经验,天赋非常稀少。」徵才网站 ZipRecruiter 主管 Julia Pollak 指出,这些工程师本身就是产品,就是公司本体。「你没办法轻松训练出这些人,也没办法招募到这些人,最重要的任务就是留住这些人。」

AI 工程师培养极困难,症结之一在深度学习模型理论非常简单,多数大学生只需几堂课就能侃侃而谈,但从理论到实作有巨大的跳跃,很多时候你没办法将一个计划切成不同难度、不同规模,而更像艺术品,天赋决定成果。

由於不同公司惯用架构不同,尤其像 OpenAI …

传奇网路手游《晴空物语》释出派对游戏介绍,今日开放预先下载

由传奇网路游戏自行研发的 RPG 手机游戏《晴空物语》,今(20)日宣布开放 Android、iOS 双平台预先下载,避免明日开服後网路雍塞影响进入游戏的时间。

另外,官方同步释出游戏中可与朋友们一起同乐的各种派对游戏介绍。

《晴空物语》派对游戏介绍

迷宫

迷宫需要有五位玩家一同配对才能够开场。分为两大类型,一种是以抵达终点为目标的一般迷宫,另一个是限时内取得高分的积分迷宫。

踩格子

踩格子为三人竞赛,主要目的是抢地盘,时间内把最多地板变成自己颜色的人获胜。规则简单,但场上会不时的出现道具,考验反应速度。

极限竞速

五人配对的竞速游戏,玩家可使用自己的坐骑比拼速度。场上会出现不同状态技能到局,能够增加速度或是妨碍对手,利用技能抢先抵达终点。

《晴空物语》手机版已经开放双平台预载,将於 11 月 21 日开服。…

SK 集团旗下 Sapeon 推出 AI 晶片 X330,挑战辉达领导地位

韩国 SK 集团支援的半导体新创 Sapeon 最近发布面向资料中心的最新 AI 晶片,希望打造出辉达替代者。

根据 Sapeon 最新声明,Sapeon X330 晶片的运算性能是前一代产品 X220 的四倍,能效为两倍多,预期 2024 年上半年开始量产前对主要客户进行测试。

SK Telecom 於 2020 年首次开发出 Sapeon X220,是韩国首款用於资料中心的非记忆体半导体,可执行高速、低功耗提供 AI 服务所需的大规模运算。两年後,SK Telecom 在加州将 Sapeon 分拆为独立实体,加速 AI 晶片商业化。

但事实上,Sapeon 是韩国 SK 集团的 3 个技术部门,包含 SK 海力士、SK 电讯和 …

iPhone 16 Pro 系列有机会改居中打孔?传闻 Apple 正在测试阶段

今年秋季 Apple 推出的 iPhone 15 全系列皆搭载动态岛萤幕,让 iPhone 15 与 iPhone 15 Plus 使用者也能享有动态岛各项功能。而根据最新爆料指出, Apple 正在测试 iPhone 16 Pro 的居中打孔萤幕版本,虽然目前尚未最终确定,可能要等到明年春季才会正式定案,最终若成真也将是 Apple 再次修改萤幕设计。

iPhone 16 Pro 系列有机会改居中打孔?传闻 Apple 正在测试阶段

先前就有传闻明年 Apple 将推出的 iPhone 16 Pro 系列将搭载更大的萤幕,其中 iPhone 16 Pro Max(或称 iPhone 16 …