趨勢科技與GMI Cloud合作 守護企業AI應用安全

資安AI平台策略擴展新增合作夥伴和產業合作

【2024年8月8日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)持續引領網路資安平台創新,守護企業使用AI相關應用的安全,今日宣布與領導性新創AI原生 GPU雲端供應商GMI Cloud合作,該公司致力開發專為AI及ML工作負載最佳化的垂直整合平台。這項合作旨在強化AI建置環境的資安措施,保護高運算環境中的敏感資料。此外,為了履行AI的使用責任與規範,趨勢科技也宣布與Google、NVIDIA、Microsoft、IBM等合作夥伴一起加入「安全AI聯盟」(Coalition for Secure AI,簡稱CoSAI)。

趨勢科技營運長Kevin Simzer表示:「今日,網路資安產業在整合AI時大多以聊天機器人、警報摘要或其他基本功能的形式呈現。很少廠商投入資源來保護實際的AI建置環境,或者善用該技術來減輕資安團隊的壓力,協助他們面對日益攀升的資安複雜性和風險。我們的AI策略將這項需求拉到檯面上,成為趨勢科技資安平台演進的支柱,並與業界夥伴合作來改善企業使用AI時的風險管理。」

憑藉著長久以來與合作夥伴共同協助客戶的經驗,趨勢科技與GMI Cloud採用Trend Vision One™平台守護其使用AI的客戶的創新夥伴密切合作。整合NVIDIA NIM微服務與加速運算的「Trend Vision One™ – Companion」AI助理至GMI Cloud的Cluster Engine介面,將能提供主動式威脅偵測及回應,即使在非連網的環境也適用。

繼續閱讀

「我不會聽錯自己孫子的哭聲。」當爸爸變成「老爸」,防詐騙之前先防孤單

曾幾何時那位離你最近的 ATM、那個冷笑話產生器、那個市面上沒有販售的尖叫遙控滅蟑神器,不管你稱呼他「阿爸」「多桑」「拔巴」或「爹地」,一瞬間變成了名符其實的「老爸」。現在換你對他說:「不要急,慢慢來」的人,除了防跌倒、防失智,更要防孤單,有個真實案例一位老爸心甘情願被詐騙的原因居然是: 「我好孤單」,因為騙子給了他兒子給不了陪伴。

以前被嫌棄打呼太大聲;現在常被確認是否還有呼吸

以前全家都聽我的;現在只有Siri,問再多遍,都不嫌煩

以前夏天吹電扇,開電視看棒球轉播;現在拿遙控器開冷氣,卻關掉了電視奧運轉播

繼續閱讀

今日的雲端與容器組態設定錯誤將成為明日的重大漏洞

根據預測,到了 2027 年,超過  90% 的全球機構都將採用容器化應用程式,而 63% 的企業在 2023 年就已經採取雲端原生策略。一開始,人們覺得移轉至雲端應該只是基礎架構上的改變,傳統的資安原則應該依然適用。

在當時,惡意程式與漏洞攻擊是 IT 與系統管理員、開發人員以及營運團隊必須對抗的主要威脅。對於網路資安人員來說,分析針對性攻擊中的惡意程式,在滲透測試當中研究漏洞攻擊手法,都是標準的作業程序,無須大幅改變其資安方法。

然而這些假設與事實相去甚遠,企業移轉至雲端並採用容器技術,事實上帶來了非常多的變數,打亂了業務營運需求與資安優先要務之間的平衡。比方說,技術層面 (如網路組態設定) 及策略性元素 (如法規遵循與上市時程) 的管理變得更加困難。這樣的挑戰讓企業暴露於一種隱密但卻代價高昂的威脅,並且正快速成為雲端最新的重大漏洞,那就是:組態設定錯誤。

以一道可以解決各種權限問題、但卻會提供過多存取權限的萬能指令為例,許多系統管理員 (甚至是經驗最豐富的管理員) 都會使用它作為快速解決問題好讓網站運作的辦法。但它實質上會讓任何人都能讀取、寫入及執行某個的檔案或目錄,等於不考慮資安後果。

轉移中的雲端資安典範

雲端服務供應商 (CSP) 採取的是一種責任共同分擔的資安模型,供應商和客戶各有其必須承擔的責任。基本上,CSP 負責確保「雲端本身」的安全,包括雲端服務的基礎架構、硬體與軟體。客戶則負責「雲端內部」的安全,包括客戶的資料、應用程式與使用者存取。

CSP 必須確保實體基礎架構的安全性,包括:伺服器、儲存裝置以及網路元件,包括採用防火牆、實體存取控管、定期的資安稽核等措施。根據服務本身的性質以及責任共同分擔原則,CSP 有時也負責修補作業系統。

繼續閱讀

趨勢科技推深偽偵測方案 助企業與消費者防範AI視訊詐騙

全新功能守護業務韌性與廣泛的AI應用

【2024年8月5日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704) 發表企業資安平台與消費性網路資安產品中的創新功能,防範快速成長的AI攻擊與深偽(Deepfakes)詐騙,以保護所有網路環境。

請點選以下連結觀賞趨勢科技深偽偵測功能展示

趨勢科技研究報告指出,駭客正搭上AI應用爆炸性成長的熱潮,導致網路犯罪地下市場的AI犯罪工具暴增。這些工具不僅越來越便宜且更容易取得,使得任何技術能力的駭客都能更輕易地發動大規模攻擊,藉由欺騙受害者來從事勒索、身分冒用、詐騙以及散播假訊息。

趨勢科技營運長Kevin Simzer表示:「如同過去其他新興威脅與IT情勢的轉變一樣,我們早已預見並克服AI的資安挑戰。我們的最新研究披露了多項新的深偽工具,這些工具讓任何具備技術能力的網路駭客都能輕而易舉地從事詐騙取財、發動社交工程攻擊,以及避開資安防護。我們領先業界率先推出可偵測深偽與其他型態的AI詐騙的最新技術來保護我們的企業與消費性客戶。」

偵測與打擊這些AI犯罪手法是企業改善攻擊面風險管理以及降低消費者整體網路風險的核心。根據趨勢科技最近一項調查,71%的消費者對深偽抱持著負面觀感,並相信深偽的最大用途之一就是詐騙。

即將在Trend Vision One™平台全新推出的深偽偵測技術,運用多種進階方法來偵測AI生成內容。除了影像雜訊分析與色彩偵測等技術,Vision One平台還會分析使用者的行為元素來執行更強大的深偽偵測及攔截方法。在偵測的當下,趨勢科技便會立即通知企業資安團隊,讓他們有機會學習及獲得更新,並採取主動措施來防範未來的攻擊。

此外,該功能即日起也將經由Trend Micro Deepfake Inspector註一 提供給一般消費者使用,可協助確認即時視訊會議當中是否有人正在使用深偽技術,並提醒使用者其目前談話的對象可能有人是假的。

進一步了解並下載 Trend Micro Deepfake Inspector

繼續閱讀