送禮物 訂閱
面對全球駭客攻擊,奧義智慧如何以 AI 協防資安?

EPISODE#140

旭沙龍

面對全球駭客攻擊,奧義智慧如何以 AI 協防資安?

Mar 14, 2024 / 57:55

圖片來源 - 奧義智慧科技提供

questionquestion

AI 應用無所不及,資安產業也迎來自動化革新,奧義智慧以 AI 協助資安防護,釋出人力做更有價值的應用,市佔率國內第一,面對日益猖獗的駭客攻擊,奧義智慧如何一步步築起更堅硬的資安護盾?

發生什麼事?

  • 創辦人吳明蔚曾兩度創業,意識到資安產業勞力密集與高工時的困境,決定再度創業時,目標不僅是提供產品服務,也要善用自動化技術,改善資安產業的樣態。
    • 2015 到 2020 年間,駭客問題猖獗,面對每天 50 萬至 100 萬個惡意程式,傳統的防火牆已無效,此時能一對多的 AI 成為資安產業的新選擇。
  • 吳明蔚認為新創公司的關鍵不在於賺錢,而在於學習客戶、市場和產品的洞察力,透過實際解決大型企業的痛點,加深口碑影響力,是新創公司打出知名度的關鍵。

辨識駭客的五個階段?

吳明蔚強調資安問題要解決的是「駭客思維」,而非惡意程式,目標透過五個階段找到未知的可疑駭客,目前已經實行四個階段的自動化。

  • 識別:利用精密的識別系統,對系統內的程式進行辨識,區分「正常行為」與「可疑行為」。
  • 熟悉過去已知威脅: 在確立識別能力後,須回顧過去的資安攻擊案例,建立一個完善的歷史資料庫,以迅速辨識出已知的惡意程式或病毒。
  • 偵測可疑活動: 找出已知威脅名單外的可疑行為,進行阻擋。
  • 確認威脅性質: 當系統觸發警報,需要進一步的分析和驗證,迅速確認其是否真的構成威脅。
  • 修復與回復: 最後對於已經受到破壞的系統,需進行快速的修復工作,將系統恢復到正常運行狀態,並加強安全措施來防止未來的攻擊。 

如同警察辦案會封鎖犯罪現場還原犯案過程,AI 不只要從已知的病毒中學習,也需透過觀察犯罪現場回推惡意程式的樣貌。

創業路上的三顆北極星?

創業如在荒原中尋路,北極星是引路星,奧義智慧設立三個創業目標,藉此回推過程中需要籌備的資源。

  • 奧義智慧在政府單位、金融和半導體領域具領先地位,解決客戶痛點的同時持續開拓市場,期待未來能滿足台灣各行各業的資安需求。
    • 與政府單位的國防合作是軍民合作、軍民通用的新樣態,政府與民間對於資安的共同需求,形成政府與民間的雙向交流。
  • 奧義智慧正積極打進資安產業相對困難的日本,確認 Product-market fit(產品市場媒合度)後,期望在當地打造資安團隊。
    • 日本製造業在全球供應鏈中扮演重要角色,卻因為「傳統 IT」文化與「究責」文化,資安發展未及日益嚴重的網路攻擊,近年全球資安意識提升,日本政府也積極加強資安防護。(科技報橘
    • 奧義智慧與日本夥伴 ITFOR 在 2022 與 2023 連續兩年獲得東京都政府青睞,透過「加強中小企業網路安全緊急支援計畫」,每年協助 100 家東京都中小企業採用奧義智慧的 AI 資安防護方案。
  • 最後一顆北極星是與資本市場積極對接,獲得華威(CID Group)與淡馬錫(Temasek Holdings Private Limited)的投資後,下一步是計畫成為上市公司。

一起透過與專家的對談,了解 AI 如何升級資安產業。

questionnaire questionnaire
questionnaire questionnaire
questionnaire questionnaire
張均瑜

張均瑜 / 特約記者

採訪寫作

高涔馨

高涔馨 / 節目企劃

企劃

周佩樺

周佩樺 / 影音製作人

監製

深度對談

question
question
用 AI 改寫資安人員過勞的命運 奧義智慧至今為產業帶來了那些可能性? 23 則對談comments 1y
張育寧

張育寧

旭時報總編輯

在台灣國發會的活動中,奧義智慧於 2023 年被選為 NEXT BIG 中的一家公司,其三位創辦人也都長期參與了 HITCON 台灣駭客年會的圈子。Benson 比較偏向技術背景,我注意到您在大學、碩士和博士期間分別就讀了三所不同的學校?

1y

我對於這則留言有疑慮
吳明蔚

吳明蔚

奧義智慧科技共同創辦人

是的,我的大學是在東吳大學資訊科學系(現更名為資訊管理學系),研究所是在交通大學資訊科學系(現整合為資訊工程系)念碩士,之後在台灣大學電機系攻讀博士學位。儘管在電機系就讀時選擇了計算機組,仍然需要進行程式編寫和軟體開發,相較於硬體設計或晶片製造來說,這些內容更為軟性。電機系更著重於計算、容錯性和可靠度,對於資安的看法也是以生產效率或良率為主,而非純粹的駭客角度。

1y

我對於這則留言有疑慮
張育寧

張育寧

旭時報總編輯

奧義智慧於 2017 年成立,當時人工智慧技術尚未流行。一般認為人工智慧的元年是在 2019 年,但您們創辦公司時已經將這項技術納入考量。能否簡單介紹一下,奧義智慧所提供的資安服務類型?

1y

我對於這則留言有疑慮
吳明蔚

吳明蔚

奧義智慧科技共同創辦人

我們在 2017 年創立公司時,一直致力於改善資安產業。這個領域的工作勞力密集,且又十分辛苦。作為資安從業者,我們曾兩度創業,深知這份工作的辛勞。當我們踏入第三次創業時,意識到僅僅開發產品是不夠的,那只是在不斷地重複做同樣的事情。

1y

我對於這則留言有疑慮
我們開始思考如何改變資安從業者的命運,讓他們不再過度勞累,不再需要長時間加班應對全球的駭客。我們的目
1y

我對於這則留言有疑慮

question
想解決客人難題要先從犯罪現場找尋線索 如何用五階段找到未知的可疑駭客? 19 則對談comments 1y
張育寧

張育寧

旭時報總編輯

在研發上,技術面是如何實踐?

1y

我對於這則留言有疑慮
吳明蔚

吳明蔚

奧義智慧科技共同創辦人

我們的技術實現基本上可以分為五個階段。首先是識別階段,我們需要能夠辨識什麼是正常的,什麼是可疑的。這需要建立一套識別系統,先盤點公司內部的資訊進行分類。

1y

我對於這則留言有疑慮

有了分類能力之後,才開始進到第二個階段「背考古題」,也就是檢視過去已知的壞人。即使每天有 50 萬到 100 萬的新病毒出現,我們仍然需要對這些訊息進行處理,因為它們有可能對公司造成威脅。因此,我們必須建立能夠識別這些已知威脅的機制。

1y

我對於這則留言有疑慮
接著是第三階段,也就是偵測可疑行為。即使某些行為不在已知威脅列表中,但它們看起來有些不尋常,我們也需
1y

我對於這則留言有疑慮

question
三個北極星展現邁向台灣 No.1 和耕耘日本的決心 軍民合作能為技術發展奠定堅實基礎? 34 則對談comments 1y
張育寧

張育寧

旭時報總編輯

我看資料,其實您們第一年好像四個月就做出第一個產品,這是這個類型產品的一個特性嗎?研發期比較短。

1y

我對於這則留言有疑慮
吳明蔚

吳明蔚

奧義智慧科技共同創辦人

產品的投入研發能量是取決於你要解決什麼問題。那我們當初的命題是要解決駭客,這個題目已經比防毒軟體要解決病毒大更多了,所以這是很難的一個題目。

1y

我對於這則留言有疑慮

我們那時候就決定說,我不應該只有燒我自己的資金,因為我找不到這麼大的研發團隊來支撐我們想做的這個題目。我們前面兩次創業都是靠自有資金,靠信貸、房貸,每個人借個幾十萬到破百萬,幾個人湊一湊大概就可以去解決一個小題目。但是我們現在要做這麼大的題目,一開始的 RD 研發人員,如果沒有個 30、40 位當作我的核心團隊的話,那我可能要做更久。所以我們決定在一開始創業的時候,第一個先解決募資的問題,也把自己所有的身家全部都弄進來,把核心團隊的 30 人馬上長出來。

1y

我對於這則留言有疑慮
張育寧

張育寧

旭時報總編輯

負責募資的您如何找到第一批投資人?

1y

我對於這則留言有疑慮
吳明蔚

吳明蔚

奧義智慧科技共同創辦人

這真的要靠緣分跟持續保持友好關係。也許你之前的創業,他們沒有機會參與,可是不代表之後你們的路不會交錯
1y

我對於這則留言有疑慮

question
學習客戶的 insight 、找到具有代表性的投資人 奧義突破日本市場的關鍵是廣結善緣? 26 則對談comments 1y
張育寧

張育寧

旭時報總編輯

當您們在選擇市場或投資者時,會考慮地緣政治上的國與國之間的敵對關係嗎?

1y

我對於這則留言有疑慮
吳明蔚

吳明蔚

奧義智慧科技共同創辦人

我們通常是跟隨客戶的需求。客戶與產業密切相關,我們需要了解誰最需要我們的協助,雙方需有價值上的共識。如果某客戶對我們不感興趣,我們強行推銷,將會出現價值上的落差,我只是 nice to have,而不是他的 must。

1y

我對於這則留言有疑慮

這就是為何在台灣,我們要充分發揮本地市場的優勢。我們會找出公部門、金融和高科技等領域,因為他們對資安有迫切需求。如果我有好的產品,我們之間的價值觀就會很相近。

1y

我對於這則留言有疑慮

進軍海外市場時,我們有多個選擇。雖然中國市場龐大,但我們必須確保 unit economics (單位經濟)  的合理性,才能進行規模化。在區域衝突或風險情況下,當危險和不確定性高於 unit economics 的合理性時,我們會考慮是否進行規模化。

1y

我對於這則留言有疑慮
張育寧

張育寧

旭時報總編輯

回顧奧義在日本市場發展的過程,您們是如何進入這個市場的?您覺得現在已經走到什麼程度了?

1y

我對於這則留言有疑慮
吳明蔚

吳明蔚

奧義智慧科技共同創辦人

我們就是先想好可能的題目,首先考慮了市場的選擇,希望挑選一個能夠降低商業風險並具有 highly discipline 的國家,因此我們選擇了日本或新加坡這樣的國家作為首要考量。然後評估市場的潛力和規模,確保市場足夠大。從這兩個標準的角度來看,日本市場是最合適的。因此,我們將目標鎖定在進入日本市場。

1y

我對於這則留言有疑慮

我們曾在台灣取得成功,主要原因是我們找到了具有代表性的客戶作為我們的第一個客戶。這對於我們的市場推廣非常重要,因為如果第一個客戶不夠具有代表性,我們無法用他們的案例來展示我們的價值,這樣就無法向其他潛在客戶推銷。

1y

我對於這則留言有疑慮
我們認為,新創公司的關鍵不在於賺錢,而在於學習客戶、市場和產品的洞察力。這是我們與大公司的區別所在。
1y

我對於這則留言有疑慮

分享 Share シェア

facebooklinetwitterlinkedin

延伸閱讀 Read more

奧義智慧以 AI 強化台日企業資安,解決人才稀缺窘境

奧義智慧以 AI 強化台日企業資安,解決人才稀缺窘境

隨著資安事件頻傳、法規一聲令下,促使各行各業都必須設置資安部門,近五年來資安人才的需求至少成長 1.5 倍,產業出現搶人大戰。奧義智慧如何利用 AI 科技快速、自動化的優勢,強化企業資安防禦,同時解決資安人才稀缺的窘況?

October 19 2022

你有「駭客思維」嗎?上億次資安攻擊等同「資訊戰」?

你有「駭客思維」嗎?上億次資安攻擊等同「資訊戰」?

裴洛西訪台,媒體上發布「網站每分鐘達 1.7 億次攻擊」、「電子看板遭入侵」,數字跟畫面看了令人緊張,但這些攻擊其實沒有想像中恐怖。大眾對「資訊戰」有什麼誤解?企業和個人如何避免成為資安破口?

November 29 2022

上市櫃企業該如何完善資安治理,以利進入國際市場?

上市櫃企業該如何完善資安治理,以利進入國際市場?

上市櫃公司因對資本市場與國家經濟影響甚大,在面臨資安威脅時若稍有不慎,可能為利害關係人帶來重大損失,各國主管機關也如火如荼以法規與機制來建立產業的資安防護牆。台灣企業該如何應對?

January 16 2023

時間標記 Timestamp

00:00 Intro

02:19 為什麼從 2017 年就開始投入人工智慧,奧義看到了哪些可能?

11:37 讓 AI 來做人本來要做的事,奧義為資安產業提供五階段解決方案

19:15 駭客使壞的手段多元,重點是讓AI 清楚意識到對付的目標?

26:19 當初如何找到第一批願意投資的人?

30:30 規劃未來要先 Dream big,奧義的「三個北極星」為何?

42:02 回顧海外市場發展,奧義靠「廣結善緣」成功打入日本?

EPEPISODE #140旭沙龍-張育寧時間面對全球駭客攻擊,奧義智慧如何以 AI 協防資安?

視頻播放器 正在載入。
載入完畢: 0.00%
剩餘時間 0:00
EP #140
邀請已成功寄出 Sucessfully sent