用生成式AI帮助资安蔚为风潮,台湾有资安业者已跟上技术主流

奥义智慧

用生成式AI帮助资安应用,不只是微软与Google的一举一动受广大关注,在迈向2024年之际,我们更是可以发现,已有几家台湾资安业者率先投入发展,并且实际端出可应用的产品。这不仅突显台湾资安业者的技术实力,也显示他们及早布局、持续关注之余,也累积实作经验,才能在技术浪潮的一开始,就有了相关成果与进展。

有哪些台湾业者行动最积极?早在2023年5月台湾资安大会,也就是微软预告推出Security Copilot没多久,知名资安新创奥义智慧就展示,将AI虚拟分析助手导入新的XCockpit平台,能提供中文案情摘要与处置建议,7月上线。

接下来是趋势科技,6月宣布Trend Vision One整合式资安平台,将提供自然语言聊天介面的AI助手Companion,7月开放部分客户使用,最近11月27日,已正式向所有客户开放这项应用。

另外,资安监控委外服务商安碁资讯在本月举行的年度媒体资安讲堂,也首度透露,他们要用ChatGPT帮助资安服务与资安工作,并制订3大发展方向,目前发展进度已达到7成。

显然,在许多资安业者都高喊AI资安,以及国际大厂陆续用生成式AI帮助资安之下,我们确实看到台湾已有资安业者,同样看好新技术带来的创新与机会,并在2023年已积极展开相关行动,未来2024年,我们也期盼更多台湾资安业者能够需与时俱进,善用特性以提升效率。毕竟,在骇客积极利用生成式AI的状况之下,如果国内资安业者没有善用AI自动化的做法,很有可能更无法跟上日益加剧的威胁态势。

基於厂商公开展示与揭露这些功能的时机都在2023年的条件限制,这次探讨AI资安的封面故事,我们特别选择奥义智慧、趋势科技、安碁资讯这3家业者,与他们一起探讨最新的发展态势。

与工作流程整合是关键,从解决用户问题的角度出发

关於用生成式AI帮助资安这件事,奥义智慧有很深刻的想法,该公司创办人邱铭彰特别说明了他们的发展策略。

他指出,应从解决前线人员问题的目标开始设想。因为,目前资安人员使用资安系统时,面对各种警示,通常会看到介面上有相当多的资料需要解读,因此,这里的最大挑战在於,未完成充足训练的人员根本看不懂,即便厂商培养这方面的人才,也很容易被挖角。

所以,现在如果能在资安领域善用生成式AI技术,可以快速产生事件摘要、建议措施,将能直接解决使用者的需求。更重要的是,可藉此大幅减少平均侦测时间(MTTD)、平均调查时间(MTTI),并且使事件本身的解读更有意义。

同时,这也将改变资安团队运作效率的量测。而在奥义智慧自家的XCockpit介面上,已经将这两项指标直接显示於首页仪表板,作为重要观测指标。

关於生成式AI在操作体验上带来的简化,其实我们陆续从各家厂商发展看到例子,并认为可能带来新的变革,像是可藉由一问一答方式查询,也能点击AI给出的建议按钮执行,还有AI自动建议通知的形式,让相关设定与操作变得更简化与不同。

邱铭彰也有同样看法,他认为,最大的变化就是发生在使用者体验,他预见资安系统UI介面将朝向更简洁发展,因为过往资安系统的介面很复杂,需要显示相当多的资料,但从用户角度而言,只要能够解决问题就好,这才是根本。

此见解可从奥义智慧展示的XCockpit平台介面得到印证,我们发现,当中并未特别设计自然语言输入的对话框。

邱铭彰表示,他们的工单管理系统已能自动整并案件,使用者只需要点击,就可以看到自动化调查的结果,包括手法、攻击来源与出建议等,即便一段Base 64编码的内容、命令列的指令内容的分析,也只要点击选项,就会提供简显易懂的说明。

他并以近期向客户展示的经验为例,当时他们进行红蓝队演练,AI资安系统可以做到「当侦测到攻击发生到哪,针对攻击的解说也就可以到哪」,这样的呈现方式彷佛游戏直播。

邱铭彰强调,现在很多业者的生成式AI应用,都是产生威胁情资的辅助说明,但整合在工作流程才是关键,并且要让生成式AI能做资安决策,并不只是单纯提供操作辅助,如同自驾车Level 2与Level 3的差异。他认为,这是台湾资安厂商发展AI功能时可以思考的方向。

如此看来,奥义智慧已设想将生成式AI与工作流程深度整合。不过,对於交由AI来进行决策,我们也忧心这麽做真的可行吗?邱铭彰表示,用於资安是可以的,但与人命相关的请不要交给AI。

另一个我们好奇的问题是:过往资安业者就已经在使用AI/ML模型,与生成式AI相比,究竟有何具体差异?

邱铭彰解释,以奥义智慧而言,他们过去开发三个AI小模型,以此来让案情分析做到更准确,第一个AI模型帮助挑出重要的事件,第二个AI模型可组成案情结构并将事件轴串起,第三个AI模型能将案情解说成中文并产生建议,而他们的CyCraftGPT,目前版本是基於可商用LLM模型Mistral而打造,当中还有以台湾习惯用语来训练。

总合而言,CyCraftGPT与先前AI模型的使用并不冲突,而是可以更好将多个AI模型的效果串联起来。

另外,邱铭彰也预测,不仅资安系统UI会朝向简洁设计,还会出现很多聊天机器人,这就如同ChatGPT服务,介面其实就只是对话框的形式,并没有复杂的UI设计。

他还透露,公司目前最想解决的两个问题:一是用於产品手册与说明书的查询;另一是国外资安情资新闻的汇整,这将能帮助资安长更好理解,也是改进资安服务的体验。

值得一提的是,在2023年底,奥义智慧也在日本资安大会SECCON发表适用於资安产业的AI评估标准,名为Adaptive Evaluation Security Guard(AESG),其作用为减缓大型语言模型相关风险,包括资料外泄、Prompt攻击、以及AI幻想等问题,以及确保他们另一项生成式检索增强(RAG)系统CyberSensei的可使用性及正确性。

建构高度弹性的介面,资安的新手、老手,以及资安长都可受益

很早就从台湾跃上国际资安舞台的趋势科技,他们的资安产品线可说是相当庞大,因此,他们在2021年就打造Trend Vision One整合式资安平台,当中以XDR为核心,并结合更多产品功能,随着2023年AI资安助手Trend Companion的推出,将能够带来哪些助益?

他们表示,Trend …

完美贴文两秒生成!6 款 AI 工具为你提供灵感、快速产制图文

2023 年各式各样 AI 工具百家争鸣,不管你是专业创作者,还是喜欢在社群上与朋友互动,都有内容产制需求,要如何利用这些工具,在社群媒体领域更上一层楼?以下介绍 6 款实用的 AI 图文制作工具,无论是产生贴文提供灵感、产生贴文、图文制作,或是图片去背与调整一应俱全,马上带你来看。…

微软Xbox Cloud Gaming、PowerPoint、Excel与Word正式登上Meta Quest Store

Meta

微软与Meta在去年10月携手宣布,要将Xbox Cloud Gaming、Microsoft Teams与Microsoft Windows 365带到Meta Quest虚拟实境装置上,而一直到了上周三(12/13),微软终於在Meta Quest Store释出了Xbox Cloud Gaming,隔天便接着推出支援Meta Quest的Word、Excel与PowerPoint。

其中,Word、Excel与PowerPoint支援了所有的Meta Quest装置,从早期的Meta Quest、Meta Quest 2、Meta Quest 3到最高阶的Meta Quest Pro,Xbox Cloud Gaming则仅支援Meta Quest 2、Meta Quest 3与Meta Quest Pro。

出现在Meta Quest Store中的Xbox Cloud Gaming仍是测试版,Meta Quest用户下载後可先与蓝牙游戏控制器配对,之後再登入微软帐号,透过有效的Xbox Game Pass Ultimate会员资格执行游戏,或是注册试用Xbox Game …

生成式AI成长为何没有带动传统AI普及化?|专家论点【Howie Su】 – 专家论点 – TechNice科技岛-掌握科技与行销最新动态

作者:Howie Su(产业分析师)

ChatGPT 推出近一年後,各家公司现在正忙着采用生成式人工智慧来获得新的竞争优势或阻止竞争对手效仿,最近微软与Open AI的经营权事件可见一般,不过,除生成式人工智慧外,传统形式的人工智慧又如何呢?人工智慧还有空间容纳老式的机器学习吗?到目前为止,生成式人工智慧普及似乎并没有引起传统人工智慧能力的广泛提升。麦肯锡最近的人工智慧现状报告指出,2023 年是生成式人工智慧的突破年,三分之一的受访组织表示他们已经定期使用相关技术:40% 的组织计划增加对人工智慧的整体投资。但麦肯锡表示,这并没有对其他形式的人工智慧产生任何外溢效应。事实上,自2022年以来,采用人工智慧工具业者的百分比一直保持稳定,并且应用领域仍然集中在少数业务范围内。

生成式人工智慧与传统人工智慧差别在哪?

为什麽会这样?这样的现象原因在於,生成式人工智慧与传统人工智慧有显着差异:生成式人工智慧主要基於非结构化资料进行训练,而传统机器学习主要基於结构化资料进行。而生成式人工智慧猛爆式成长也给企业带来一定困惑,很多公司过去因为数位转型,正在尝试结构化与非结构化资料的处理,人都还没完全找齐,业务智慧化也还在进行,结果突然间,非结构化资料可应用范畴突然变非常大,很多公司现在的挑战是,我们应该使用这些资料来做什麽?许多业者可能还没想好要怎麽把这些非结构性资料变现,或是改变商业模式。多数企业使用生成式人工智慧用於公司内部数据、文字和报告的内部助理,与聊天机器人建立上,但说要改变商业模式形成,或是像微软、Google这样具备广大应用场域的现象倒是还没出现。

图、两种人工智慧的基本比较。(资料来源:Karolyn Zeng)

另外,传统的人工智慧模型大多是客制开发的,相较之下,生成式人工智慧应用程式大多是使用供应商开发的框架建立的,有些供应商提供专有 FM(AI21 Labs、Cohere、LightOn 等)以及开源 FM(Stability AI Hugging Face 等)。这些基础模型可以使用专有资料进行客制化训练或微调以用於特殊用途。;同时,生成式人工智慧和传统人工智慧计画之间还有其他重要区别。例如,开始使用生成式人工智慧需要较小的前期开发成本,并且可以在几天内建立起来,传统人工智慧需要更高的前期成本,并且启动时间更长。而在技能需求上也有很大差异,在传统人工智慧中,需要熟练的开发人员从头开始建立模型,以及大量的资料准备和资料标记工作来训练模型。但对於生成式人工智慧,模型是预先建立与预先训练的。最後,传统的人工智慧用途本质上是分析性的,根据过去的数据预测值或对观察结果进行分类,相较之下,生成式人工智慧可以产生内容并执行任务,由此产生的应用完全不同,新功能包括程式码、文字、图像、视讯、音讯和资料的生成和操作。

两者怎麽搭配比较好?

并不是说传统人工智慧将被生成式人工智慧取代,或是进行模型开发的数据科学团队将变得多余。生成式人工智慧用例与传统人工智慧用例有很大不同,实施生成式人工智慧需要改变企业架构、开发周期、新角色和技能。生成式人工智慧并不能解决所有问题,但它有它的空间并带来新的能力,目前,我们看到的大多是独立的生成式人工智慧解决方案,但为了充分发挥其潜力,生成式人工智慧最好与传统人工智慧和现有应用程式结合使用,从 IT 策略和企业架构角度来看,将生成式人工智慧与现有数据、应用程式和自动化平台结合,需要仔细评估应用性。

Google 压箱宝 AI 模型「Gemini」降临!30 项评分直接超越 GPT-4V

  • 多模态 AI 模型可同时理解文字、程式码、声音、图片、影片等内容
  • 32 项 AI 测试中有 30 项评分超越 GPT-4V
  • 分 Ultra、Pro、Nano 大中小三个版本,Nano 小到可以直接装手机上
  • 不仅支援英语还能同时支援多个语种,在不同语种执行效能也能维持一致
  • 大量使用 Google 自家设计的 TPU 训练

原本 Google 传出会延期到明年才发表的全新大型语言模型「Gemini」如期在 12 月初面世!

就如外界预期,Google 呕心沥血推出的 Gemini 是「原生」多模态 AI 模型,可以同时无缝理解、操作包括文字、程式码、声音、图片、影片等多元形式的内容,像是理解图片方面,Google 宣称 Gemini Ultra 可以直接跳过从图片中使用 OCR 理解文字的步骤,就能直接图片内容。

理解能力到底有强?Google 就用了一个图中很简单的例子, 拿了两张非常简单的手绘汽车图问 …

双 11 销售数据揭示:iPhone 销量年减 4% 华为飙升 66%

根据最新报导,苹果在中国的「双 11」期间,iPhone 的销量较去年同期下跌了 4%。相比之下,华为的智慧型手机销量则惊人地增长了 66%。此一趋势显示,中国本土品牌在当地市场逐渐回勇。

苹果在双 11 的表现

尽管 iPhone 销量下滑,苹果在双 11 仍有不俗表现。据《路透社》报导,零售商京东在今年的活动中,苹果产品的销售额达到了 13.9 亿美元。然而,京东并未公布具体数据,包括 iPhone 和其他苹果产品的销售量。

数据来源及局限性

这些销售数据是由 Counterpoint Research 提供给《路透社》的。需要指出的是,仅有百分比的比较并不足以提供全面的市场图景,尤其是当零售商没有公开具体的分类销售数据时。此外,中国其他主要零售商已停止公布双 11 的销售数据,使得与往年的比较变得不可能。

中国品牌的崛起

除了苹果和华为之外,小米的年增长率也达到了 28%。这表明中国品牌正在本国市场中崛起,并可能正从苹果那里夺取市场份额。小米向《路透社》报导,其所谓的累积总商品价值销售额达到 31.4 亿美元。对於这一数据,华为和苹果均未作出回应。

iPhone 15 助打破全球手机跌势

另外,Counterpoint Research 报告指出,iPhone 15 的推出帮助全球智慧型手机销售打破了持续 27 个月的下跌趋势。这一消息显示,尽管在中国市场面临挑战,苹果在全球范围内仍具有强大的市场影响力。…

用户投诉 watchOS 10 天气资料无法正常显示

根据用户报导,使用 watchOS 10 的 Apple Watch 使用者近来遇到了天气功能错误的问题。具体来说,虽然「天气」应用本身运作正常,但在手表面板上的天气资讯却无法正确显示。很多用户已经在 Apple 的官方支援论坛分享了他们的不快经验。

如果用户将天气资料加入到 Watch Face,有时会呈现空白。然而,点击这个空白处可以跳转到「天气」应用,并且能正常显示相关信息。

另外,不少用户发现天气没有按用户的 GPS 位置而改动,只是使用预设的地区显示天气资讯。

这些问题似乎不限於特定型号的 Apple Watch(从 Ultra 2 到 SE 也出现),无论是使用 watchOS 10.0 还是最新的 watchOS 10.0.1 更新,都有可能遭遇这个问题。

在 Apple 发布修正更新之前,用户可以在 iPhone 上开启 Watch App,然後在「时钟」设定中切换 24 小时制的开关,稍等几秒後再切换回原来的设定。这样配对的 Apple Watch …

苹果造车梦碎?Apple Car 延期至 2030 才可现身

多年来,苹果在汽车领域的努力引发了广泛的猜测,甚至有传闻称该车型将在数年内推出。根据最新报导,虽然苹果汽车的实现尚需时日,但预期将在2030年前与世人见面。

在《彭博》的 Power On 通讯中,Mark Gurman 认为「汽车项目还有一段路要走」。更具体地说,据了解,苹果预计「近 2030 年晚些时候才会发布」。

郭明錤在今年 9月底表示,他「完全看不到」该项目的进展,并怀疑苹果汽车是否能在未来几年内进入大规模生产阶段。

另外,今年 3月份,郭明錤更指出苹果汽车团队已经解散,而 2025年的推出计划可能悬而未决。

相关文章

  1. 彭博:Apple Car 延至 2026 发布 不设「完全」自动驾驶功能

《声优剧本的电子化浪潮》阿澄佳奈惊觉只有自己拿纸本 让所有人等翻页的感觉超恐怖

图片来自:https://www.nisekoi.jp/story/05.html

大家比较习惯看纸本书籍还是电子书籍呢?这两派的支持者都会有自己坚持的理由,如果只是单纯基於兴趣上的阅读,那是一回事。但如果是跟工作息息相关的阅读,或许又是另一回事了。日本资深声优阿澄佳奈,就聊起自己完全没有使用电子剧本的习惯,还在看传统的纸本剧本配音。最近她却惊觉电子剧本已经非常普及,甚至全场只有自己拿纸本的状况,让她相当恐惧!以下就跟着一起来看看,她是怎麽说的吧~~

「在一个有电子剧本的工作现场,除了我拿纸本之外,其他人全部拿着平板电脑看剧本,让我太震惊了……也只有我一个人会发出翻剧本的噪音……而且大家还要等我翻剧本……呜呜。我保证我会去买平板电脑,这种感觉就宛如穿越到未来一样恐怖,呜呜。」

图片来自:https://twitter.com/0812asumikana/status/1730552571318988885

「虽然也有发纸本剧本的时候,不过像是游戏或广播剧CD这种剧本页数比较多的工作,通常都会发电子档,我再从家里或是经纪公司印出来。但是有平板电脑就不需要这麽麻烦了,说不定用平板的人,家里连印表机都没有呢?我都不知道时代已经这麽进步了,呜呜。」

图片来自:https://twitter.com/0812asumikana/status/1730561408109265237

日本资深声优阿澄佳奈,最近在推特(X)聊起自己在工作现场的经验,引发热烈反响!

阿澄佳奈与她配音的部分角色

图片来自:https://www.facebook.com/photo/?fbid=3589712064396065&set=a.910277129006252

据阿澄佳奈所说,她虽然知道现在有很多工作会发电子剧本给声优们,但她都习惯全部印出来,在配音的时候拿着看。直到她在某个工作现场,发现除了她以外的人,竟然全都拿着平板电脑看剧本。

这就导致全场只有阿澄佳奈会发出翻页的噪音,也需要大家等她翻页,让她感到压力超级大,直呼也要去买平板电脑了!

传统配音现场都是拿纸本剧本

图片来自:https://twitter.com/vegetabo/status/618423691521626112

图片来自:电视截图

阿澄佳奈的经历引发网友议论,然而究竟应不应该全面换成电子剧本,也出现了两极看法。譬如有支持纸本剧本的网友就觉得,纸本剧本在添加注记的时候比较方便,而且也不会因为平板电脑出状况而导致不能看啊!

以下是一些业界人士的反应:

声优樋口あかり:「其实我今年也终於开始用平板看剧本了。多亏人家告诉我一个方便添加注记的APP,用起来几乎跟纸本没有两样。不过我还是觉得翻页不太方便……不会发出声音是好事,但是有时候反应还是不太顺。特别是对话步调比较快的作品,真得很困扰。」

图片来自:https://twitter.com/AkariHiguchi/status/1730596237454504096

影视制作人大原康明:「平板电脑也在电视剧的摄影现场相当普及了。晚上拍摄的时候,即便没有灯也可以看剧本,要修改也很方便,还可以统一管理照片和影片。很多人都把纸本剧本当成保存用的东西了……」

图片来自:https://twitter.com/OharaSpeaking/status/1730633397343842474

音乐家花冈拓也:「我也用了电子剧本好几年。即便到现在,依然还是有些地方让我觉得纸本剧本比较好懂,所以我不认为有这麽恐怖啦……(乐谱也一样)翻页的噪音这部分,团队都会有人主动处理,但有些事情真的要印出来才会知道啊……!(血泪)」

图片来自:https://twitter.com/takuyah/status/1730619420916302011

(lll ̄□ ̄)换作是我,也会担心平板突然不能看,所以先印出来以防万一吧……

部份小米手机被恶意程式 Mintnav「绑架」浏览器首页

外媒报导,有小米手机用户在社交平台上指出,他们的手机似乎被预先安装了名为「Mintnav」的浏览器「绑架」浏览器首页。

事件首先由一名 Reddit 用户提出,该用户表示在开启 Chrome 浏览器时,首页突然变更为一个名叫「Mintnav」的网站。同样的情况也在其他浏览器上出现。这位 Reddit 用户认为,这个网站很可能是一个诈骗网站,尽管他尚未找到更多有关它的资讯。该帖子发布於六个月前,下面的回覆显示,其他用户也遇到了相同的问题。

近日,另一名用户在 Twitter  平台上再次提到了这一问题,甚至标记了印度的电子与资讯技术部,表示小米在 Chrome 和其他浏览器上安装了「Mintnav」。

当用户开启 Chrome 浏览器时,出现的并非 Google 搜寻引擎,而是这款名为「Mintnav」的浏览器。虽然用户可以在设定选单中改回 Google 或其他搜寻引擎作为预设选项,但 Reddit 上的评论也怀疑这很可能是一款浏览器劫持软体。这款浏览器似乎突然出现在小米手机上,并未在任何软体更新中提到。

在 HowToRemove.Guide 网站上进行快速搜寻後,会发现关於「Mintnav」的资料。该网站表示,「Mintnav」属於浏览器劫持应用的类别。这款软体不会直接造成伤害,但设计目的是为了干扰用户的网上浏览活动,用户可手动重新设定浏览器首页,即可「解决问题」。

此事件引发了对小米手机安全性的更多疑问,也让用户对该品牌的信任度再次陷入危机。目前,尚未有官方针对此问题作出回应。…