打破傳統被動偵測!Menlo Security 攜手精誠軟體 SYSTEX Software、凱信資訊 Caresys 與橙鋐科技 ORTech,重塑高科技產業零信任防衛新標竿
打破傳統被動偵測!Menlo Security 攜手精誠軟體 SYSTEX Software、凱信資訊 Caresys 與橙鋐科技 ORTech,重塑高科技產業零信任防衛新標竿
隨著生成式 AI 與 AI Agents(智慧代理)技術爆發式普及,高科技產業在研發協作與跨國供應鏈的效率大幅提升,瀏覽器已儼然成為企業連結內外部核心系統的最關鍵入口。然而,當 AI 賦能業務運營的同時,也為駭客組織提供了自動化、高度規避性的強大攻擊武器,新竹作為全球半導體與高科技產業的戰略樞紐,近期頻頻成為國家級威脅團體高度鎖定的目標,技術主權與商業機密的維護更已拉升至國家安全層級!
為了幫企業打造「AI 時代無法被攻破」的主動防禦機制,Menlo Security 攜手精誠軟體、凱信資訊與代理商橙鋐科技,於 2026 年 7 月 23 日在新竹喜來登飯店隆重舉辦「面對 AI 威脅的最後一道防線:高階主管資安論壇」。活動現場座無虛席,吸引了眾多高科技產業的資安高階主管與技術專家共襄盛舉,深度探討 Isolation-First 隔離架構與全球聯防的落地實踐! 本文帶你快速看每個議程精華亮點:
活動由 Menlo Security 來自新加坡的 Senior Technical Director - Ginnwann 率先登場並深入剖析三大重點:
📍瀏覽器成為新主戰場,AI 產製惡意軟體與 AI Agent 安全盲點
1. 工作模式轉變: 未來 3–5 年預計 80% 以上應用程式將在瀏覽器內執行,駭客隨之轉向針對瀏覽器(如 Chrome 零日漏洞)進行攻擊。
2. AI 產製惡意軟體: 根據調查,2023/02–2024/02 間有超過 22,000 種新型病毒由 AI 製造,其中 39% 完全無指紋特徵,且 98% 來自非知名之低技術門檻攻擊者。
3. AI Agent 的安全盲點: AI 助手(如 Copilot、Claude)缺乏人類的防範意識,在處理郵件或文件時會盲目執行指令,容易觸發潛藏的惡意檔案或連結。
📍正向選取與 CDR (Content Disarm and Reconstruction) 檔案重組技術
Menlo Security 在 2025 年收購了國際 CDR 領導廠商 Votiro ,將業界最強的檔案深度清洗技術全面融入產品架構中:
1. 傳統防毒限制: 傳統沙箱/防毒無法識別無指紋的 0-Day 惡意程式。
2. 正向選取 (Positive Selection) 概念: 拆解輸入檔案(支援 220+ 種格式),僅提取符合原廠(如 Microsoft、Adobe)標準之安全純文字與元件,利用安全模板重新組裝檔案。
3. 效能與安全性: 處理時間僅需 0.4 秒,可完全剔除隱藏於 PDF/Office 文件中的非標準執行檔或惡意巨集(如偽裝成 Extensions 的惡意指令),確保交付給使用者的文件絕對安全。
- Ginnwann 強調:「我們不理會檔案裡是否有病毒,而是只提取符合原廠標準的安全純文字與元件。」
📍前瞻防禦 Menlo Agent Runtime Security (MARS) 核心功能
Mars 是 Menlo 在近期推出針對 Agentic AI 的最新防禦技術:
1. 身份認證與雲端 Headless 瀏覽器: 透過雲端隔離平台為 AI Agent 開啟無頭瀏覽器,由 Policy 嚴格控管 AI 的存取權限與可接觸資料。
2. 提示詞注入(Prompt Injection)防禦: 針對隱藏於網頁或文件中的惡意指令(如白字白底、零字級文字、隱藏 MetaData、檔案註釋等),MARS 可進行即時塗銷(Redaction)或替換,確保工作流不中斷。
3. 可視化與軌跡紀錄: 提供完整的 AI Session 監控與 Logging 紀錄,精準掌握 AI Agent 的每一筆操作軌跡。
緊接著深入到對台灣市場的觀察,Menlo Security 的 Senior Regional Sales Manager - Chuck 針對重點案例與產業環境進行了分析並分享了多個實務情境以及 Menlo 獨有的瀏覽器專利技術:
📍頂級驗證與無感防護的零信任隔離架構
1. 標竿客戶驗證: 台灣大型半導體製造商與美國國防資訊系統局 (DISA) 均採用 Menlo Security 作為上網安全解決方案。
2. 無需安裝獨立瀏覽器: 相較於要求使用者安裝特定「企業級瀏覽器」,Menlo 透過 SaaS 雲端平台進行流轉,不改變使用者習慣。
3. 正向/反向隔離技術(AR 投射): 網頁內容於雲端執行,僅投射安全像素(如畫面投射)至終端電腦,原本 5,000 多行含未知風險的程式碼被縮減至約 50 行,惡意程式或木馬僅會觸發於雲端平台,實現零信任上網。
📍賦能 GenAI 兼顧資料安全,網頁式 DLP 與 AI 網站細微化管控
1. 細微權限控制: 可針對 ChatGPT、Gemini 等生成式 AI 網站設定「可讀不可寫」、「可複製不可貼上」,或限制「複製貼上字元上限」(例如限制 100–500 字元),有效防止 RD 寫入程式碼或員工誤傳機密公文。
2. 側錄與軌跡舉證(Fin For / AI 治理): 當員工存取 AI 生成式網站或求職網站時,系統可設定每 6 秒截圖一次並保存軌跡至企業自有雲端空間(AWS/GCP/Azure),提供事後審查與合規舉證。
最後,由凱信資訊 Caresys 的副總經理 Jerry 分享近期全球供應鏈防護洞察並針對 24/7 主動防禦做重點介紹:
📍供應鏈資安危機:法規與第三方風險升溫
隨著重訊通報法規上路,企業一旦發生重大資安事件,不僅面臨即時揭露要求,更可能承受商譽、財務與合規衝擊。同時,第三方供應鏈已成為駭客主要突破口,單一合作夥伴遭入侵,就可能波及整個企業生態系。
📍AI 武器化攻擊:防禦面臨新挑戰
AI 正大幅提升駭客攻擊效率,讓入侵速度更快、門檻更低;而多數勒索攻擊發生在夜間、假日或跨時區營運期間,使傳統人力監控難以及時應對。
📍主動式防護:AI × 7×24 全球 SOC
透過 7×24 全球 SOC 持續監控,整合 IoT、網路設備與雲端 Logs,並運用 AI 快速分析異常、找出 Root Cause,在第一時間完成告警與惡意 IP 隔離,有效縮短事件應變時間。
在活動最後的 Q&A 環節現場互動熱烈,講師群特別針對現場企業客戶的疑問與常遇到的實務痛點進行答詢:
✅想推動 AI 治理,卻無法掌握員工私下使用 GenAI 的真實狀況與資料流向?
許多企業欲成立「AI 治理委員會」,卻苦於缺乏實體數據支持,講師群建議,企業可透過 Menlo 免安裝 Agent 的雲端架構進行為期兩週的「無感 POC 測試」,在完全不影響員工日常操作的前提下,快速盤點企業內部的 Shadow AI(影子 AI)存取行為、敏感資料上傳風險與流量走向,產出高度可視化的分析報告,為向高層匯報現況及制定 AI 資安政策提供最強而有力的數據基石。
✅擔心導入新型資安防護會佔用端點資源,導致員工電腦變慢、抱怨連連?
Ginnwann 與 Chuck 說明,Menlo Security 採用全雲端原生架構(運行於 GCP 平台),所有複雜的網頁渲染與威脅隔離全在雲端完成,終端使用者完全無需安裝重型 Agent,既不改變原有的瀏覽器使用習慣,更不會耗用個人電腦 CPU 與記憶體資源,兼顧「最高安全防禦」與「流暢使用者體驗」。
✅資安設備天天發告警,SOC 團隊陷入「告警疲勞(Alert Fatigue)」難以排查?
凱信資訊 Jerry 副總說明,傳統資安最怕海量告警造成維運麻痺,凱信 SOC 團隊透過 AI 機器學習與跨設備多域關聯分析技術,能主動過濾高達 90% 以上的無效雜訊,僅針對經過嚴密驗證的真實攻擊發送高優先級告警,這不僅大幅減輕企業 IT 團隊的負擔,更能確保在關鍵時刻能秒級阻斷威脅。
面對 AI 時代的攻擊手段升級與供應鏈安全挑戰,企業的防禦策略已不能停留在「事後修補」或「一刀切阻絕」的舊思維,從全天候主動監控到瀏覽器端的零信任隔離,唯有透過「精準防禦與極致體驗」並重的解決方案,才能在推動企業 AI 轉型與業務創新的同時,建立固若金湯的安全屏障。
作為 Menlo Security 台灣專業代理商,橙鋐科技致力於為企業量身打造最具目標對齊性與落地性的資安架構,我們擁有一流的前瞻資安顧問與技術支援團隊,能協助企業推動 POC 測試,精準盤點內部 AI 工具使用現況與防禦盲點。無論您是希望評估 Menlo 雲端瀏覽器隔離平台、生成式 AI 防洩密管控 (DLP) 或是 Votiro CDR 技術,橙鋐科技皆能為您提供最專業的產品規劃與實機展示,歡迎隨時與我們聯繫!
非常歡迎您光臨「橙鋐科技網站」(以下簡稱本網站),為了讓您能夠安心使用本網站的各項服務與資訊,特此向您說明本網站的隱私權保護政策,以保障您的權益,請您詳閱下列內容:
一、隱私權保護政策的適用範圍
隱私權保護政策內容,包括本網站如何處理在您使用網站服務時收集到的個人識別資料。隱私權保護政策不適用於本網站以外的相關連結網站,也不適用於非本網站所委託或參與管理的人員。
二、個人資料的蒐集、處理及利用方式
三、資料之保護
四、網站對外的相關連結
本網站的網頁提供其他網站的網路連結,您也可經由本網站所提供的連結,點選進入其他網站。但該連結網站不適用本網站的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。
五、與第三人共用個人資料之政策
本網站絕不會提供、交換、出租或出售任何您的個人資料給其他個人、團體、私人企業或公務機關,但有法律依據或合約義務者,不在此限。前項但書之情形包括不限於:
六、Cookie之使用
為了提供您最佳的服務,本網站會在您的電腦中放置並取用我們的Cookie,若您不願接受Cookie的寫入,您可在您使用的瀏覽器功能項中設定隱私權等級為高,即可拒絕Cookie的寫入,但可能會導至網站某些功能無法正常執行 。
七、隱私權保護政策之修正
本網站隱私權保護政策將因應需求隨時進行修正,修正後的條款將刊登於網站上。