業界動態

Okta與Palo Alto Networks聯手打造AI資安防線 打擊身分識別攻擊

Okta與Palo Alto Networks宣布擴大雙方合作關係,推出嶄新的整合方案,攜手打造統一的資安架構,協助企業用戶實現威脅回應自動化、跨裝置安全存取應用程式,並降低資安流程的阻力。

Okta的Workforce Identity與Palo Alto Networks的Prisma Access Browser之間的原生整合,可建立一種全新的條件式存取方式,僅允許透過安全瀏覽器存取單一登入(SSO)應用程式。第二項整合則是將Okta AI的身分威脅防護與Palo Alto Networks的AI驅動Cortex SecOps Platform結合,協助企業全面掌握攻擊面上與身分識別相關風險。

這兩項全新的整合協助雙方共同客戶提供明確且整合的解決方案路徑,可降低成本與系統複雜度並強化營運安全:

‧跨裝置安全存取:透過Okta Workforce Identity與Prisma Access Browser,企業能為所有網頁活動建立一道關鍵防線。

‧統一的身分威脅偵測與自動化應對:此次Okta與Cortex XSIAM和Cortex XDR的整合可動態強制針對高風險存取或使用者行為進行額外驗證,並對威脅採取即時自動化應對措施。

Imperva Application Security整合API偵測與回應功能 樹立API安全新基準

Thales發布Imperva Application Security平台新增偵測與回應功能,以防禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅,物件層級授權中斷(BOLA)。透過將即時偵測與自動化防禦措施相結合,全面保護企業免受風險API、BOLA攻擊、未認證API和停用的API的威脅。Imperva Application Security平台可在雲端和本地環境中,針對未經授權的資料外洩和其他複雜業務邏輯漏洞提供全面防護。

API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個人化體驗。根據Imperva Threat Research研究發現,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊急劇增加,44%的進階機器人流量以API為目標,而針對Web應用程式的僅有10%。這項轉變突顯了攻擊者愈來愈常攻擊管理機敏和高價值資料的API端點擊。

當API未能正確驗證使用者是否有權存取特定資料物件時,就會發生BOLA攻擊。這使得攻擊者能夠操縱請求並未經授權存取機敏資訊。BOLA是OWASP十大API威脅之首,它使企業面臨重大風險。

台灣大推SD-WAN託管服務 提升企業網路靈活度

SD-WAN託管服務是企業提升網路彈性、降低管理複雜度與強化安全的最佳選擇。根據Research Nester預測,全球託管型SD-WAN市場到2037年規模將高達527.4億美元,複合年增長率約為

32.8%。

台灣大哥大為解決企業網路成本控管痛點,推出「SD-WAN託管服務」,由台灣大哥大負責整體SD-WAN架構的設計、部署、日常維運、監控與優化,企業可依自身資源與需求彈性選擇自主管理、共同管理或全託管模式,大幅降低自建與維護門檻,讓網路管理更輕鬆。

根據Gartner與Cisco Meraki報告指出,SD-WAN相較傳統MPLS架構(多協定標籤交換,Multi-Protocol Label Switching),能為企業節省26%至87%的總體網路成本,並大幅減輕IT維護與調度壓力。台灣大哥大企業服務事業商務長朱曉幸指出,台灣大哥大看準傳統VPN與MPLS架構存在部署慢、連線瓶頸與維護負擔沉重等痛點。SD-WAN透過集中式管理、應用辨識與智慧路由功能,有效解決分點部署困難、多雲管理複雜與IT維運資源不足的問題。

AWS推Kiro預覽版 全新Agentic IDE助力原型設計有效邁向生產部署

AWS推出Kiro預覽版,這是一款專為AI Agent打造的整合式開發環境(Agentic IDE),透過簡化開發體驗,幫助開發者有效實現從概念發想到實際生產部署的完整流程。Kiro不僅擅長氛圍程式設計,還具備將原型推進到真正可上線系統的落地能力,其核心功能包括規格(Specs)和自動化觸發器(Hooks)兩大關鍵功能。

許多開發者可能都經歷過:僅須輸入幾個提示詞,便能快速建構出一個可運行的應用程式,過程既有趣又充滿魔力。然而,當真正想將其部署到生產環境時,卻發現困難重重。模型在建構過程中做出了哪些假設?在引導Agent時所做的許多決策,卻沒有被完整記錄;需求模糊不清,導致無法判斷應用程式是否符合預期;系統設計不透明,難以評估其對環境與效能的影響。有時候,退一步認真思考這些決策,反而能打造出更好、更易於維護的應用程式。擅長以規格為導向開發的Kiro,正是這些問題的解決方案。

Kiro的Specs就像一張「開發說明書」,能夠幫助開發者在功能設計、系統重新建構前進行規劃,也適用於深入理解系統行為。

新一代IBM Power11問世 支持企業級AI推論應用

IBM推出新一代IBM Power伺服器IBM Power11。Power11經過全新設計,在處理器、硬體架構和虛擬化軟體堆疊等領域都有創新,提供企業最為重視的系統可用性、彈性、性能和可擴充性,實現本地或雲端環境的無縫混合建置。

全球眾多企業多年來在IBM Power平台上運行其最重要、數據密集的工作負載,尤其是金融服務、政府機構、醫療與零售業;在台灣除了前述行業,還包括多家知名高科技與電子製造業客戶。在AI轉型時代,企業面對大量新科技和解決方案的衝擊。根據IDC的報告,至2028年全球預計將有10億支新的邏輯應用程序,不斷激增的企業系統數量造成新的、更大的複雜性。為了協助企業在AI時代保持競爭優勢,IBM Power11提供簡化、具備混合雲的靈活性、與永不停機的營運狀態。

Power11正常運作的時間達

99.9999%。加上系統維護的「零計畫性停機」,以及內建IBM Power Cyber Vault可在不到一分鐘內偵測到勒索病毒的威脅,Power11豎立營運持續性的新標竿,妥善應對計畫性與因資安事件造成的營運中斷。

迎戰AI時代的網路威脅

SailPoint呼籲製造業者強化身分安全防線

全球製造業正加速邁向數位轉型,人工智慧與自動化技術的廣泛導入,正重塑工業流程與營運模式。SailPoint指出,在機器與人類身分高度共存的環境下,製造業正面臨前所未有的網路風險。

人工智慧興盛、全球數位轉型浪潮風起雲湧,當AI與自動化技術成為製造業重要夥伴,機器身分數量增長已然成為現實。然而,在身分與存取管理不足的情況下,企業容易淪為勒索攻擊的目標。根據Meticulous Research預測,受惠於強大的工業基礎與數位應用,亞太地區預計將於2025年成為全球製造業數位轉型的關鍵驅動力。同時,電子商務的蓬勃發展亦加速產業變革,帶動客製化產品與快速出貨的需求,進一步推動智慧製造與供應鏈數位化。然而,在自動化設備、機器人與第三方供應鏈夥伴大量引入的情況下,企業在尚未建立完善身分管理制度前便急速擴張,已然成為重大資安漏洞。

SailPoint最新The Horizons of Identity Security指出,90%的製造業網路攻擊具備明確動機,僅10%為隨機事件,顯示攻擊者多針對特定企業進行精準滲透,背後因素可能包括勒索、商業競爭、地緣政治,甚至內部報復。

三菱電機全新MELSEC MX可程式控制器 加速導入智慧製造

三菱電機推出MELSEC MX系列控制器,這是專為高速、高精度應用所設計的一體式解決方案。結合序列和運動控制,同時整合OPC UA伺服端與CC-Link IE TSN網路以強化資料的視覺化及連結性。且內建的網路安全機能及增強「無程式碼」的編輯性能,使其成為製造業數位轉型(DX)的重要推手。

MX控制器不僅能滿足隨著鋰電池產業(LiB)、半導體及LCD製造等產業的快速成長而日益增加的多軸控制需求,且支援128軸的控制,僅需1.2ms的處理效能及高達256軸的多軸控制。

此外,MX控制器的所有型號皆完全相容CC-Link IE TSN網路,可實現高速且同步的通訊能力。結合高效能多核心MPU的軟體架構,運動控制效能最高可達過往機型的10倍,即使控制需求不同,也能確保多軸運作的穩定性。

為進一步提升產能並減少工程作業的負荷,MX控制器提供直覺式操作、具備以AI為基礎的除錯與分析功能,且符合國際程式設計標準的單一開發用工具軟體。與專為食品、包裝、電動車及電子製造業量身打造的相關型號,讓使用者能靈活打造高效率、高反應速度的系統。

趨勢科技指出:AI深偽助長高階主管、徵才流程與KYC詐騙

趨勢科技發表一份新的報告,揭露採用深偽(deepfake)技術的網路犯罪規模和成熟度。隨著生成式AI工具變得更強大、更便宜,也更容易取得,駭客集團正迅速利用這些工具來支援各種攻擊,從商業詐騙、勒索到身分盜用等。

這份報告指出,深偽技術已經不是一項噱頭,而是一種真實世界的攻擊手段,它不僅摧毀了人們對數位媒體的信任,讓企業暴露於全新風險,更加速了駭客集團的商業模式。

趨勢科技資深威脅研究員David Sancho表示,AI生成的媒體不僅是未來的風險,更是真實的商業威脅。看到企業高階主管遭駭客冒充、招募流程遭駭客入侵、金融安全機制在駭客面前毫無招架之力。企業再不主動因應深偽的時代,那就準備被淘汰。在一個眼見不再為憑的世界,數位信任必須全部重建。

這份研究發現,歹徒再也無須具備地下駭客的專業能力,就能發動攻擊讓不少人上當。他們只須使用以內容創作者為銷售對象的現成視訊、音訊和影像生成平台,就能製作出逼真的深偽內容。

洛克威爾自動化2025 Pharma Day圓滿落幕

全球製藥市場持續擴增,帶動供應鏈加速升級,經濟部《2024生技產業白皮書》指出,製藥產業為近年台灣生技領域的主要驅動力,隨著小分子藥品、創新療法的推進,CDMO(委託開發暨製造服務)在研發效率與製程優化的角色日益關鍵。

洛克威爾自動化舉辦「2025 Pharma Day」,以Pharma 4.0為核心發展架構,邀請各領域專家分享實戰經驗,探討生技業如何透過強化系統架構、優化製程效率與產線品質管理,推動智慧化製藥的策略布局。

洛克威爾自動化特別邀請雲端軟體服務商Oracle NetSuite介紹企業資源規劃(ERP)於生技產業的應用,以及百昌生物醫藥科技從品質管理系統(QMS)探討轉型實務,共同以企業營運面剖析智慧製藥發展藍圖。同時,細胞治療服務品牌樂迦再生科技也從導入實例出發,分享建廠前期導入與整合自動化及數位技術的過程,賦能製程及關鍵任務排程能力。

除此之外,生命科學服務商Cytiva也談及治療開發轉型策略,而精密儀器商Mettler Toledo則展示其智慧自動化秤重系統。

Jamf 2025年Security 360資安趨勢報告出爐

Jamf發表最新Security 360年度資安趨勢報告,分析行動裝置與macOS環境所面臨的威脅現況。該報告除聚焦企業現今面臨的風險之外,並提供資安決策者在保護使用者、裝置、應用程式與網路層面時可採行的重要洞察與建議。

行動裝置是許多員工主要使用的裝置,不論任何產業,都追求能夠隨時、隨地、從任何裝置連上企業,因此也需要提升員工對常見行動裝置威脅的認知。Jamf的最新行動裝置威脅分析,將全球企業最需要優先處理的威脅分為四大類型,其中包括:

‧行動裝置網路釣魚:行動裝置讓員工能隨時上網,也讓駭客的觸角不斷延伸。過去12個月來,Jamf已偵測到大約1千萬次網路釣魚攻擊,並且發現有25%的企業曾經遭遇社交工程攻擊,每10位使用者就有1位點選了惡意的網路釣魚連結。

‧漏洞管理:32%的企業都擁有至少一個含有重大漏洞的裝置,此外,工作用的行動裝置中,有55.1%都正在使用含有漏洞的作業系統。Apple或Google會定期發布資安更新來修補已知漏洞,因此預防損害最好的辦法就是將裝置更新到最新版本。

UiPath發表新一代代理型自動化平台 推升企業營運效率

UiPath於台北舉辦的UiPath 2025台北代理自動化峰會(Agentic Automation Summit)上,重磅發表其新一代UiPath Platform,這是一項「代理型自動化(Agentic Automation)」平台,旨在將AI代理、機器人與人員整合於一個智慧系統中。該平台能夠打造協同一致的工作流程,讓人類、機器人與AI代理協同合作,最佳化流程。

在UiPath 2025台北代理自動化峰會上,UiPath展示了UiPath Platform運用於代理型自動化的創新功能:

‧UiPath Maestro—AI代理、機器人與人力協作的統一協調核心:UiPath Maestro是該平台核心的全新協作層,能夠自動化、建模並最佳化複雜的業務流程,從頭到尾整合內建的流程智慧與關鍵績效指標(KPI)監控,確保持續最佳化。

‧可靠的代理式自動化流程設計:透過「可控代理模型(Controlled Agency Model)」,UiPath確保AI代理在明確定義的防護機制內運行,確保安全性、可預測性與效能。平台內建強大的治理機制、即時漏洞評估,以及嚴格的數據存取控制,全面守護企業環境的安全。

凱鈿LynxPDF打破訂閱制與導入門檻

KDAN(凱鈿)發表全新一站式企業級PDF解決方案LynxPDF,專為企業量身打造,主打離線辦公、私有化部署、批次處理與SSO(單一登入)等企業級服務,並以「終生授權」、「提供多種安裝套件與專人全天服務」與「豐富的企業級實用功能」為三大核心亮點,滿足企業在日常文件處理上的高效率及高安全性需求,在國外品牌持續調漲價格的趨勢下,成為企業一次性買斷的理想選擇。

凱鈿文件應用事業群總經理林夆錡表示,LynxPDF是凱鈿在企業文件管理領域的旗艦產品,自主打造出具彈性部署、資安防護與成本優勢的解決方案,滿足企業在文件工作流程標準化、資訊安全控管與跨部門協作上的高度需求。

針對高度仰賴文件作業產業的實務需求,LynxPDF在台灣製造業與IT服務業中具高度應用潛力。以占台灣GDP 30%以上的製造業為例,企業普遍面臨高文件量、跨部門流程與版本管控的挑戰,LynxPDF可加速出貨單、維修報告等文件的填寫與轉檔流程,也可快速比對合約前後版本差異,有效降低紙本作業錯誤率、節省處理時間。

Sophos Managed Risk擴充內部攻擊面管理功能 協助識別內部漏洞

Sophos宣布擴充Sophos Managed Risk服務,推出由Tenable技術驅動的內部攻擊面管理(IASM)功能。

許多組織在資訊安全防護上有嚴重的盲點,根據Sophos 2025年勒索軟體現況報告,過去一年中有40%受勒索軟體影響的組織表示,是因為未察覺的漏洞暴露而成為受害者。Sophos Managed Risk現已整合內部與外部攻擊面管理,針對這個問題提供解法,能全面揭露內部及外部的弱點,協助防範可能被威脅者利用的風險。

Sophos產品管理資深副總裁Rob Harrison表示,透過Sophos Managed Risk,組織能以攻擊者的觀點識別並優先處理風險,防止對手趁虛而入。此解決方案提供統一的內外部暴露點視角,除了依風險等級排序外,並附有明確的修復指引。藉此組織能將資源集中於最重要的關鍵處,迅速進行修復。

最新版本的Sophos Managed Risk推出無需驗證的內部掃描功能,能從外部攻擊者的角度測試系統,無需使用者憑證或特權存取權限。此功能協助組織識別並緩解高風險的漏洞,例如開放連接埠、暴露的服務及錯誤設定,這些皆可能被攻擊者利用。

Gartner發布2025年資料與分析重要預測

Gartner近日發布對2025年及未來資料與分析(D&A)領域重要預測。核心預測包括:一半商業決策將由AI代理人輔助或自動完成;高管層AI素養將成為促進財務績效提升關鍵因素;在合成資料管理方面的重大失誤可能對AI治理、模型準確性與合規性帶來嚴重風險。

如今,無論是工作方式還是決策過程,幾乎一切都直接或間接受到AI影響。但AI本身不能創造價值,必須與資料、分析暨治理緊密結合,才能為整個企業帶來智慧適應性決策暨行動。

Gartner建議企業根據以下戰略預測制定未來2至3年規劃:

到2027年,50%商業決策將由AI代理人輔助或自動完成,用於提升決策智慧。此外,決策智慧透過將資料、分析與AI組合成支援與自動進行複雜判斷決策流程。AI代理人解決多種資料來源產生的複雜性、分析與檢索問題,完善了此流程。Gartner建議D&A領導者與業務利害關係人合作,共同確認,優先處理對企業成功至關重要,以及可從更有效使用分析和AI中獲益的決策。

用於決策智慧的AI代理人非萬能,也不絕對可靠,它們必須與有效治理與風險管理機制共同使用。

昕力資訊開啟主權AI時代 發表全新金融領域的Thinknova LLM

昕力資訊發表「Thinknova」LLM,經實際驗證具備通過10項金融研訓院的國家金融證照考試的能力,舉凡初階授信、初階外匯、理財規劃、衍生性金融商品銷售等等,為台灣第一個具備最多張金融證照考試能力的LLM。

隨著生成式AI技術蓬勃發展,企業自建大型語言模型(LLM)已成為數位轉型的關鍵戰略,昕力資訊多年來深耕布局AI領域,迄今已有超過一億四千萬次的AI產品使用人次,其AI團隊運用此深厚產業經驗,採用了參數高效微調技術LoRA(Low-Rank Adaptation),將台灣金融專業知識注入至原始大語言模型中。相較於同等級開源模型於考試中的表現,平均僅落在50分上下(滿分100),顯示大部分開源模型對專業術語、法規與產品邏輯的掌握仍有限,但透過優化資料設計與調控學習策略,Thinknova LLM在相同測試情境中整體成績提升至90分上下,展現出高度的知識遷移與推理能力,並成功應對各類型計算題與綜合判斷題。

昕力將以Thinknova的技術架構為基礎,推出SysTalk.Service為國內企業提供可負擔且高效的自建大語言模型的落地方案。

Gartner預測:到2027年75%分析內容將使用GenAI增強對業務語境理解

Gartner預測,到2027年,75%新增分析內容將透過GenAI實現與業務語境精準關聯,更好地支援智慧應用發展,實現從洞察到行動可組合式連接。

近期於雪梨舉行的Gartner資料與分析峰會上,Gartner研究總監Georgia O'Callaghan表示,正從一個業務人員借助分析工具做出決策的時代,邁向一個GenAI驅動分析技術獲得感知與適應能力的未來。這將實現決策動態化與自主化,大大改變企業與消費者軟體、業務流程暨模型。

Gartner於2024年10月至12月對403位分析或AI領導者進行調查,逾50%受訪者表示其企業已使用AI工具自動生成用於分析或AI開發的洞察與自然語言產生(NLG)。雖有這些能力,但當前分析技術靜態性往往難以在真正動態與自動化場景中充分發揮作用。

Gartner預測,到2027年,強化分析技術將演變成能夠全面管理並執行20%業務流程自主分析平台。

感知分析將使用AI代理人與其他GenAI驅動技術持續監視不斷變化的條件並感知目標環境,然後透過自主調整指示與分析予以應對,使分析基礎結構更具彈性與回應性。