由SGS台灣檢驗科技與大映科技共同主辦的「AI治理暨可信任供應鏈韌性合作記者會」,宣布正式發表「ANMAS(AI Network Malware Analysis System)AI網路封包分析系統」。現場跨域陣容齊聚,包含資策會資安科技研究所、中華民國網路封包分析協會、逢甲大學資安研究所,以及精技電腦、精誠資訊恆逸教育訓練中心等產業夥伴,共同為台灣非紅供應鏈與數位韌性建立起更具防禦力的新防線。
隨著全球地緣政治局勢加劇,非紅供應鏈的建構已從政策宣示走向落地執行。然而,多數企業在進行第三方供應鏈管理時,往往落入被動合約管理與宣誓切結的迷思。
SGS資深產品群經理劉士弘直言,以往稽核最大盲點在於合約不等於真實落實。傳統弱點掃描只能檢查設備有沒有漏洞,但沒有漏洞不代表它的後續行為是否異常。許多具有資安疑慮的物聯網設備,就算弱點都被修復了,仍可能默默將企業機密或影音資料回傳至特定區域的伺服器,對企業造成營運與聲譽上的重創。
SGS副總裁鮑伯宇致詞時指出,AI的信任與供應鏈韌性是未來的重要趨勢。如何運用AI工具與軟硬體結合,讓企業能在高度信賴的情境下與供應鏈夥伴齊頭並進,是這個合作聯盟成立最重要的宗旨。
為了解決看得到產地、看不到行為的痛點,大映科技主導開發的ANMAS系統應運而生,直接分析設備運行時產生的原生PCAP網路封包。大映科技總經理劉得民說明,ANMAS提供全方位的安全檢驗機制,能透過全球IEEE定期更新的OUI資料庫核對通訊晶片的真實製造商,並精準剖析連線目標是否屬於洗產地至新加坡或美國等地的特定限制子公司。系統更能進行異常網路行為監測與長時間重複啟動測試,有效抓出隱蔽後門並防止設備潛伏數十天後才發作的監控盲點。
更重要的是,ANMAS採取了不解密的技術路徑。許多惡意程式雖然透過加密通道傳輸,但為了維持控制權,會定期發出極短的心跳訊號。ANMAS利用AI訓練出的模型,能在不解密內容的前提下精準捕捉異常脈絡,既合乎法令規範,又達成資安防守的目的。
面對龐大的網路封包,傳統人工分析500MB檔案需耗時4小時,而企業一天產生的封包高達數十GB,人手根本無法負荷。導入結合小型語言模型與RAG技術的本地端AI後,分析時間大幅縮短至15分鐘內,不僅極大地降低資安人員負擔,也解決了資安人才跳槽後經驗無法傳承的痛點。同時,基於國防與高科技製造業對資料外洩的極度敏感,ANMAS採用地端AI硬體架構,報告與經驗全部留存於企業內部,確保機敏資料絕對不出戶。
這次合作的另一亮點,是將ANMAS的技術動態檢測與SGS的第三方稽核驗證深度結合。透過SGS建立的PDCA查核架構,搭配ANMAS實地封包分析,企業能獲得涵蓋法規、規格與實際通訊行為的完整健檢報告,將不可見的風險量化為可追蹤的管理指標。
鮑伯宇副總裁最後強調,希望這樣的跨域合作模式,未來能推向區域乃至國際市場,為企業迎向AI時代架構出一套兼具防禦力與執行力的數位韌性典範。