:::

【109年 應用案例】 透過智慧感知技術,有效將商務電子郵件詐騙漏判率降低5成以上,為企業看守荷包!

商業電子郵件詐騙,每年造成超過百億美金損失!

商業電子郵件詐騙(Business Email Compromise,簡稱BEC)已嚴重威脅全球,每年造成超過百億美金損失。犯罪組織針對受害企業以各種方式入侵、長期潛伏盜取資訊,最後策畫騙局誘使受害者匯款或與錯誤的對象交易。

此類犯罪中,關鍵的詐騙信件常與一般的商業或私人信件無異,因為與商務情境、日常往來行為相符,BEC信件甚至不需含有網址、附檔等可供技術性偵測防護的內容,讓防毒、阻擋點擊的防護措施無從著手。

電郵詐騙防不勝防,如何有效免除威脅,成為當務之急!

國內某生物醫學廠商為政府五大創新產業之一、曾獲經濟部中小企業處第13屆新創事業獎,具有生技產業之高創新、高風險特性,不論是新藥、實驗素材或市場開發等資訊,甚至其與醫療及臨床實驗相關之機密個資,面對商業電子郵件詐騙(BEC)之威脅,希望透過AI之判讀能力,能提供更準確並周延的方式提醒此類惡意信件,避免受害上當,提升企業生產力,成為當務之急!

善用AI辨識,防範威脅郵件於未然,有效提升企業生產力!

「人工智慧輔助BEC交易意圖感知」為主要為網擎資訊軟體股份有限公司與杜浦數位安全有限公司研發之功能,可辨識來信是否含有交易意圖,並納入網擎的MailGates郵件行為分析模組,偵測具有威脅性之信件,以改善可疑威脅郵件偵測準確率。

此案例使用的即是納入上述人工智慧技術在內的「郵件詐騙防護之郵件標頭安全政策」與「郵件詐騙防護之郵件行為分析政策」兩項功能。

Openfind MailGates的「郵件標頭安全政策」功能

▲Openfind MailGates的「郵件標頭安全政策」功能

MailGates的「郵件詐騙防護」功能中,將可調整「郵件標頭安全政策」。以上圖為例,所有來自 hotmail.com 的信件必須有正確的From 標頭,但Reply-to 標頭會是空白,才是正確的Hotmail 信件格式,Gmail亦同。

但如果是其它來源的信件,則應該採用 MailGates 建議的過濾規則:From 和 Reply-to 都應該來自正確且相同的網域,否則極有可能是詐騙信。圖中第3條規則代表所有來自openfind.com.tw 的信件,應該使用上述預設規則檢查。當信件不符合這一頁設定的郵件標頭安全政策時,依本圖的設定方式,使用者將收到標題上加註「郵件詐騙提醒」的警示,將有助於防範BEC電郵詐騙。

▲Openfind MailGates的「郵件行為分析政策」功能,可設定「防護等級」

Openfind MailGates的「郵件行為分析政策」功能,可設定「執行動作」

▲Openfind MailGates的「郵件行為分析政策」功能,可設定「執行動作」

MailGates的「郵件詐騙防護」功能中,將可依需求套用「郵件行為分析政策」。該功能設計及設定方式,對於一般使用者會過於繁複,此時可直接使用「智慧偵測」方式,僅需從「寬鬆、一般、嚴格」當中決定,而系統會依近期蒐集回饋的數據,決定此三等級所適用的實際設定。較具專業能力之管理者,則可採用「自訂」模式,以詳細設定所有行為分析功能。

以「相似外部網域」為例,可列出常被偽冒的網域名稱,則系統會自動將相似但不等於這些網域,也就是意欲偽冒、欺騙使用者的網域視為較高威脅來源。此功能可讓使用者設定警示此類信件,包含:可使用標題及內文警語,透過行為分析,若系統判定疑似為BEC 詐騙電郵時,可明確提示使用者注意防範。

「郵件詐騙防護之郵件標頭安全政策」與「郵件詐騙防護之郵件行為分析政策」為實際規劃設計至MailGates郵件防護系統中的功能,結合上述AI研發成果後所有MailGates使用者將可使用此二功能對應BEC詐騙信件之威脅。

對企業客戶而言,「威脅郵件漏判」是對資訊安全威脅最大、最應改善之環節,導入網擎的BEC智慧感知機制後,即能立即並且有效降低單位內受BEC詐騙等的威脅,避免受害上當,提升企業生產力!

全方位守護客戶郵件安全,拓展國內資安產業價值

網擎資訊軟體股份有限公司與AI新創杜浦數位安全有限公司合作,採用NLP及更專精的威脅分析技術,能以智慧方式感知交易意圖相關信件、提高BEC郵件攔截率,除提升客戶價值、維持其資安防禦能力外,Openfind網擎資訊身為國內郵件資安領導廠商,將持續發展郵件及訊息溝通之資安解決方案。

未來網擎計畫將BEC防護與APT沙箱防禦等技術,統合並持續擴展為一衍生性產品線:進階威脅防護(Advanced Threat Protections),藉由解決客戶在現今資安威脅不斷升高、需要強而有力、既廣且深的防護方案,提供給客戶更多價值之外,也能拓展國內資安產業的解決方案、提高產業價值。

目前較高階的資安防護市場,許多客戶只能採用國外廠商產品,其產品設計、使用流程,以及最重要的樣本來源及流程或政策設定上,常常不符國內政府機關或企業應用所需,因此藉由網擎所提供的產品服務,將協助企業守護郵件安全。

推薦案例

【導入案例】防患於未然 麗臺科技研發心臟衰竭AI辨識技術可及早發現病徵
防患於未然 麗臺科技研發心臟衰竭AI辨識技術可及早發現病徵

隨著高齡人口增加,伴隨著各種慢性病的發生機率日增,其中,心臟衰竭不僅是隱形殺手,由於心衰疾病的病程非常長,復發機率高,造成醫護人員的負擔加重。然而,利用通過醫療認證之心電心音裝置,搭配心臟衰竭風險AI預測評估及遠距照護系統可輔助診斷幫助醫師做出正確的診斷,以利於後續病患的醫療或轉介。 心臟衰竭病程長 醫療支出是糖尿病5倍 如果你有呼吸易喘,甚至稍微動一下就喘,或是夜晚睡覺的時候,容易從睡夢中驚醒,需要坐起來才會比較舒服,又或是下肢容易有水腫等狀況,甚至合併有焦慮、不安、疲倦、食慾下降hellip等症狀,當心很有可能是心臟衰竭。 根據統計,全球心臟衰竭人口約有6000萬人,每年新增的心臟衰竭人口約500萬人。中國的心血管疾病患者將近29億人口,占城市居民死亡原因第二位;而全中國約有1200萬心臟衰竭病人,佔心臟病死因的59以上。尤其心衰疾病的病程非常長,且復發及再入院率非常高,使得醫療支出的成本是高血壓的2倍、糖尿病的5倍。 根據美國研究統計,心肌梗塞及心臟衰竭病人的30天內死亡率分別為166及111,並且30天內再住院率分別為199及244。心臟衰竭的症狀因為和其他疾病如慢性肺阻塞,氣喘等疾病相似,有185 的誤診率,對於醫療院所而言,是相當棘手的問題。 麗臺科技為顯示卡大廠,2000年起投入醫療及健康照護領域。由於董事長盧崑山曾分別與2011年及2015年兩度心臟病發,因此,麗臺科技專注於健康大數據,自主研發心臟衰竭AI辨識技術,此一AI應用讀取病患的心電圖以及心音圖做出異常檢測以及心臟衰竭的風險預測模型,可及早發現疾病徵兆。 麗臺科技自主研發心臟衰竭AI辨識技術 可預測病史及風險 麗臺自主研發之心臟衰竭AI辨識技術具以下三種判斷功能: 1 心臟衰竭病史之預測 將心電及心音圖資料分類為「具心臟衰竭住院病史」以及「未具心臟衰竭病史」兩類。 2 心臟衰竭風險預測 將心電及心音圖資料給予發生的心臟衰竭風險預測值。 3 心臟衰竭再發生風險預測 針對已有心臟衰竭的患者判讀其心音圖及心音圖,判斷其心衰再發生之風險預測。 麗臺科技表示,心臟衰竭AI辨識技術應用可輔助醫師更有效率且精確的診斷,以利後續病患的醫療或轉介。舉台北榮總研究心臟衰竭的離院病患為例,根據心電心音同軸檢測裝置所計算出的EMAT電機活化期指數與SDI心縮不全指數作為治療指引的病患,會比依據傳統症狀做為治療指引的病患,有更高的存活率,此研究也已刊登於國際心臟權威期刊JACC,獲得國際市場肯定。 系統廠商可將心臟衰竭AI辨識技術作其他加值應用 麗臺科技表示,合作系統廠商可選擇自建心臟衰竭AI風險預測引擎,將自有系統之心電心音圖上傳到麗臺心臟衰竭AI風險預測引擎後,引擎回傳風險預測值,做為系統整合廠商合作廠商的加值應用輸入。 不僅臨床使用 心臟衰竭AI風險預測引擎可延伸居家或工作場與使用 此外,這套系統也可以延伸至其他應用,包括: 一、醫院門診快篩:醫師可使用心電心音記錄器及心臟衰竭AI風險預測模型,在門診、急診進行10秒快速檢測,評估病患心臟病史及心臟衰竭風險。 二、出院風險評估:醫師可使用心電心音記錄器及心臟衰竭AI風險預測模型,評估病患住院期間的心臟衰竭風險,檢測數據可作為出院前的風險評估及預後指標。 三、居家連續照護:病患可使用心電心音記錄器、穿戴心電圖記錄器,透過居家傳輸盒閘道器,在家量測心電心音訊號,並上傳至amor健康雲平台進行心臟衰竭AI風險預測分析。病患可透過APP自主健康管理,檢視歷史生理趨勢;疾病個管師可透過健康管理後台Web管理會員健康。 四、居家康復訓練 病患可配戴健康手環,進行活動、疲勞、循環、睡眠檢測,透過手機APP自主管理健康及觀察心臟衰竭風險,進行運動及康復訓練,幫助身體快速復原。 心臟衰竭AI辨識技術系統可以延伸至員工居家照護等應用。 此外,在工廠或辦公室等場域也可以透過這套系統達到員工健康管理的目標,應用的方向包括: 一、工作場域之作業安全單位:在員工執行工作業務前發給員工穿戴心電圖記錄器。 二、業務執行者生理監測:員工於執行業務或訓練時,配戴穿戴心電圖記錄器之疲勞警示,警示生理狀態是否可繼續執行任務。任務執行段落可使用資料傳輸盒或APP 將生理監測資訊上傳至健康管理平台,並評估作業員工心臟衰竭風險,檢測數據可作為企業資源人力單位做為風險評估及公共安全對應指標。 三、工作場域生理監控中心照護:工作場域的生理監控中心可透過健康雲平台,檢視並記錄員工值情時之歷史生理趨勢。 四、工作場域之護理單位:護理單位在接收生理監控中心指示,可依據值情員工的生理趨勢給予健康管理的建議;護理中心可透過健康管理後台Web管理員工健康。 五、員工可配戴健康手環,進行活動、疲勞、循環、睡眠檢測,透過手機APP自主管理健康及觀察心臟衰竭風險,進行運動及康復訓練,幫助身體快速復原。 工作場域應用心臟衰竭雲端照護及大數據中心示意圖

這是一張圖片。 This is a picture.
測試座接觸元件 AI 智能瑕疵檢測

在 5G、AIOT、汽車電子等下游發展迅速,全產業鏈有望受益於此消費市場。在產品需求動能逐漸增加的情況之下,提高生產效率與降低作業成本成為最重要的課題。為符合客戶各封裝產品類型的需求,穎崴科技一直致力於研發高度客製化測試座,但衍伸的作業痛點則是無法大批量與機台全自動化的作業,部分作業仍需依賴人工執行。 在本案 2021 年時測試座探針部分是委外製造,對現行與未來的大量需求下工時、成本、供給、品質是穎崴需面臨的課題。nbsp因探針的體積較小且材質屬於金屬類型,在現行人力目檢下需花上較多的時間調整焦距、亮度等以確保能看得清晰並判斷,而判斷標準會因人而異,容易因主觀意識或人員目檢疲勞產生誤判、作業疏失,導致不良品未檢出、流入客戶端手中,使客戶使用本公司的測試座產生誤判結果,導致客戶產品功能失效等問題,進而影響本公司的商譽。 本公司在接觸元件檢測良率為 9995,看似高良率,但以一個品檢人員平均一天能檢測 1 萬根針,不良品就有 5 根針,在僅 3 公分長寬的測試座上約有 1 千根針,只要有一根不良針可能導致客戶端測試不良。因現有作業模式為人力目檢,當外在因子若為人員疲勞,人員作業疏失,人員非量化判定即有可能造成不良品流出,因此接觸元件的品質必須嚴格把關。 nbsp曾尋求以光學檢測Rule-based進行外觀品質控管,但接觸元件材質為金屬製,對光線會產生射散、背景雜訊干涉、背景刮痕、材質等因素可能造成誤判,因而找到在 AI 技術方面的資服業者來解決我們的檢測難處。 開發 AOI 專用線掃設備 nbsp為了達成本公司 IC 測試座內動輒數千上萬支探針檢測需求,若以傳統面型取像與逐針取像,勢必因取像速度慢無法達到快速檢測以及節約人力的目標。針對此點,資服業者提出可試用 AOI 專用線掃模組方案,以 X 軸 63mm 為面寬,往復掃描測試座上的所有探針,經測試可一次掃描 89 支探針如下圖,大幅提升未來 AOI 機台的檢測效率。nbsp本案將進行上述創新的概念驗證POC,重點於線掃描設備的開發,針對本公司所提供的正常與異常探針進行取像、學習、訓練,先以逐針取像,訓練初步 AI 模型為驗證目標,以達初步認可。 本案客製化開發的線掃描取像模組 未來理想取像結果示意圖 以單一 AI 技術方案解決量檢測需求 nbsp統一以 AI DL CNN 學習方式,取代現行 Rule based 需逐一定義瑕疵,為滿足磨耗的量測需求與缺損異物的外觀瑕疵檢測需求,如機台同時採用採量測檢測兩套技術,除了成本增加外,亦影響檢測速度,則資服業者建議以線掃描設備取像,其解析度足以由 AI 同時判定外觀瑕疵及以大小圓點判斷針頂磨耗狀況,詳如下圖。 以線掃描像素方式,呈現針頂磨耗情形 nbsp依此 AI 檢測技術能符合穎崴的量測與檢測兩項需求,不僅在未來探針檢測上帶來更多的效益,也在 AI 技術方面帶來創新主軸。 改變人檢方式,提升工作效率與產品品質 經以上述硬軟雙劍合璧後線掃描硬體AI 軟體模式訓練,成功挑戰了 AOI 新興檢測應用,經本案 AI 落地 POC 驗證後,包含客製化線掃描模組及初步 AI 模型開發、驗證,計畫明年正式開發 AOI 機台,並導入 IC 測試座生產線。 未來展望 IC 測試座上游探針業者及下游 IC 廠使用者對 AOI 檢測機台均有需求,上游可確保探針出廠品質,下游使用者則可利用本機台定期檢測手中諸多 IC 測試座使用狀況,對未來需求勢必殷切,故本計畫 AOI 機台對 IC 測試產業於可見的未來必將造成極為正面的影響。

【導入案例】化身大型AIOT科技遊樂場 海科館華麗轉身好吸睛
化身大型AIOT科技遊樂場 海科館華麗轉身好吸睛

臺灣是一個海洋國家,你去基隆八斗子漁港或潮境公園遊玩時,是否順道去占地48公頃的國立海洋科技博物館探索海洋世界的奧秘呢為了讓更多人親近海洋科技,基隆海科館導入科技服務,將場館化身為一個大型科技遊樂場,讓大小朋友都樂不思蜀,充分發揮「寓教於樂」的功能。 歷經長時間的規劃,北臺灣最大的基隆海洋科技博物館於2014年元月開幕營運,館內以海洋教育科技為主題,號稱擁有全臺最大的IMAX 3D海洋劇場,主題具有獨特性、又擁有新穎的視廳設備,理應成為基隆知名的地標景點。然而,原先的展覽規畫以靜態為主,內容相當專業,與民眾互動不足,曾經前往參觀的遊客也反映展出內容有限且十分無趣,整體消費者體驗評價欠佳。 海科館不滿意的前3項為周邊景點連結弱、展示內容不吸引人、展示內容少 根據海科館的統計數據顯示,海科館遊客結構當地民眾與外來客的比重約為 64,其中外地遊客以北部居多;交通方式以開車與客運方式為主;出遊類型以家族、親子、朋友居多;逗留時間為 1至2 小時。 再深入了解,遊客感到不滿意的前3項分別為周邊景點連結弱、展示內容不吸引人、展示內容少等,館方分析可能的原因包括部分展示內容的呈現方式過於專業,讓民眾看不懂,以及缺發互動體驗的元素,讓參展民眾覺得無趣,停留的時間匆促而短暫。分析遊客的輪廓可以發現,由於基隆科博館主要客源有半數以上來自於當地民眾,外來客必須以開車或大眾運輸方式前來,來一趟並不是那麼容易,因此,場館與展覽的設計必須導入更多的互動性及趣味性,讓本地客願意一來再來,外地客的停留時間也能拉長一點。並透過科技服務將博物館特色凸顯出來。 經由經濟部工業局AI團隊之一中華民國資訊軟體協會引薦,海科館就委託巨鷗科技協助解決場館無法吸引人的問題。 巨鷗科技初步訪談之後發現,許多遊客前往海科館,大多是受到海科館建築外型、周邊牆面所張貼的告示及懸掛的旗幟、或正在舉辦的活動所吸引;而遊客最感興趣的為 3D 海洋劇場,顯示內容以影音、實體景方式呈現較能吸引遊客。 七大AI科技導入 海科館帶動區域觀光人潮 巨鷗科技透過科技服務的導入,將占地48公頃的場域設計成AI語音導覽、尋寶解謎遊戲、AI展物互動活化、AI空間展館互動體驗、AI人流管控、Face AI互動式體驗、AI語音客服系統等7大服務,藉由AIoT物聯網以及雲端科技讓看展變有趣、不僅解決孩童靜態看展無趣的議題,並可提升雙倍學習效率,讓消費者對海科館的印象改觀,大大提升來客意願,也同步拉升區域觀光人潮。 國立海洋科技博物館導入AI語音導覽等七大科技應用服務。 巨鷗科技以改善海科館空間場域優化為目標,透過臺灣北部海濱鳥類特展的展覽背景為雛形,結合包括「人臉」、「肢體」、「人流」三大主軸,從提升功能的面向,來協助改善海科館對AI的應用。 在具體作法上,海科館及巨鷗科技首先針對場域內的特展進行篩選,先避免在已展出的展覽內進行水電工程、管路等相關建置,影響到展覽本身的觀看品質,轉而找出展期未到的場館先行導入,透過展覽本身的特點搭配一系列的科技服務進行導入。 在海科館內臺灣北部海濱鳥類特展施工內容與策展人討論,初步在展館入口處利用Bella X1做迎賓互動說明,接著搭配AI智慧導覽中文英文X1進行講解,搭配趣味性尋寶解謎集章活動-APP X1,讓民眾闖關,後續將鳥類特展內鳥種進行標本活化互動X1、甚至在展覽空間中導入AR之情境X1增添趣味性娛樂,最後在Face AI做人臉之互動測試臉部進行微笑打分數。nbsp 華麗變身後的海科館將成為親子最佳旅遊地點。圖海科館FB粉絲頁 海科館這套AIoT服務未來可延伸運用於各大展覽類博物館,甚至擴及到靜態美術館等地區,依據不同場域特點導入。同時也可透過政府專案及相關計畫推動,幫助農村再生,讓遊客不再只是去農村看看而已,添加趣味互動以擺脫對不同場域的刻板印象,應用服務範圍十分廣泛。