:::

【109年 應用案例】 透過智慧感知技術,有效將商務電子郵件詐騙漏判率降低5成以上,為企業看守荷包!

商業電子郵件詐騙,每年造成超過百億美金損失!

商業電子郵件詐騙(Business Email Compromise,簡稱BEC)已嚴重威脅全球,每年造成超過百億美金損失。犯罪組織針對受害企業以各種方式入侵、長期潛伏盜取資訊,最後策畫騙局誘使受害者匯款或與錯誤的對象交易。

此類犯罪中,關鍵的詐騙信件常與一般的商業或私人信件無異,因為與商務情境、日常往來行為相符,BEC信件甚至不需含有網址、附檔等可供技術性偵測防護的內容,讓防毒、阻擋點擊的防護措施無從著手。

電郵詐騙防不勝防,如何有效免除威脅,成為當務之急!

國內某生物醫學廠商為政府五大創新產業之一、曾獲經濟部中小企業處第13屆新創事業獎,具有生技產業之高創新、高風險特性,不論是新藥、實驗素材或市場開發等資訊,甚至其與醫療及臨床實驗相關之機密個資,面對商業電子郵件詐騙(BEC)之威脅,希望透過AI之判讀能力,能提供更準確並周延的方式提醒此類惡意信件,避免受害上當,提升企業生產力,成為當務之急!

善用AI辨識,防範威脅郵件於未然,有效提升企業生產力!

「人工智慧輔助BEC交易意圖感知」為主要為網擎資訊軟體股份有限公司與杜浦數位安全有限公司研發之功能,可辨識來信是否含有交易意圖,並納入網擎的MailGates郵件行為分析模組,偵測具有威脅性之信件,以改善可疑威脅郵件偵測準確率。

此案例使用的即是納入上述人工智慧技術在內的「郵件詐騙防護之郵件標頭安全政策」與「郵件詐騙防護之郵件行為分析政策」兩項功能。

Openfind MailGates的「郵件標頭安全政策」功能

▲Openfind MailGates的「郵件標頭安全政策」功能

MailGates的「郵件詐騙防護」功能中,將可調整「郵件標頭安全政策」。以上圖為例,所有來自 hotmail.com 的信件必須有正確的From 標頭,但Reply-to 標頭會是空白,才是正確的Hotmail 信件格式,Gmail亦同。

但如果是其它來源的信件,則應該採用 MailGates 建議的過濾規則:From 和 Reply-to 都應該來自正確且相同的網域,否則極有可能是詐騙信。圖中第3條規則代表所有來自openfind.com.tw 的信件,應該使用上述預設規則檢查。當信件不符合這一頁設定的郵件標頭安全政策時,依本圖的設定方式,使用者將收到標題上加註「郵件詐騙提醒」的警示,將有助於防範BEC電郵詐騙。

▲Openfind MailGates的「郵件行為分析政策」功能,可設定「防護等級」

Openfind MailGates的「郵件行為分析政策」功能,可設定「執行動作」

▲Openfind MailGates的「郵件行為分析政策」功能,可設定「執行動作」

MailGates的「郵件詐騙防護」功能中,將可依需求套用「郵件行為分析政策」。該功能設計及設定方式,對於一般使用者會過於繁複,此時可直接使用「智慧偵測」方式,僅需從「寬鬆、一般、嚴格」當中決定,而系統會依近期蒐集回饋的數據,決定此三等級所適用的實際設定。較具專業能力之管理者,則可採用「自訂」模式,以詳細設定所有行為分析功能。

以「相似外部網域」為例,可列出常被偽冒的網域名稱,則系統會自動將相似但不等於這些網域,也就是意欲偽冒、欺騙使用者的網域視為較高威脅來源。此功能可讓使用者設定警示此類信件,包含:可使用標題及內文警語,透過行為分析,若系統判定疑似為BEC 詐騙電郵時,可明確提示使用者注意防範。

「郵件詐騙防護之郵件標頭安全政策」與「郵件詐騙防護之郵件行為分析政策」為實際規劃設計至MailGates郵件防護系統中的功能,結合上述AI研發成果後所有MailGates使用者將可使用此二功能對應BEC詐騙信件之威脅。

對企業客戶而言,「威脅郵件漏判」是對資訊安全威脅最大、最應改善之環節,導入網擎的BEC智慧感知機制後,即能立即並且有效降低單位內受BEC詐騙等的威脅,避免受害上當,提升企業生產力!

全方位守護客戶郵件安全,拓展國內資安產業價值

網擎資訊軟體股份有限公司與AI新創杜浦數位安全有限公司合作,採用NLP及更專精的威脅分析技術,能以智慧方式感知交易意圖相關信件、提高BEC郵件攔截率,除提升客戶價值、維持其資安防禦能力外,Openfind網擎資訊身為國內郵件資安領導廠商,將持續發展郵件及訊息溝通之資安解決方案。

未來網擎計畫將BEC防護與APT沙箱防禦等技術,統合並持續擴展為一衍生性產品線:進階威脅防護(Advanced Threat Protections),藉由解決客戶在現今資安威脅不斷升高、需要強而有力、既廣且深的防護方案,提供給客戶更多價值之外,也能拓展國內資安產業的解決方案、提高產業價值。

目前較高階的資安防護市場,許多客戶只能採用國外廠商產品,其產品設計、使用流程,以及最重要的樣本來源及流程或政策設定上,常常不符國內政府機關或企業應用所需,因此藉由網擎所提供的產品服務,將協助企業守護郵件安全。

推薦案例

這是一張圖片。 This is a picture.
CCTV 智能影像搜索系統

查找某特定人物,尋找攜行李箱入廠人物進入高安區。人物及物件顏色特徵確定,人物藍黑色上衣,行李箱顏色黑色,透過CCTV 智能影像搜索系統,做物件與顏色檢索條件設定,可以成功搜尋到三段縮圖有出現關鍵標的影片,可以有效解決作業人員查找物件標的物,透過此系統查詢速度可比人工快6倍。 需求痛點 日月光高雄廠區內密布CCTV能及時監控廠區中的各個角落,但若在事件事故發生時,無法在有限的時間可透過CCTV影像回放被找到,其背後之意涵與其中蘊藏之巨大風險自是不言而喻,而許多平時無人的區域也很容易成為治安上的死角。故如何更智能、更有效的監控占地龐大的廠區是全體半導體企業打造智慧廠區之一大重點。日月光高雄廠占地遼闊,其中有許多重要的場域需要監控人員進出以確保企業機密與員工安全。 1 自動化生產線與自動倉儲:半導體企業之自動化生產線與自動倉儲中常有AGV(Automated Guided Vehicle)無人車高速行駛,若有廠區人員不慎誤入AGV移動區域且無法對該人員發出警告,則當憾事發生將追悔莫及。 2 材料與產品存放區域:半導體相關製程之材料價值不菲,若存放材料或產品之區域遭人入侵則有損失高價材料、產品之風險。 3 高機密管制區:營業秘密關乎半導體相關企業之核心技術競爭力,若有人員侵入高機密管制區則有企業營業秘密外洩之風險,而營業秘密安全防護一直以來都是半導體相關企業最最重視之議題。 4 卸貨碼頭區:日月光L但碼頭區常有卸貨車輛進出,若人員闖入碼頭區則有發生人車擦撞、碰撞意外之風險。甚至堆放在碼頭區待出貨的貨物有失竊以及因人員碰撞後,貨物倒塌造成損毀,因而造成公司具大的信譽、金錢損失。更進一步的造成生產出貨的不便。 異常事件發生時,如何在海量數據中,快速搜尋符合條件的關鍵影像 日月光高雄廠有許多重要的場域都需要架設CCTV為安全把關,但CCTV的數量動輒上千支、上萬支,一旦發生事件要去搜索影像時,都要用人眼一一回放查找、搜索,耗時耗力效益不彰。有鑑於現今電腦視覺的發展,遂利用AI來替代人眼回放查找。 問題情境 物件偵測 物件偵測資料來源分成兩個部份 開源資料集OIDv4、以及日月光高雄廠CCTV影像檔案。針對OIDv4中,取出符合定義的九大類別物件訓練資料,其中有二類物件未能於OIDv4中搜索到可用資料,分別為刀子與汽油桶,其餘七種類別物件皆可從OIDv4中取出可用訓練資料,此訓練資料皆已有標記。而針對高雄廠CCTV影像檔案,從中抽取部分幀(Frame)的影像,並且對欲偵測的物件進行人工標記以做為訓練與測試資料。 九大物件 顏色辨識 顏色辨識資料來源分成兩個部份網路圖像截圖、以及高雄廠CCTV影像檔案。目前並沒有找到針對顏色辨識應用的公開可下載的開源資料集,因此只能從網路蒐集圖像,於網路上搜索符合定義的九大類別物件的圖像,儲存圖像後將物件與背景分割,只保留物件的區塊,最後將圖像依照顏色做類別標記。另外針對高雄廠CCTV影像檔案,則使用物件偵測資料已標記好的bounding box擷取CCTV影像檔案中各個Frame的物件所在區塊之圖像,最後將肉眼可辨其顏色之圖像依照顏色做類別標記。針對每種物件類別皆有其專屬顏色定義,各種物件類別的顏色定義取決於此物件類別於現實生活中常見之顏色。 動態忽略免除混淆訓練 從OIDv4訓練專案的物件偵測雛型模型時,因為此資料集的每張影像中,皆只有針對單一類別做標記,但影像中有可能包含其他欲偵測之類別未被標記,故針對此種情況,訓練時會使用動態忽略之技術使其不會有混淆訓練的情況。接著使用高雄廠取出的訓練資料用來Fine-Tune雛型模型提高物件於特定指定場域下的辨識率。最終選取訓練過程中於測試集計算之損失值最低的模型做為主要物件偵測模型。 動態忽略 AI幫你看 CCTV 智能影像搜索系統主要是做為監控影像的搜尋輔助系統,可以藉由設定搜尋物件條件來加速達到從影片找出目標事件的功能,僅需定義搜尋條件,即可快速產出關鍵物件的縮圖影片並進行回放確認,縮短昔日以人工調閱案件所須時間,查找時間快6倍,前端安全單位運用此平台可強化風險管理第一道防線之自行監督功能以及早採取因應措施。

這是一張圖片。 This is a picture.
生成式AI在商場!聚典資訊打造創新購物體驗

隨著智慧零售新風潮的崛起與不斷演進的AI科技與技術,聚典資訊乘此風浪推出生成式AI客服機器人Gen AI 客服機器人,為改寫消費體驗的傳統框架做足了準備,欲替場域、顧客與品牌方開創零售新應用 為了提升使用者體驗,聚典資訊攜手三創生活與西門商圈,共同推行全新的生成式AI智能客服系統。這一創新技術結合了高效的便利性、智能問答、自動推薦等功能,顧客們僅需拿起手機,掃描螢幕上的QR Code即可獲得所需資訊與推薦清單,不僅為他們帶來更加方便的購物體驗,場域方更能透過實體機台與後台分析協助,提升營運效益並掌握行銷流量密碼,達到商業洞見新應用的效果。 Gen AInbsp客服機器人 五大特點 【便利性提升】新的AI智能客服系統設置於驗證場域內,配備大螢幕顯示樓層導覽和分類介紹選單,操作簡便直觀。顧客可以掃描螢幕上的QR Code,客服資訊帶著走,隨時隨地查找需要的資訊,大大地提高了尋找商店與商品的效率。 【智能問答系統】聚典資訊開發的智能問答系統,使用自建語言模型,建立專屬語意資料庫。系統運用非關聯式資料庫和Vector Search技術,為每個使用情境量身定制智能問答解決方案。通過語意分析,系統能夠提供精準且人性化的回答,並經由不斷學習和更新資料庫,以提升服務品質。 【自然語言處理 NLP 技術】系統透過大規模語料庫訓練,具備深度語言結構和語意理解能力。不只能夠生成自然流暢的回答,也能通過分析不同用詞和標點符號的情緒語氣,提供適當的回應,使顧客感受到貼心的服務。 【全天候即時服務】該系統提供24小時不間斷的即時服務,確保無論何時何地,顧客都能獲得所需的幫助,其顧客滿意度高達90。 【多元應用場景】聚典資訊的生成式AI智能客服系統,除了智慧零售的應用外,還可以廣泛應用於藝文產業和行銷團隊等多個領域,提升各行業的運營效率和客戶體驗。 聚典資訊於西門商圈六號出口外之智慧顯示機台 生成式AI在商場 智慧顯示更加分搭載點擊與影像辨識的智慧顯示機台,協助使用者更能看見生成式AI,並達到完整的使用流程,避免單方面的資訊傳遞也能有效提高使用者體驗,更能依照場域需求增加模組,如小遊戲、拍貼機與智慧行銷模組,增添使用樂趣與傳遞品牌價值,建立人與人與商場的連結。 10,000以上雙月造訪人次:Gen AI配合搭載點擊與影像辨識的智慧顯示機台,更有效的引導使用者獲得重要資訊。 90以上的使用滿意度:透過完整的使用者旅程,我們也獲得90以上的使用滿意度,並持續為使用者創造美好體驗與回憶。 247全天候客服服務:透過雲端伺服器的運作,我們打造了24小時全年無休的智能客服,無時無刻幫助使用者解決各式難題。 智慧顯示Gen AI 完整零售實體場域的使用者旅程 nbsp 最懂你的智能客服 最多樣的解決方案 聚典資訊提供包含於雲端、地端或混和雲的AI解決方案,依據客戶需求進行導入,並為企業設計了專屬的問答介面,無論是使用者還是管理者,都能輕鬆上手。這套系統不僅美觀大方,還能大幅提升工作效率,讓企業在數位轉型過程中快速進入狀況。 地端部署的生成式AI解決方案能避免資料上傳至雲端,確保企業敏感資訊的安全,從資料輸入到AI模型訓練與推論的所有過程,均在地端主機進行,這樣的架構消除了資訊外洩的風險,特別適合對資料隱私有高度要求的企業,如大型零售業、製造業、科技業及政府部門等。 聚典資訊的專業團隊根據每個企業的特定需求,打造專屬的大語言模型LLM,企業只需提供相關的垂直領域資料,便能透過AI技術快速生成精準的內容,應用範圍廣泛,從文案創作、翻譯語言到客服系統等,幫助企業在不同業務領域中全面提升效能。此外亦能透過後台面板查看每次互動的完整問答紀錄,讓企業能夠檢視使用效益,並根據實際運作情況持續優化AI模型的表現,從而提供更精確、更人性化的服務。 聚典資安落地生成式AI介紹,提供多樣化的解決方案 AI for Good 「AI for good」 一直是聚典在推動技術創新的同時,也關注其在社會責任與ESG永續發展方面的角色,因此能不斷的創新並持續為使用者創造更佳的使用者體驗,也與合作企業一同推動更具效能、具社會意義的解決方案,希望能透過AI打造更智慧的城市並提供更優質的生活體驗。nbsp

【解決方案】佐翼科技無人機導入高爾夫球場域 可節省一半人力
佐翼科技無人機導入高爾夫球場域 可節省一半人力

對於大多數的高爾夫球場而言,場務的營運及管理是一個令人頭疼的問題。「球場就是在賣草皮,場地一定要顧好」,一位高球場負責人不諱言指出。面臨球場場務人力短缺、老年化及成本高昂的市場痛點,導入AI無人機進行農藥噴灑及防蟲害,將可節省球場一半以上的人力成本,並大幅提升整體營運效率。 初夏晌午,位於桃園的台北高爾夫俱樂部,AI智慧無人機緩緩升空,其主要的任務是進行高爾夫球場AI 智慧無人機施肥噴藥的測試。事實上,執行此項任務的佐翼科技,其無人機普遍使用於稻田、香蕉、茶樹等農作物,來從事施肥施藥及防治病蟲害的工作,對於動輒數十到上百公頃的高爾夫球草坪,要運用AI無人機協助草皮維護作業,現階段將進行資料蒐集、建立施藥AI模型及多光譜影像分析測試等,未來將進一步進行大規模的技術落地驗證,為無人機導入高爾夫球場域建立典範。 透過AI無人機施肥灑藥 可節省一半人力 傳統高爾夫球場維護草坪的作業方式,是以人工揹著藥桶,或是駕駛施藥車逐一分區進行噴灑。「國內高爾夫球場於2001年起開始種植超矮性百慕達草種品系,此一草種喜好涼爽的氣候,台灣高溫潮濕的天氣型態並不適宜」,佐翼科技執行長進一步指出,為避免草皮遭受病蟲害,就必須進行農藥噴灑工作,以18洞球場而言,相當於每周要噴灑一次殺菌劑,T台及球道每兩個月噴藥一次。對於高爾夫球場而言,噴灑農藥耗時費力,重要的是,大規模噴灑將增加人員中毒與農藥量增加的風險。 農用無人機在高爾夫球場應用之效益 根據佐翼科技研究,高爾夫球場的蟲害包括夜盜蟲、斜紋夜盜蛾等,其生活習性是傍晚會出來覓食,因此,噴藥的工作必須傍晚施作。依據傳統作業方式,每次施藥估計需要兩台車三個人力,共耗費45小時的時間。若透過AI無人機施肥灑藥,操作人力僅需1人,20分鐘可以噴灑08公頃土地,約可節省三分之二的人力,也可減少營運成本30左右。 高爾夫球場草坪透過AI無人機施肥灑藥,約可節省一半人力 啟用農用無人機應用於高爾夫球場的草皮維護,除了顯著的效益顯現外,佐翼科技也特別導入AI多光譜影像辨識建立NDVI標準化植被指數分析,「所謂的多光譜是將不同的波長波段光線打在草坪的植株上,蒐集反射回來的影像進行分析」,佐翼科技劉姓執行長接著解釋,因為不同光譜,每一種植物在光的波長吸收程度不一,透過多光譜可以掌握草種生長狀況。同時再結合AI影像辨識,可以精準偵測病蟲害分布情況,據此決定施藥量的多寡。 跨領域協作 建立無人機草坪多源影像資料庫 運用AI多光譜影像辨識技術,佐翼科技將蒐集包括可見光譜、多光譜、熱影像和高光譜影像等,建立無人機草坪多源影像資料庫,完整掌握百慕達草種生長週期。 佐翼科技累積豐富的農業AI無人機噴灑藥劑經驗,但要將AI解決方案導入大面積的高爾夫球場仍有諸多問題需要克服。例如需要建立全新施藥模型及測試飛行方式,尤其是多光譜影像辨識運用,概念驗證並不困難,但實際執行則需要更多的測試實證,反覆推論,並與植物專家建立協同作業才能完成,這部分則須仰賴資策會等法人單位跨域整合,集結更多場域投入實證,建立典範,才能在高爾夫球場場域擴散。 智慧無人機導入高爾夫球場的國際案例文獻並不多,在驗證的過程中,能否快速複製至下一個球場尚未可知,但佐翼科技劉姓執行長認為,透過跨領域協作的方式,將問題定義清楚,一一臚列,供需雙方取得共識,針對每一個問題提出可以解決的方案,並找尋內外部的資源合作,才能逐步完成高爾夫球場智慧化的目標,順利協助產業轉型。 佐翼科技執行長劉峻麟