Skip to Content Facebook Feature Image

軟銀夥OpenAI推網絡安全服務 應對網絡攻擊威脅

商業事

軟銀夥OpenAI推網絡安全服務 應對網絡攻擊威脅
商業事

商業事

軟銀夥OpenAI推網絡安全服務 應對網絡攻擊威脅

2026年06月16日 16:53 最後更新:17:03

日本科技巨擘軟銀集團周二表示,正推出一項利用OpenAI技術的服務,以應對迫在眉睫的網絡攻擊威脅。

軟銀行政總裁孫正義形容日本容易遭受網絡攻擊是「一場危機」,並將其比作潛在的機槍襲擊,而非過去的步槍射擊。

更多相片
OpenAI前線部署工程主管Colin Jarvis,周二(2026年6月16日)在東京一間酒店出席與軟銀的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

OpenAI前線部署工程主管Colin Jarvis,周二(2026年6月16日)在東京一間酒店出席與軟銀的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

OpenAI首席研究員陳馬克,周二(2026年6月16日)在東京一間酒店出席與軟銀集團主席兼行政總裁孫正義的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

OpenAI首席研究員陳馬克,周二(2026年6月16日)在東京一間酒店出席與軟銀集團主席兼行政總裁孫正義的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

OpenAI前線部署工程主管Colin Jarvis,周二(2026年6月16日)在東京一間酒店出席與軟銀的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

OpenAI前線部署工程主管Colin Jarvis,周二(2026年6月16日)在東京一間酒店出席與軟銀的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

軟銀集團主席兼行政總裁孫正義(左),周二(2026年6月16日)在東京出席商業活動時,聆聽OpenAI首席研究員陳馬克發言。(美聯社圖片/Hiro Komae) AP圖片

軟銀集團主席兼行政總裁孫正義(左),周二(2026年6月16日)在東京出席商業活動時,聆聽OpenAI首席研究員陳馬克發言。(美聯社圖片/Hiro Komae) AP圖片

軟銀集團主席兼行政總裁孫正義(左),周二(2026年6月16日)在東京一間酒店出席商業活動時發言,OpenAI首席研究員陳馬克在旁聆聽。(美聯社圖片/Hiro Komae) AP圖片

軟銀集團主席兼行政總裁孫正義(左),周二(2026年6月16日)在東京一間酒店出席商業活動時發言,OpenAI首席研究員陳馬克在旁聆聽。(美聯社圖片/Hiro Komae) AP圖片

OpenAI前線部署工程主管Colin Jarvis,周二(2026年6月16日)在東京一間酒店出席與軟銀的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

OpenAI前線部署工程主管Colin Jarvis,周二(2026年6月16日)在東京一間酒店出席與軟銀的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

孫正義表示,軟銀將提供「修補服務」,目標是全國首3,000間涉及機場、電力系統及交通等關鍵基礎設施的公司。

孫正義指出:「我認為這是我們的職責。」他多次將犯罪攻擊者稱為「壞人」。

OpenAI首席研究員陳馬克,周二(2026年6月16日)在東京一間酒店出席與軟銀集團主席兼行政總裁孫正義的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

OpenAI首席研究員陳馬克,周二(2026年6月16日)在東京一間酒店出席與軟銀集團主席兼行政總裁孫正義的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

孫正義稱,這項服務首先會診斷攻擊弱點,然後分析需要採取甚麼措施來修補這些「漏洞」。

OpenAI行政總裁奧爾特曼原定出席發布會,但最終只在一段短片中現身。他表示因女兒提早出生而未能出席。OpenAI首席研究員陳馬克則代替他出席。

OpenAI前線部署工程主管Colin Jarvis,周二(2026年6月16日)在東京一間酒店出席與軟銀的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

OpenAI前線部署工程主管Colin Jarvis,周二(2026年6月16日)在東京一間酒店出席與軟銀的商業活動時發言。(美聯社圖片/Hiro Komae) AP圖片

軟銀與開發熱門聊天機械人ChatGPT的OpenAI,去年成立一間名為SB OAI Japan的各佔一半股權合資企業,專為日本市場開發及獨家銷售人工智能服務。

這次周二的公布是重要的更新,強調了服務的推出。當局未有公布涉及金額。不過軟銀表示,所有周二出席東京發布會的人士,均可申請免費診斷。

軟銀集團主席兼行政總裁孫正義(左),周二(2026年6月16日)在東京出席商業活動時,聆聽OpenAI首席研究員陳馬克發言。(美聯社圖片/Hiro Komae) AP圖片

軟銀集團主席兼行政總裁孫正義(左),周二(2026年6月16日)在東京出席商業活動時,聆聽OpenAI首席研究員陳馬克發言。(美聯社圖片/Hiro Komae) AP圖片

人工智能的應用導致網絡攻擊數量呈指數級增長,且變得更為複雜,意味著防禦措施必須更具人工智能知識及多功能性。

軟銀集團主席兼行政總裁孫正義(左),周二(2026年6月16日)在東京一間酒店出席商業活動時發言,OpenAI首席研究員陳馬克在旁聆聽。(美聯社圖片/Hiro Komae) AP圖片

軟銀集團主席兼行政總裁孫正義(左),周二(2026年6月16日)在東京一間酒店出席商業活動時發言,OpenAI首席研究員陳馬克在旁聆聽。(美聯社圖片/Hiro Komae) AP圖片

(美聯社)

F5 (NASDAQ: FFIV) 作為交付及保護所有應用程式與應用程式介面 (API) 的全球領先企業,宣布其F5 Distributed Cloud Web應用程式及API保護 (WAAP) 方案,作為F5應用程式交付及安全平台 (ADSP) 的一部分,獲評為SecureIQLab 2026年雲端WAAP v5.0網絡風險驗證比較報告的「領先級別」。F5是獲評估的少數供應商之一,同時獲得「設計安全」及「預設安全」認證。

採購應用程式安全產品的企業長期面對取捨。部分解決方案能阻止複雜攻擊,但需要持續調整及專業人員操作。其他方案部署容易,卻留下漏洞,只會在洩露事件後才浮現。安全團隊最終只能選擇他們寧願面對的問題。

F5在SecureIQLab雲端WAAP v5.0網絡風險驗證比較報告中獲評為「領先級別」。 AP圖片

F5在SecureIQLab雲端WAAP v5.0網絡風險驗證比較報告中獲評為「領先級別」。 AP圖片

SecureIQLab的評估衡量了效率與效能取捨的兩方面。F5獲評為網絡風險漣漪(CyberRisk Ripple)的「領先級別」,這是報告中最高級別的分類,專為在保護及操作方面獲得最高評分的解決方案而設。F5獲得92.7%的安全效能及94.7%的操作效率評分,超測量組別平均值86.8%及93.8%。

F5首席市場推廣總監約翰·麥迪遜 (John Maddison) 指出:「前沿人工智能令傳統安全方法難以維持,縮短或顛倒了漏洞披露與實際利用之間的時間。企業正保護更多應用程式、更多API,以及現在更多人工智能。若安全方案只在配備熟練團隊時才有效,那並非可擴展的安全方案。」

現今企業需要WAAP解決方案,配備虛擬修補工具,例如網頁應用程式防火牆 (WAF) 功能,在應用程式前端從第一天起阻止漏洞利用,無需新簽名,亦無需持續調整。同時,現代機構不能單憑任何供應商的說法來判斷其解決方案的效能。安全主管可從獨立測試中獲益,以驗證哪些工具能充分提供所宣傳的保護。

在測試條件下仍能維持的保護

SecureIQLab對每個解決方案進行超1,600種攻擊情景測試,涵蓋OWASP網頁應用程式攻擊、API攻擊、機械人及人工智能輔助機械人攻擊、第七層阻斷服務 (DoS) 及分散式阻斷服務 (DDoS)、安全彈性,以及WAAP漏洞評估,並在整個過程中運行合法流量,以衡量誤報避免能力。測試符合AMTSO標準 (測試協議標準v1.3),並在AMTSO測試編號AMTSO-LS1-TP169下進行,並在SecureIQLab的人工智能驅動雲端安全驗證平台SOCx®上執行,以確保各供應商之間執行一致。

無阻礙的操作

F5的94.7%操作效率評分反映其旨在減少而非增加工作量的架構。F5 Distributed Cloud WAAP將WAF、API安全、機械人防禦,以及第三至四層及第七層DDoS緩解功能整合到單次檢查架構中,因此流量只需解密及評估一次,而非在鬆散整合的產品之間傳遞以進行檢查及執行。平台團隊可以部署及擴展策略,而不會增加延遲或配置開銷,相同的經過實戰考驗的WAF引擎適用於F5 Distributed Cloud Services、F5 BIG-IP Advanced WAF及F5 NGINX解決方案。

內建安全,而非附加

「設計安全」及「預設安全」認證授予那些不會擴大其所保護環境攻擊面,並在無需額外配置下提供有效保護的解決方案。獲得兩項認證需要在每個類別中得分超85%,並在WAAP漏洞評估中獲得完美的100%。F5是達到該標準的五個解決方案之一。

F5在合規性方面得分超組別平均值,該類別評估解決方案支援監管、數據保護、審計及治理要求,這些要求來自NIST SP 800-53、NIST人工智能風險管理框架、ISO/IEC 27001、ISO/IEC 42001、PCI DSS、GDPR、HIPAA及SOC 2等框架。此外,F5在v5.0範圍內的OWASP LLM十大子集上獲得100%評分,涵蓋兩個風險類別:提示注入 (LLM01:2025) 及不當輸出處理 (LLM05:2025)。測試亦包括35個良性測試案例,以衡量誤報。

SecureIQLab研究副總裁大衛·埃利斯 (David Ellis) 表示:「雲端WAAP市場已顯著成熟。該測試的上一版本中,組別平均安全評分上升約12.3%,我們首次將人工智能應用程式安全評為獨立類別,因為這是攻擊面正在擴大的領域。獲評為『領先級別』的解決方案,展示了對網頁應用程式、API、進階威脅及人工智能應用程式攻擊的全面覆蓋。」

(美聯社)

你 或 有 興 趣 的 文 章