奥义智能联手菱镜TrapaSecurity团队共建车联网网安生态系
- 黎思慧/台北
世界领先及台湾AI网安科技公司奥义智能科技(CyCraft)于4月19日公布,为打造车用网安研究团队,策略合作菱镜(Trapa)股份有限公司,藉由菱镜团队于网安领域丰富且深厚的技术背景,加深奥义泛物联网软硬件网安威胁侦测与防护的研究能量,同时串连台湾优秀新创动能、网罗网安领域相关技术及研究人才,目标建构更稳健的车联网网安生态系,未来亦持续深化电动车网安研究,并串联MIH开放电动车联盟打造安全可信任的车联网平台。
奥义智能自2017年起,便以培育台湾跨时代优秀网安人才为愿景,开始投入车联网网安相关研究,以期将台湾黑客攻防战(CTF)队于网安竞赛的坚强实力,转化为台湾网安产业与人才于国际市场上的竞争优势。
万物联网时代的到来,使得民生、工业、车用、商业等不同领域的网安攻击层出不穷,当产业界因为这一波「不得不防」的趋势开始提升网安人才需求的同时,台湾网安相关人才在质与量上的缺乏,开始蔚为业界共同讨论的话题。
对此,奥义智能(CyCraft)共同创始人暨网安长丛培侃表示:「其实早在2017年,奥义便已投入汽车安全研究,并于2018年发表『从网络安全到汽车攻击』的研究报告,于该报告点出车用网安攻击面,以及未来持续监控Vehicle-SOC的重要性。以过去4年的积累为基础,奥义将持续走在业界之前,欲于『网安人才荒』已逐渐成为产业共同痛点的此刻,以人才培育为出发点,透过与菱镜的合作,针对已知、未知的网安破口,进行更深入的分析及研究。」
强强联手 为人才及车联网网安树立规范、找出海口
看准菱镜成员具丰富的世界级黑客竞赛(Capture The Flag)参赛及获奖经验,奥义自该公司成立后便已与其展开合作研究,前后祭出数篇具有业界影响力的安全报告,包括针对奔驰(Mercedes-Benz)、大众(Volkswagen)等汽车微控制器(ECU)、联网设备(T-BOX)的安全性研究,并挖掘多项可利用的系统风险。
由奥义与菱镜团队共同组成的车用网安研究团队,其成员皆为台湾网安研究界翘楚,同时皆曾是HITCON CTF战队成员。团队成员在国际赛中征战数年,同时具备设计、破解与举办大型CTF竞赛之能力。在此殊荣之下,该成员于2020年创立菱镜股份有限公司,延续菱镜团队成员于全球各大网安竞赛的优异技术实力,协助提供网安弱点研究、产品安全检测、竞赛与教育训练等服务。
菱镜(TrapaSecurity)CEO赵正宇也表示:「菱镜团队自成立起持续投入漏洞研究,亦不断扩展研究标的,与奥义智能合作互相砥砺,并加深彼此研究的深度与广度。」
展望未来,奥义与菱镜团队将聚焦于车辆安全威胁情境分析,将车联网威胁转化成可测量之评估方法,借此标准化攻击框架,以协助车厂及其供应链系统化车辆威胁分析与评估机制(TARA),除了使其实际达成基于安全的设计,后续亦可透过奥义AI技术,持续提供车辆自动化告警分析与异常监控。期盼透过持续的传承与迭代车用网安相关研究,为台湾于全球车用网安研究、预防领域,建立具有关键性的角色及地位。