地缘政治战火延烧芯片 Eclypsium 打造硬件零信任 智能应用 影音
DIGITIMES Logo
231
DIGITIMES Logo
Event
member

地缘政治战火延烧芯片 Eclypsium 打造硬件零信任

  • 台北讯

台湾的金融产业、公共基础设施,以及享誉全球的高科技制造业,正逐渐成为黑客眼中的「头号目标」,卷入全球地缘政治角力的交火之中。近期崛起的「深层、隐形网安威胁」更让防御工作雪上加霜——攻击者绕过传统软件防线,直接锁定装置、硬件与韧体层,例如服务器与工厂设备中的BIOS与UEFI,以及Palo Alto Networks、F5、Fortinet等防火墙与VPN供应商的网络边缘设备。一旦这些底层程序码遭到入侵,黑客便能取得长期、隐密且持续的存取权限,不仅使现有的端点侦测解决方案形同虚设,更让企业暴露在核心机密遭窃或营运全面瘫痪的巨大风险之中。

有监于此,网安代理商ABP Securite积极出击,正式成为美国知名平台供应商Eclypsium的代理商,该公司致力于引领全球企业硬件基础设施的安全防护。双方将携手推动台湾产业升级,建立一条从芯片、硬件核心延伸至云端的深度零信任防线。

ABP Securite携手Eclypsium,强化台湾高科技制造业与AI数据中心「硬件基础设施」的零信任防线。

ABP Securite携手Eclypsium,强化台湾高科技制造业与AI数据中心「硬件基础设施」的零信任防线。

地缘政治锁定半导体与AI供应链  装置韧体成为「隐形后门」

Alex Bazhaniuk(Eclypsium共同创始人暨技术长)指出,过去电子装置的韧体架构相对单纯,但随着5G、GPU、高端网卡及AI数据中心大规模部署,韧体生态系已牵涉众多OEM/ODM芯片制造商、零组件与生态系夥伴之间的复杂协作。「硬件外观正常,实则遭黑客暗中操控」的风险已在多项关键基础设施中获得证实,此类攻击的潜伏期可长达数年,使用者往往毫无察觉。

由于BIOS与UEFI的版本控管与官方版本验证已成为重大难题,Eclypsium建立了庞大的数据库系统,用以追踪不同制造商与版本之间的关联性。透过对这些数据的分析,发现许多系统中仍存在已被揭露的网安漏洞与弱点。Eclypsium 的产品研发团队持续监控电脑系统、GPU、网卡及电源管理系统等硬件元件深层的韧体状态,致力于在化解风险的同时,建立电子装置信任度的可视化验证,让网安人员能快速掌握设备在制造、维护与运作各阶段的安全状态,及早识别出需要修补或隔离的装置。

此外,随着AI基础设施在台湾日益普及,市场对于大规模 AI 基础设施与供应链中系统性风险侦测与控管的需求也大幅攀升。Eclypsium研究人员已针对AI服务器遭受「硬件植入/韧体持续性攻击」的风险展开调查,黑客可藉由入侵的硬件装置,窃取企业核心AI模型训练数据,以及用于AI 推论的神经网络权重参数等关键企业资产。Eclypsium预计于2026年发布更多相关研究报告,并强调对AI服务器进行「持续性」安全监控将变得愈发重要。

从可视化到主动验证:建构CTEM韧体防御策略

Eclypsium服务总监Brian Richardson表示,为解决官方版本混乱与影子(shadow)硬件漏洞所带来的风险,Eclypsium建置了全球最大规模的韧体特徵与关联性数据库。透过Eclypsium硬件供应链安全平台,提供完整的「硬件电子装置信任可视化」验证,能快速识别新制造、维修中或运作中的关键硬件潜在风险。

除SaaS平台外,Eclypsium亦为客户提供定制化谘询与韧体网安评估服务。透过API 整合,该平台可与企业网安维运中心(SOC)无缝串接,提供视觉化实时仪表板,协助网安决策者落实硬件供应链风险评估与韧体网安防护。

ABP Securite:底层安全是高效能运算部署的必要措施

Coco Chiu,ABP Securite台湾区总经理,强调:「台湾的高科技制造业、金融银行业、关键基础设施与政府机关,正大举投资并部署高运算AI数据中心。然而,若任何装置的基础安全遭到忽视,其上所建构的所有防护都不过是建在沙上的城堡。」

ABP Securite将持续与Eclypsium携手推动韧体网安防护,确保从数据中心、网络基础设施到端点装置的硬件皆值得信赖,为台湾企业在地缘政治浪潮中,筑起最坚实的实体网安护城河。