2020年8月24日 星期一

.來自美國國會議員辦公室的監控錄影從網路上洩漏

























國會議員Brian Fitzpatrick的辦公室。 檔案照片
圖片來源:Tom Sofield / LevittownNow.com

在大流行在該縣舉行之前一個三月的晚上,一個 Twitter 帳戶分享了國會議員 Brian Fitzpatrick 的地區辦公室安全系統的影片。

錄影的影片顯示,激進主義者基爾斯汀·佐爾夫(Kierstyn Zolfo)經常參加反對國會議員和唐納德·川普總統行動的示威遊行,在新鎮蘭格霍恩路和  3 月 6 日晚上,在米德爾敦鎮的新鎮繞道。


錄影時,Zolfo 正在將海報掛在辦公室外面。

Twitter帳戶@ ComfortablyBel1公開分享了海報的「懸掛破壞行為」,同時包括來自辦公室安全系統的影片,上面覆蓋著 Luciano Michelini 的「 Frolic」,這是 HBO 的「 Curb」的主題曲。您的熱情。」

該影片已由發言人轉播,以宣傳國會議員的競選活動。

來自@ ComfortablyBel1帳戶的另一條推文問:「這是誰的胖屁股,這真是……」

「那 100% 是我的胖屁股。我是笨重的殘障人士,」佐爾夫回答。

根據時間戳記,來自政府部門的影片在錄製後僅幾個小時就在網路上發布了。

看來國會議員辦公室的其他鏡頭在任何其他場合都不會洩漏出去。

Ring 監控攝影機及其在辦公室中的位置有可能向每位訪問者展示通過大門進入租賃空間的訪客。國會辦公室通常包含敏感的個人資訊,這些資訊由與選民一起工作的人員處理。尚不清楚其他攝影機是否可以捕獲任何這些資訊,或者是否可以與辦公室以外的人共享影片。

記者沒有回復給ComfortableBel1的消息,國會議員的辦公室和競選活動也拒絕參與向用戶發布視頻或在線發布視頻。

「我們不熟悉 Twitter 帳戶,肯定不是辦公室裡的任何人。如果問題在於該人如何訪問該影片,則最好詢問帳戶所有者。」菲茨帕特里克國會辦公室發言人基利說。

國會辦公室認為,佐爾夫關閉後便在大樓內,這是「未經授權的出入」。該辦公室還指出,膠帶被用來將海報掛在新粉刷的表面上。

Kiley表示,影片已移交給美國國會大廈警察,Middletown Township警察,物業經理和建築物所有者。

「關於「洩漏」,業主和執法部門有權將此錄影發送給他。一旦將影片發送給適當的參與者,我們就無法控制發生的一切。」基利說。

米德爾敦鎮警察局長約瑟夫·巴托里拉說,事件沒有任何指控,他的部門也沒有洩漏影片。他補充說,在共和黨兩屆國會議員辦公室外面的示威者過去並沒有造成任何需要警察介入的大問題。

美國國會警察未對此事發表評論。

佐爾夫向 LevittownNow.com 解釋說,在示威者懸掛海報表明費茲帕特里克不在入口兩旁的情況下,她不在辦公室。由於辦公室已經關閉,所以晚上沒有人在那裡,但大樓的門已經打開。

「 [海報]上掛著膠帶,沒有造成任何損壞,」佐爾夫談到故意破壞行為時說道。

佐爾福說,她覺得影片和字幕使她的外表和殘障變得很有趣,這使她難以行走。

她質疑第一國會議員在國會議員的官方辦公室中發布的影片如何在網上迅速洩漏。

她在一次採訪中說,影片洩漏幾乎肯定是來自國會議員辦公室或連任競選活動附近的人。

事件發生後,佐爾福確實與議員的工作人員會面,並「找到了很多基礎」,包括她對視頻如何在線播放的擔憂。她說她的房屋過去曾因懷疑某人因新聞機構發表的評論而不高興而遭到破壞。

最後,佐爾夫說,她希望國會議員辦公室深入瞭解影片洩漏的方式。

.台灣安控廠商真的能從 NDAA 的效應中獲利嗎?

美中科技戰爭廝殺轉趨劇烈ft.邱志昌博士



3S MARKET 施正偉

一家美國業者的訂單,近來在台灣安控市場上引起角力戰。市場上傳說,這家美國主要銷售平價、傳統類比監視設備為主的網購龍頭業者,去年轉單給某台灣監視設備業者,由於數量非常的可觀,承接的業者不斷的加碼,尋找代工廠支援,也引來一些同業紛紛躍躍欲試,希望打入這家美國業者的供應鏈。


太平洋彼岸的美國,我最近也一再提到,8 月 13 日 NDAA 889 條已開始執行,再度引發美國業者去中化的效應。然而台灣廠商真的能坐享美國去中化的紅利嗎?難道台商只要喊喊符合 NDAA 規範,就能一路暢行美國嗎?戲如果這樣演,那就少了曲折離奇的情節了。是的,這齣戲絕對沒那麼平鋪直敘。

這齣戲不是只有美、中、台三地監視設備業者,還包括韓、越,甚至更包括了類比、IP 上游的零組件,更涵蓋了 IP 監控相關所需的各種軟體、各式 AI 軟體、網通週邊設備。

中國廠商早就超前佈署?
兩年前,當川普喊話要大興關稅,就有中國業者找上門,希望「台、中、美」一起分攤關稅,後來我發現美國業者早就都有中國管道,所以我放棄扮演這牽線的角色。


不說海康威視在印度設廠,事實上中國的安聯銳視、慧視、雄邁、萬佳安、長視、樂視 …… ,這些台灣很多人都有接觸的所謂二線廠商,都已有在越南,甚至在其他東協國家都已開始設廠,有些更是與美國業者共同合資設立。如果台灣監控業者完全沒動作,還在說 NDAA 將有紅利,顯然還在做夢!

必須說,整體上台灣在東協的佈署,顯然是慢了,但是還沒到無可追趕的落後地步。但是這下一步的佈屬,絕對不是只想自己來就玩得了。看看中國的紅色供應鏈,玩的是規模化下的各種戰術應用,包括採購、銷售。

真的別再想只躲在自己的舒適圈了,更何況紅色供應鏈從 1.0 版,也正延伸至東協國家的 2.0 版,這裡頭還存在美國業者,為企圖延伸成本效應,紛紛摻了好幾咖。不知道最喜歡炮打海康威視、大華的美國 IPVM,是否也該正視這些美中越的組合,正在侵蝕美國「反 NDAA 」的佈署。


台美監視業者的盲點 —— 資安與商業利益的糾葛及衝突
連美國業者都知道,找中國業者合作是為了「保證低價採購,以提升獲利率 」,但是也帶來資安莫大的風險。美國的安控業者事實上是「反 NDAA 」的,但是美國 IPVM 的不斷批判,甚至這些資訊被美國的大眾媒體所引用,這些批判的資訊,因而撩起了整個美國民眾普遍反中的情緒。

雖然 NDAA 的核心條款,在於公部門不能採用中國有資安疑慮的產品,但是 IPVM 不斷地用機關槍掃射,連帶民用部分,雖不在禁列範圍,但是也像瘟疫般盡量敬而遠之。但是當愛國與經濟支出放在一個天平上時,愛國是面子卻也不是麵包,這就是一開始提到的,美國那家平價龍頭的骨牌效應,量大到驚死人,採購價格爛到嚇死人。

包括國外的晶片業者,以及台灣的監視設備製造業者都說,中國的製造優勢,在於物料成本、製造成本(含人員成本),其實市場規模化、訂單集中化的因素,都是台灣業者難以招架的。而中國政府的補貼退稅制度,更是顛覆全球的最陰狠招數。

在美中貿易戰一開始的時候,中國這些二線業者開始到越南設廠。事實上在更早之前,因越南本地市場對監視設備的需求量激增,早就有一批到越南投資設廠的中國廠商,因而發現了越南的人工成本更低。

而台、美業者的迷失,就在「量\價比」;這根本不能說是「性\價比」是。因為市場的規模化、訂單的集中化,甚至製程與檢測技術的提升,因而帶來一定的品質提升。再加上 CMOS 取代了 CCD,於是讓這十年來,中國廠商大量生產出口,有點供過於求的低階定焦監控攝影機。


全球安控市場走向多元化
在 IP 監控出現以前,純類比監控在系統設計規劃、安裝施工掌握在弱電業者的手中。IP 監控出現以後,市場上帶進了網通業者,這群熟悉網路環境規劃的業者,才是 IP 監控系統規劃的核心,而至今有完全能力,處理 IP 監控的傳統類比弱電業者仍相當有限,原因在 IP 與類比分屬不同的技術領域,然而在佈線施工方面,則仍然在傳統類比弱電業者身上。

專業高級的專案項目市場
營運模式則因 IP 監控技術出現,引發市場的變化,因而有不同的區隔。高階的應用市場,包括向政府單位、行業化細分應用市場,只要是需要完整網路環境的場域,那是網通業者,還有特別是大型 SI 或 VAR 的專長天下;傳統高階類比系統業者的空間,則一直被這群業者所壓縮。

百花齊放的 SME、SOHO、Home 市場
在家用、SOHO、中小企業市場,IP 監控技術的出現,更是呈現多元化的市場景象。在美國光這個區隔市場,就有至少 100 億美元的胃納量,這些產品從晶片、攝影機到週邊設備,絕大多數也都 OEM\ODM 來自台灣與中國。


這個市場在美國,像是 NETGEAR(Arlo)、UBIQUITI 的營運模式發展,是以網通所需 One Stop Shopping 的設備策略;Nest Cam、Amazon Cam 強調的是 DIY 與這兩家背後的雲端支援;Zmodo、TP-Link 一堆則純走 DIY 及相容雲服務的路線;ADT Pulse 則走的是保全服務的市場。100 億美元的市場規模,撐起了各種不同營運模式。

傳統的 CCTV 因評價類比高清崛起,造就了像美國 Night Owl Security 這樣的電商,事實上這類電商還有不同的銷售策略。End-user 就是 DIY 的模式,銷售就是照著網購牌價購買;如果是 Installer ,有量則還可再議價。後者模式,事實上就是顛覆美國市場結構的主要原因之一。

對比台灣,大部分製造業者,類比走盤、IP 監控也走盤,沒有深化走加值應用與服務,一直奉行「沒有最低價,只有更低價」,結果是從上游到下游,家家都喊生意難做。而更好玩的是,喊了十幾年的 IP 才是王道,到今天還在喊,卻完全不提、不懂這些左右市場的技術、應用、市場區隔,這才是台灣安控業不斷地走向「屍速列車」的問題所在。


NDAA 效應只是機會空間,不代表實際商機
絕大數的晶片業者、美國業者,甚至很多台灣安控各階層業者,都告訴我,「嘜憨啊,台灣沒有機會了……」。如果喊了十幾年 IP 才是王道,到今天還在喊;只看到性\價比,卻沒看到背後必須有的市場運作,以及評估可能的空間,該做的功課都不做。就這樣剛好就相揪搭上屍速列車,十幾年來一邊怨一邊悔,那還要繼續自欺欺人嗎?當然不會有機會了。

一位非常資深的監視業前輩,他引用廣達林百里廣達(2382)董事長林百里今日表示,沒有強大的研發與設計能量,只能面對紅色供應鏈低價搶單的宿命,由於廣達能夠為客戶創造價值,使得客戶愈來愈喜歡廣達,加上美中貿易戰的關係,美商不考慮中國廠商,思維已經改變了,他們希望與台灣站在一起……,台灣監控業者必須有這樣的想法!

這位資深的監視業前輩說,如果監控業還沒這種體認,還只是盲目追逐低價、大量,當然不明白吃了中國模組的嗎啡,只會皮皮挫說沒有中國模組嗎啡怎麼辦,這些業者還不清楚再吃下去,可能隨時就會被終結!

而 NDAA 規範,事實上最有利的就是高階市場。這裡不多做說明原因,因為如果只會喊符合 NDAA 規範,不做功課,這市場縱使看到也不懂怎麼做。


Auto Focus、Auto Balance、Auto Explosure,這 3A 做出來在高階監控市場的應用上,中國業者縱使回歸在量上的惡意壓制,台灣業者藉此轉型,中國業者想威脅根本也威脅不到,這位資深前輩說,在他看來台灣有三家,在這方面都算是世界頂尖。影像品質是老 CCTV 業者,最重視的一環。

之前我也分享過,海康威視、大華甚至其他二線中國業者,他們在進入美國市場,通通是「數模齊供」,台灣一堆業者卻只說,我只要 賣IP」,特別是目前台灣的「IP」,主要還是來自海思在中國的「自助餐」店所提供,屬於台灣自己的供應鏈在哪裡?Business Model 有沒有去發展規劃?台灣政府相關部門,是否真正把這些產業發展政策,納入很嚴謹的佈署?

從區隔定位、定義市場
大家都知道 NDAA 帶給台灣機會,但是海康威視、大華被禁,未來至少兩年難以鬆綁,這個空出來的市場空間,從 IP 高端到類比低端都有,甚至美國業者擔心,如果連未來中國產品都有更嚴格的限制,這個美國市場對台灣的空間將更大。

美國的家用、SOHO、中小企業市場中低端市場,前面我已做了一些說明。這其中隱含了各種不同的 Business Model,中國業者靠價格、靠紅色供應鏈(中央廚房)、靠中國政府退稅,進入這個市場,台灣業者要靠什麼?


佈署佈局
一家美國晶片廠的總經理說,台灣過去的經驗、世界很多國家反中、台灣的品質,是這個時間點,讓台灣有很大的機會。然而 Must to Have 的作業、規劃才是重點。這絕對不是廠商喊喊符合 NDAA 規範的宣誓,就可以得到市場。

特別是中高階的市場,這是 Project 導向的市場,沒有成本優勢的台灣業者,一開始就想用 MOQ 去 Deal,可行嗎?過去十年,海康威視跟大華都 show 了很多的 Muscle 和 Case Study,不斷在建立 Reference Value,台灣哪些公司有這樣在做?這是一家美國業者問我的問題,我反問他,他有看到嗎?他很俏皮地告訴我,他有看到台灣的 Louis Vuitton,很用心在做這些,其他則沒什麼印象。



走向規模化的競爭儲備
策略聯盟、併購、合併、上市櫃、新創眾籌,因應 NDAA 的局勢發展,甚或面對紅色供應鏈競爭,都將是必要考慮的資本營運操作發展選項。

過去台灣已有這些案例,包括悠克、慧友、陞泰、彩富、昇銳、杭特、奇偶、晶睿、天鉞、圓展、勝品、明泰、中磊……走向上市櫃。國內外併購案例也出現多起,包括早期 GE Security 併購宏普科技;台達併購晶睿 55% 股份;新漢電腦併購台商在中國製造工廠;佳世達併購勝品、明泰股份;中興保全併購台灣視訊……

強強聯合、優勢互連,特別是安控結合 AI、IoT,還有 5G 場域發展,策略聯盟、併購、合併、上市櫃、新創眾籌都應該在後疫情時代,造成全球產業斷鏈,將被重新起灶。特別市場走向智慧應用時代,很多 IT 大廠至今仍缺乏影像監控的元素。但是國內仍有專業監視大物,值得期待。


台灣安控產業新的營運發展模式
面對中國紅色供應鏈的威脅,台灣安控業必須建立台式中央廚房」、對接國際」、「針頭對榔頭」,一套結合產業供應鏈、區隔化國際目標市場對象、集中化行銷作業的三合一,整合功能性的產業戰略+戰術的營運模式。

這些運作,3S MARKET 都已正式展開。特別是這個戰略+戰術,就是必須先針對紅色供應鏈的不足或盲點,形成國際供應板塊的互補,而非互槓。

在 NDAA 效應下,台灣安控業者必需先合力先拿到,各種可以取得的市場空間。如果還想惦惦吃三碗公,只能說世代不一樣了,不要一直用石器時代的腦袋與做法,在 5G AIoT 時代想來顛覆市場。

而 MIT 如何堂堂正正大聲喊?什麼是台式中央廚房」、對接國際」、「針頭對榔頭」的三合一產業戰略+戰術的營運模式,相信很快大家就會知道!

任何經過翻譯或轉載之中文資訊,我們為了堅持使用台灣常用相關名詞與慣用語法,將與原中文有所變更,但不改內容意義 – 3S MARKET

.像 SenseTime 這樣的中國 AI 冠軍正在川普的黑名單中求生存

US blacklists 28 Chinese entities 

over Xinjiang



South China Morning Post\Bloomberg

參觀者在 2018  10  23 日在中國北京舉行的 Security China 2018 展覽會的 SenseTime 展位上觀看展示了交通監控的顯示器。照片:路透社

SenseTime 的估值為 75 億美元,是全球 AI 新創企業中最高的,它正試圖向投資者、員工和客戶保證 SenseTime 的前景

去年 10 月初中國 SenseTime 集團的聯合創始人正訪問紐約,以鼓勵他與美國在人工智慧方面開展更多合作:川普政府已將其公司列入黑名單。

現年 29 歲的聯合創始人徐立知道,由於中美之間的緊張關係日益加劇,SenseTime 處於危險之中,但時機讓他感到驚訝。他花了幾天時間展示自己的最新產品,並在 10 月初美國商務部將他的公司,和其他七個 AI 公司,列入其實體名單時會見了其他 AI 研究人員,從而禁止美國公司提供半導體等重要產品。他的電話裡滿是擔心的員工,和投資者的電話,和電子郵件。

SenseTime 象徵著世界上兩個最大的經濟體之間的衝突。中國正在尋求經濟發展,超越製造業,成為技術先鋒,明確的目標是控制人工智慧等關鍵領域。


唐納德·川普(Donald Trump)政府越來越堅決地遏制中國的崛起​​,認為像華為技術公司這樣的公司會竊取知識產權,並威脅國家安全,而 SenseTime 和 Megvii Technology 這樣的新創公司,卻在該國新疆地區侵犯人權。

該公司的創始人被捲入交火中感到有些驚訝。他們大多是五年前決定將其技術商業化的學者,由於監視的應用而引起了美國和中國政府的關注。現在,他們計劃從需要美國晶片的硬體,轉移到專注於臉部辨識和其他應用的軟體。創始人認為,他們可以生存下來。

徐說:「從長遠來看,業務基礎仍然是最重要的,所以這就是我們要關注的重點。」

SenseTime 的估值為 75 億美元,是全球 AI 新創企業中最高的,它正努力使投資者,員工和客戶放心。 該公司在一份聲明中表示,對列入黑名單的決定「深感失望」,並將尋求救濟。 它強調它符合當地司法管轄區的所有法律。

市場研究公司 IDC 總裁克勞福德·德爾·普雷特(Crawford Del Prete)表示:「對於中國的科技公司而言,這是真正的風險。」


SenseTime 一直在為最壞的情況做準備。知情人士說,該公司去年從日本軟銀集團,和新加坡淡馬錫控股等投資者那裡,籌集了約 25 億美元。這就避免了很快就要進行首次公開募股的需要。

另一個在本月被列入黑名單的 AI 新創企業 Megvii 正在推進其 IPO 計劃,有效地檢驗了投資者,是否會承擔被列入黑名單的風險。 (曠視還表示,它沒有做錯任何事情,併計劃打擊美國的禁令。)

對於 SenseTime 而言,川普此舉最大的挑戰,是它將失去對美國半導體的訪問權,尤其是從 Nvidia Corp. 獲得的晶片。這些晶片已整合到 AI 攝影機,以及 SenseTime 出售給公司和政府機構的其他硬體中。沒有它們,SenseTime 將能夠銷售客戶或經銷商,可以在自己的攝影機或伺服器上安裝的軟體,但不能安裝硬體本身。鑑於硬體約佔其收入的一半,這可能會削減成長。軟體銷售的利潤往往更高。

知情人士說,今年的銷售額可能會成長三倍,達到約 9 億美元。知情人士說,儘管預計成長會趨緩,但未來三年的收入仍可能每年翻一番。


「我們已經為漫長的比賽做好了充分的準備,」 SenseTime 首席執行官,另一位聯合創始人徐力說。

這一切與該公司於 2014 年首次亮相相去甚遠。許力是香港中文大學電腦科學博士學位的學生,當時他與其他幾位 AI 學者共同努力,創立了 SenseTime。

它進展不順利。徐大部分時間都在招募學者,而不是拜訪客戶。持懷疑態度的銷售人員逃離。最後,一位風險投資人警告徐,他需要一個商業計劃。 「您招募博士學位並發表論文。你不是在創建公司,而是在創建大學。」徐回憶起支持者告訴他的話。

在九個月沒有任何銷售的情況下,徐偶然發現了一個機會。 P2P 貸款在中國正在興起,但欺詐行為如此普遍,以至於企業迫切希望獲得幫助。 SenseTime 設計了一種系統,來進行動作的臉部掃描 - 轉動頭、眨眨眼、伸出舌頭 - 以證明用戶是真實的人。第一位客戶支付了 2000 萬元人民幣(280萬美元)。不久,公司開始排隊為其服務。


接下來,智慧手機製造商小米,請求支持為用戶創建自定義相冊。然後,病毒式短片應用 TikTok 的母公司 Bytedance 利用 SenseTime 來建構過濾器,透過瘦臉並在唱歌和跳舞時,即時調整膚色來美化彩帶。

真正的安控攝影機技術推動了企業的發展。中國的公安局擁有大約 3000 萬個監控攝影機,但是只有大約 1% 的所謂的智慧攝影機,可以分析其錄製的內容。升級設備的成本在 500 美元到 3,000 美元之間,具體取決於一個人想要多少功能 - 辨識人的臉、交通、火災或爆炸。知情人士說,提供軟體升級政府攝影機,約佔 SenseTime 收入的 35%。

知情人士說,公司其餘的收入來自商業客戶,例如房地產開發商、購物中心和手機提供商。根據 IHS Markit 的數據,2016 年大約有 1.76 億個影像監控攝影機,監視著中國的街道,建築物和公共場所,而美國祇有 5000 萬個。


該公司強調,它不直接與政府機構開展業務。但是公安局可以透過第三方提供商購買其軟體和產品。其軟體與索尼、三星電子和松下製造的攝影機相容。

競爭很艱難。一些客戶將 SenseTime 的圖像辨識與 Megvii 的軟體一起測試。根據 IDC 的數據,不包括家用設備在內的中國影像監控設備市場預計,將在 2023 年每年成長 14%,達到 201 億美元。

「 AI 的應用發展非常迅速,」親自投資 SenseTime 的 CVC 大中華區前董事長梁朝偉表示。 「這超出了我的期望。」

SenseTime 正在為醫療保健、教育、物流和無人駕駛汽車開發類似的攝影機技術。並且它正在探索其他伴隨著併發症的市場。在香港 SenseTime 總部所在地的香港,當前的動盪顯而易見。抗議者動搖了這座城市數月之久,並呼籲中國給予更多自治權,從而激怒了地方政府。聯合創始人主要來自中國內地,但許多人是香港的永久居民。

首席執行官徐一直在推動公司開發自己的 AI 晶片,並擴展到東南亞、日本和韓國。 這個想法是,即使它無法獲得美國晶片,中國也將隨著時間的流逝,透過華為、阿里巴巴集團或 SenseTime 等本土企業來開發類似產品。 阿里巴巴是《南華早報》的母公司。


他承認,川普的黑名單激怒了一些客戶和員工。 但是,建立企業的過程與學術研究相似 - 漫長而緩慢。

「企業家精神是一場馬拉松,而不是短跑,」徐說。 「我們將繼續蓬勃發展。」

任何經過翻譯或轉載之中文資訊,我們為了堅持使用台灣常用相關名詞與慣用語法,將與原中文有所變更,但不改內容意義 – 3S MARKET

.物聯網安全:到底是誰的份內事?

The Future of IoT Security


來源:WatchStor.com 作者:布加迪编译  

雖然物聯網安全一直是討論的熱門話題,但它變得比以往更重要、也更具挑戰性。首先,營運技術(OT)部門完全負責保護物聯網安全的時代已過去,之前它們將生產營運和工業網路與企業網路和網際網路實現物理分離,常採取「透過隱匿來實現安全」的做法。


雖然企業意識到需要將 IT 與 OT 融合起來,以支援新的使用場合、支援網路和應用程式之間開放的資料流、支援更好的業務決策、降低成本以及降低複雜性,但 IT 實踐和 OT 實踐的空白當中出現了新的攻擊面。

其次,網路犯罪分子日益暴露,這些岌岌可危的攻擊面,找物聯網下手。研究表明,由物聯網裝置變成物聯網僵屍網路的主體發動的 DDoS (分散式拒絕服務)日益猖獗。比如說,Mirai 僵屍網路感染了成千上萬個物聯網裝置,讓它們得以協同開展大規模網路攻擊。

第三,說到物聯網安全,每個垂直領域有所不同,一些有關鍵或關鍵任務型基礎設施,還有不同的監管法規。比如在公用事業行業,美國政府最近下令採用《北美電力可靠性公司關鍵基礎設施保護》(NERC CIP)第 5 版作為網路安全標準,醫療保健行業要求遵循《健康保險可攜性及責任性法案》(HIPPA)以確保資料資料安全。

雖然全球的企業 IT、首席資訊保安官和政府,在物聯網安全方面發揮著核心作用,但是圍繞一系列核心需求(以滿足安全、資料保護和隱私方面的關鍵要求)達成共識,這是每個人、尤其是行業的責任。


一、從裝置到行業標準
裝置廠商和安全廠商,對物聯網生態系統來說很重要。然而,裝置廠商遲遲沒有大力搞好安全,原因是這會增加成本、複雜性和上市時間。鑑於許多廠商的安全做法明顯失策,比如將預設名稱和密碼做入到裝置中,消費級物聯網裝置已非常容易中招。

然而 2016 年爆出一系列,備受矚目的消費級物聯網攻擊事件後,不光各國政府在考慮監管,更多的裝置廠商也終於開始在物聯網安全方面有適當的投入。這些廠商採取雙管齊下的做法:保護裝置免受網路的影響,反之亦然。比如說,廠商現在可以透過使用 IETF MUD 標準,為裝置新增一道額外的安全,讓它們能夠「告訴」網路該裝置需要什麼樣的訪問許可權。這讓網路得以拒絕該裝置的任何異常請求。

同時,工業物聯網廠商在大力合作,為物聯網安全建立標準、互操作性和認證。比如說,ODVA、OPC 和 ISA 等製造標準制定機構,努力在安全方面與 IEC 62443 保持一致。這些標準將較高層面的針對特定垂直行業的最佳實踐,與工業安全等常見要素的橫向方法結合起來。

此外,IETF、工業網際網路聯盟(IIC)安全工作組,和 IEEE 等組織一直在積極開發物聯網安全框架、標準和方法,確保不同品牌、型號和型別的互聯物聯網系統實現網路安全。這將幫助企業在開發和部署物聯網解決方案時減小風險。

物聯網環境比傳統 IT 環境來得更分散式、更異構、更復雜,而且常常規模大得多,其獨特挑戰使各有關方的工作變得更復雜。這把我們引到了物聯網安全的下一道防線:所在企業。


二、企業最佳實踐
由於廠商們奮力應對物聯網安全挑戰,積極採用互操作性標準,各行各業的企業也要盡全力來保護物聯網,防止可能災難性的網路攻擊。關鍵戰術包括深入瞭解企業網路、網路端點、物聯網裝置和雲基礎設施。為此,考慮採用下列工具和最佳實踐:

1. 清點連線到網路的裝置和系統
安全團隊通常只有將管理裝置的快照檢視或過時列表作為參考。儘量使發現裝置的過程自動化,準確瞭解哪些裝置在執行哪些作業系統,迅速打上補丁,修復已知的安全漏洞。此外搞一個集中式平台,可以整合所有物聯網專案,為你提供可見性(和安全性),以便從不同系統之間共享的資料獲得新的價值。

2. 採用即時監控和洩露路徑檢測
關注這類解決方案:密切監控網路流量,檢測攻擊者,跟蹤物聯網裝置如何與網路及其他裝置互動。如果物聯網裝置在掃描另一個裝置,或者原本穩定的流量模式發生變化,這很可能表明存在惡意活動。比如說,如果暖通空調系統與銷售點(POS)系統聯絡,或者如果 POS 突然將資料傳送到雲,你可以迅速標記出來,禁止該活動。


3. 實施網路分段和基於角色的訪問控制
確保只有授權的人、機器或程序才能訪問某些類別的裝置或資料流。根本沒有理由允許暖通空調與 POS 聯絡。為了防止這種聯絡,將這些系統隔離在不同的網段上,記得定期審查分段策略、定期測試效果。

4. 訓練員工,打造安全意識文化
你的員工(不管什麼樣的角色)應該是抵禦無數威脅的第一道防線。像物聯網本身一樣,安全教育絕不「一勞永逸」。IT和物聯網面臨的另一個問題是,60% 的安全威脅來自內部。這些安全威脅中四分之一是無意的:從點選網路釣魚郵件中的連結,到不小心為未佩戴證件的人開大門。重申一下,確保物聯網安全是每個人的份內事。

雖然這些最佳實踐有助於保護物聯網,但歸根結蒂企業要採取綜合的、基於策略的物聯網安全方法,將資料安全、裝置安全和物理安全整合起來。這樣才能支援新型的物聯網使用場合,為客戶提供單一責任點。由於每年有數十億新裝置上線,網路邊界或「透過隱匿來實現安全」這種防禦機制,已無法確保物聯網系統的安全。如果我們想獲得聯網系統的全部好處,每個人都要做好份內事。

那麼,你在確保物聯網安全方面的角色又是什麼呢

任何經過翻譯或轉載之中文資訊,我們為了堅持使用台灣常用相關名詞與慣用語法,將與原中文有所變更,但不改內容意義 – 3S MARKET

.AI 支持的臉部辨識技術,助推中國的大規模監控

How China Tracks Everyone




透過人工智慧進行人臉辨識,已成為中共政府對公民進行檢查的另一種方式。銀行、機場、飯店甚至公共廁所,都在所有公共場所都裝有 AI 攝影機,該攝影機可以透過分析人們的面孔,來驗證其身份。


雖然如此,但警察和治安部門,對採用這項新技術最熱衷。

臉部辨識技術,是在使用客製化軟體的專用機器中實施的,該專用軟體可應用於軍事、公共安全、檢查、政府、工廠、教育和醫療等各個領域。

臉部辨識和人工智慧的使用,將跟蹤犯罪嫌疑人,並瞭解人們在哪裡,他們在做什麼,他們相信什麼,與誰有聯繫,發現可疑行為,甚至預測犯罪,以協調應急服務部門的工作。並監控該國 14 億人口的遷移情況。

最大的好處是中國政府與該國的科技行業,以及新興的網路新創公司密切合作,它們正在努力開發現代監控系統。

監視技術使政府感到,它終於可以達到對人們生活的控制水準。

人們已經看到北京警方,戴著帶臉部辨識功能的眼鏡,該眼鏡可以檢測與政府國家數據庫關聯的臉部。


政府的人臉辨識大規模監視系統,以共產黨的口號「眾目 sharp 之下」而得名,這是毛澤東試圖讓每個公民,互相監視的嘗試的振興版本。

雪亮工程是一項計劃,旨在將整個中國現有的安控攝影機,整合到一個全國範圍的監視和數據共享的專案中。除了關注公共活動外,它的目的還在動員居委會對整個城市發生的任何惡作劇活動進行關注。

共產黨政府一直希望控制多數穆斯林地區,特別是對屬於維吾爾族的伊斯蘭激進分子的控制,臉部辨識攝影機已成為路障、加油站、機場、火車站和汽車站的常見景象,以及住宅區和大學區,以及穆斯林社區的入口。

中國第二大 AI 公司曠視(Megvii)的副總裁謝義南表示,中國政府對臉部辨識技術的巨大需求,已幫助該公司快速創新其技術。(3S MARKET2019 年 10 月已經被列入實體黑名單中)


謝說:「政府從頭開始推動對這項技術的需求,因此曠視公司在實現這項技術方面沒有大的障礙。」 「在美國,人們忙於討論如何使用它。」

科技巨頭阿里巴巴牽頭,對另一家 AI 公司商湯(SenseTime) 進行了 6 億美元的投資,估值提高至 30 億美元。競爭對手曠視(Rival Megvii)從投資者那裡籌集了 4.6 億美元,其中包括由中國最高領導人創立的國家支持基金。

「它可以辨識超過 4,000 輛汽車,」該公司首席執行官許力介紹了這些 AI 攝影機。 「我們可以分辨出它是成年人、兒童、男性,還是女性。」

曠視和商湯都已將其技術,出售給中國各地的公安部門,這是中國「雪亮工程」計劃的一部分。

根據政府對該計劃的描述,兩家公司的技術也正在中國的「智慧城市」計劃中使用,該計劃除其他外,將使用臉部辨識和其他個人數據來「幫助城市更高效地運行」。 


中國增加審查
中國擁有數百萬個攝影機和數十億行代碼,正在建立一個高科技威權主義的未來,對人民的審查制度將得到加強。北京正在採用臉部辨識和人工智慧等技術,來辨識和追蹤14億人。它希望在蓬勃發展的技術行業的幫助下,建立一個龐大而空前的國家監視系統。

隨著監視系統的重大升級,中國已成為全球最大的安全和監視技術市場,分析人士估計,到 2020 年,中國將安裝近 3 億台攝影機。

言論自由和新聞自由的思想,寫在中國的憲法中,但中國是一黨制國家,實際上擁有一切控制權。對全國範圍內網路和社交媒體的後續控制,引起了全世界的關注。

PEN 美國首席執行官 Suzanne Nossel 表示:「中國已經設法為其公民,提供了一個活躍的社交媒體世界,受到了嚴格的監管,並成功地打破了社交媒體,作為自由社交、政治和創造性表達工具的承諾。」

為了在這種一黨制的審查制度下展開工作,中國的社交媒體公司別無選擇,只能在實現這種壓制體制方面,發揮積極作用。

中國政府的專制政權,已經成功實施了大規模監視系統,以幫助始終對公眾進行審查。但是,在世界其他地區,出於版權考慮,出於消費者目的使用臉部辨識(更不用說監視)了。在西方民主世界,需要獲得個人的適當同意,才能處理可用於辨識個人身份的生物特徵數據。

評論家說,由於缺乏科學標準或政府法規,幾乎沒有阻止警察部門使用臉部辨識,來瞄準移民或辨識政治抗議活動的參與者的方法。

紐約大學 AI Now 研究所政策研究主任 Rashida Richardson 表示:「使用這些技術需要提高透明度。」 「以及關於我們適合哪種類型的用例,以及應該不可用哪種類型的用例的更公開的討論。」


使用臉部辨識後的其他國家
新加坡最近宣佈,它計劃為超過 100,000 個路燈,啟用臉部辨識技術,以幫助當局挑選並辨識,整個城市國家人群中的臉部。

該項目被稱為「路燈即平台」,是新加坡「智慧國家」計劃的一部分,該計劃使用尖端技術改善人們的生活。

2018 年 2 月,馬來西亞為其低成本航空公司亞航,推出了快速機場通關體驗系統(Faces),該系統利用臉部辨識技術使乘客更快地登機。

亞航聲稱 Faces 的辨識成功率達到 80%,並將登機過程減少到 9 到 10 分鐘之間,平均程序減少從 11 到 13 分鐘。


一例身份錯誤
臉部辨識技術已經使人們更加關注大規模監視,錯誤辨識和針對少數群體的不公平針對。這些擔憂不僅來自隱私和民權倡導者,而且越來越多地來自科技公司本身。

那是因為臉部辨識從來都不是完美的,而且可能永遠不會如此。它不能 100% 地確定兩個圖像中的面孔相同。當前大多數系統都會提供一個分數,顯示比對的可能性。警察局可以根據所需比對的接近程度設置閾值,然後決定如何對結果採取行動。

系統的準確性取決於幾個因素,首先是用於「訓練」算法的數據。人臉和狀況數據庫越寬泛,意味著具有不同膚色,在不同角度和距離下,以及在不同光照條件下捕獲的人,算法將越準確,並且辨識就越精確。

任何經過翻譯或轉載之中文資訊,我們為了堅持使用台灣常用相關名詞與慣用語法,將與原中文有所變更,但不改內容意義 – 3S MARKET