結合資策會技術合作與跨域產業能量 以 AI 封包分析強化 IoT 可信任供應鏈
面對AI、物聯網及智慧設備快速發展所帶來的供應鏈資安挑戰,SGS 台灣檢驗科技與大映科技日前在 JR東日本大飯店台北舉辦「AI治理暨可信任供應鏈韌性合作記者會」,正式發表ANMAS(AI Network Malware Analysis System)AI 網路封包分析系統。活動結合資策會資安科技研究所、中華民國網路封包分析協會、逢甲大學資安研究所及多家產業夥伴的技術與應用能量,展現AI封包分析如何協助企業掌握IoT設備的實際通訊風險。

由左至右:逢甲大學資訊工程學系 周兆龍副教授、資策會-資安科技研究院 李榮三所長、大映科技有限公司 劉得民總經理、SGS(台灣檢驗科技股份有限公司) 鮑柏宇副總裁、精誠資訊-恆逸教育訓練中心 蘇國林總經理、精技電腦股份有限公司 林永瑞副總
可信任供應鏈不只看品牌與產地
隨著企業日益重視非紅供應鏈及設備來源管理,僅依據品牌、產地或產品文件,已不足以全面判斷聯網設備的安全性。設備實際連線對象、使用的通訊協定、資料流向,以及運作過程中是否出現異常外連或非預期傳輸,同樣是供應鏈安全的重要判斷依據。
由劉得民擔任舵手的大映科技,開發出的 ANMAS 從設備產生的 PCAP 網路封包著手,分析設備與哪些外部主機通訊、是否存在可疑或非預期連線,以及重新啟動後是否出現特定初始通訊行為。企業可在既有防火牆、EDR及其他資安系統之外,增加一層以真實通訊行為為基礎的分析依據,進一步掌握IoT設備及通訊模組可能隱藏的風險。
ANMAS 透過 AI 協助整理大量封包資料、辨識異常線索並產生分析報告,降低資安人員人工判讀 PCAP 資料的負擔。系統採用本地端AI分析架構,並結合小型語言模型、模型微調及RAG知識庫技術,降低企業機敏資料外傳的疑慮。分析結果亦可逐步納入企業自身的知識庫,累積特定環境的分析經驗,支 援IT、IoT、OT 及 Mobile 等不同場域。

資策會、封包協會與研發團隊三方奠定技術基礎
ANMAS 的技術發展建立在長期合作與研究基礎之上。自 2022 年起,資策會資安科技研究所(CSTI)、中華民國網路封包分析協會(NSPA/NTPA)與 ANMAS 研究開發團隊,即持續針對網路封包分析、實際通訊行為及OT工控封包等議題進行技術交流。
2016 年,資策會、中華民國網路封包分析協會與大映科技進一步簽署「AI網路封包分析工控場域」三方合作備忘錄,結合資安技術、網路封包分析實務及產業應用經驗,共同推動AI網路封包分析技術於工控及物聯網場域落地,也為ANMAS後續技術發展與應用奠定重要基礎。

除多方技術合作外,本次 ANMAS 跨域合作亦串聯 SGS 台灣檢驗科技、逢甲大學資安研究所、精技電腦、精誠資訊恆逸教育訓練中心、三丸有限公司與思備有限公司等產學產業夥伴,從第三方測試驗證、學術研究、AI運算硬體、資安服務、人才培訓及後續應用等面向,共同建構可信任供應鏈所需的合作能量。
其中,逢甲大學資安所的研究團隊長期投入 AI 與網路封包分析相關研究,提供學術研究能量。精技電腦以 AI 伺服器供應鏈夥伴角色,支援企業建置本地端AI運算環境,精誠資訊恆逸教育訓練中心及三丸有限公司則共同參與資安服務、人才培訓與後續應用推動,協助 AI 封包分析技術銜接企業實際導入需求。
SGS 結合第三方驗證 提升供應鏈安全判斷
SGS 台灣檢驗科技為測試、檢驗與驗證專業服務機構。本次合作將 SGS 的第三方測試驗證能力,與 ANMAS 對設備通訊行為及網路封包的 AI 分析能力相結合,探索 IoT 設備、通訊模組與可信任供應鏈安全檢測的應用模式。

透過「產品測試驗證」與「實際通訊行為分析」兩個面向,企業可從產品規格、測試結果及設備實際運作狀況,建立更完整的安全判斷依據,並應用於設備導入評估、供應鏈管理及通訊風險辨識。
本次記者會亦透過趨勢分享、系統展示及跨域合作發布,呈現 ANMAS 如何將複雜的網路封包轉化為較容易理解、追蹤及處理的風險資訊。未來各合作單位將持續結合第三方檢測驗證、資安技術、產學研究、人才培訓與本地端AI運算資源,推動 AI 封包分析在物聯網、工控及企業網路安全等場域的實際應用。








