敬啟者:

由平川智子代表取締役與平川和典代表取締役所領導的K Trust株式會社(以下簡稱「K Trust」),已與越智今治農業協同組合(JA Ochi-Imabari,代表理事理事長渡部浩忠,負責人芥川和豊)簽署業務合作協議,共同推進由Point Kikou株式會社竹內祐樹(以下簡稱「竹內祐樹」)所發明的「無數鑰多重時變成立點理論」及其他智慧財產權的授權事業,以改善與解決社會課題。

本業務合作將推動雙方普及與社會實裝「無數鑰多重時變成立點理論」,並致力於改善與解決現代社會所面臨的各類資安挑戰,包括AI攻擊、勒索軟體、伺服器入侵、釣魚詐騙,以及因資料外洩所引發的二次與三次損害。此外,透過向企業、地方政府、農業相關組織、金融機構、醫療機構、教育機構等廣泛領域推廣授權事業,本合作將有助於提升地方社區乃至全日本的網路防禦能力,實現安全且安心的數位社會。

JA Ochi-Imabari

背景

近年來,隨著AI技術的飛躍性發展,網路攻擊以前所未有的速度變得更加複雜與自動化。

利用AI進行的自動攻擊、勒索軟體、未經授權存取、惡意程式、針對性攻擊與釣魚詐騙等事件在全球範圍內持續擴大,使眾多企業、地方政府、金融機構、醫療機構與教育機構面臨嚴重威脅。

國際資安領域已普遍指出,防禦策略必須從僅依賴固定邊界與入口點,轉向強調持續性信任驗證與動態防禦的重要性。

此外,實際的網路攻擊不僅僅是利用弱點,更常結合「認證資訊竊取」、「權限提升」、「橫向移動」與「內部擴散」等手法,導致損害規模不斷擴大。

K Trust對現代網路攻擊本質性課題的觀點

K Trust認為,現代網路攻擊的最大挑戰之一,在於「固定的攻擊成立點」。

傳統系統中,固定ID、固定密碼、固定加密金鑰、固定API、固定管理員權限、固定會話、固定通訊路徑等項目往往長期維持不變。

攻擊者可反覆研究與分析這些固定目標,並利用AI與自動化工具進行重複性攻擊。儘管弱點修補極為重要,但只要固定的攻擊目標仍然存在,「重複攻擊」、「集中單點攻擊」、「認證竊取」、「權限提升」、「勒索軟體與病毒的橫向擴散」等威脅仍將持續存在。

此外,多數系統雖在「存取前防禦」方面採取大量措施,但在「存取後的持續成立驗證」、「異常行為監控」與「權限提升監測」等方面仍存在不足。

K Trust認為,在現代網路攻擊中,比起「被入侵」本身,「入侵後仍能持續成立」才是更大的問題。

攻擊者在入侵後,可能利用固定的ID、權限、通訊路徑與API,進行「權限提升」、「內部橫向擴展」、「資料竊取」、「勒索軟體感染擴散」、「客戶資訊外洩」或「為釣魚詐騙蒐集情報」等行動。因此,本理論不僅重視「是否成功存取」,更重視「存取後是否持續成立」。

透過持續監控、持續成立驗證與持續信任判定,本理論旨在建立一種能抑制入侵後損害擴大的新型防禦架構。

資料外洩所引發的二次與三次損害

現代網路攻擊的損害,不僅限於系統停擺或資料加密。

因勒索軟體或未經授權存取而外洩的資訊,可能進一步引發「釣魚詐騙」、「冒名頂替」、「帳號盜用」、「不當轉帳」與「針對性攻擊」等二次與三次損害。

外洩的姓名、電子信箱、電話號碼、所屬單位與交易資訊等,可能被惡意利用於更精密的攻擊。其結果,損害將不僅限於企業本身,更可能擴及「客戶」、「社員」、「交易夥伴」、「關係企業」與「地方居民」。

何謂無數鑰多重時變成立點理論?

無數鑰多重時變成立點理論是一種基於「不依賴固定成立條件」之全新概念的次世代資安理論。

本理論結合「無數鑰化」、「多重化」、「時變化」、「短時間成立」、「一次性成立」、「多層成立點控制」、「AI監控」與「持續性信任判定」等技術,目標在於降低對固定攻擊成立點的依賴。

本理論的基本理念在於:「不固定」、「時變」、「短命」、「分散」、「成立後持續監控」、「異常時立即失效」。

本理論的目標

無數鑰多重時變成立點理論是一種追求使「AI攻擊」、「勒索軟體」、「伺服器攻擊」、「釣魚詐騙」、「認證竊取」、「未經授權存取」、「惡意程式感染」、「權限提升攻擊」與「橫向擴展攻擊」等極難成立,甚至可能完全無效化的次世代革新資安理論。

不同於傳統僅專注於「防止入侵」,本理論追求一種全新的防禦模式:「入侵後難以持續」、「攻擊條件本身難以成立」、「抑制損害擴大」。

業務合作之目的

授權事業推進 → 推動無數鑰多重時變成立點理論的授權事業,促進企業與組織的普及。

社會實裝推進 → 透過推動實證計畫(PoC),實現實用化並加速社會實裝。

對地方社會的貢獻 → 提升地方社區的網路防禦能力。

全國擴展 → 向企業、地方政府、農業團體、金融機構、醫療機構、教育機構等推廣應用。

預期發展 → 理論普及後,預期將對「企業資訊保護」、「客戶資訊保護」、「社員資訊保護」、「地方基礎設施保護」、「金融資訊保護」、「重要系統保護」、「降低資料外洩風險」、「抑制外洩後二次損害」、「減少釣魚詐騙受害」、「減少冒名頂替事件」、「抑制勒索軟體擴散」、「降低對密碼與固定認證的依賴」、「實現AI時代的新型身分驗證模型」與「建構AI時代的新型防禦體系」等領域做出貢獻。

評論

K Trust株式會社表示:「AI時代的網路攻擊,正從人為攻擊轉向AI自動化攻擊。我們致力於建立一種不依賴固定成立條件的全新防禦體系,以應對未來的資安挑戰。

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:合作
  • 產品、服務:無数鍵多重時変成立点理論