近期科技巨頭Google推出了一項名為Cloud Fraud Defense的新一代防詐驗證機制,然而這項立意良善的安全措施,卻在隱私權倡議者與開放網路支持者之間引發了軒然大波。此…
Read More標籤: 資訊安全
AI x 資安工作坊 II – Cyber Smart
活動日期 / Date: 2026/05/29 13:30 ~ 16:30 活動內容 / Event Details:🔥 …
Read MoreGoogle DeepMind 研究:什麼是 AI Agent Traps?當人工智慧成為全球資訊網的新型受害者
隨著生成式 AI 從輔助工具走向自主代理,我們正站在一個關鍵轉折點。此篇文章以宏觀視角開場,指出未來人類將逐步把日常決策與任務(如比價、訂票、財務整理)交由 AI Agent 自動…
Read More【2026 企業資安大調查|企業AI資安挑戰】人才和資料治理是AI資安兩大難題
此篇文章以2026年iThome CIO&CISO大調查為基礎,指出生成式AI在臺灣大型企業中的導入已不再只是概念討論,而是逐漸進入正式營運與驗證落地的階段。調查顯示,已有…
Read More【2026 企業資安大調查|資安人才需求】因應資安人才缺口, 3成CIO想靠AI緩解
此篇文章聚焦在生成式AI快速成熟後,企業資安人力配置正在出現的結構性變化。過去資安人才本來就是科技人力市場中的稀缺族群,尤其在法遵要求提高後,上市櫃公司不能再像過去一樣由資訊部門兼…
Read More用AI發現漏洞還不夠,Google指出自動化大規模修補才是防禦核心
此篇文章聚焦於AI在資安防禦中的角色轉變,指出當前產業關注的重點,已不只是如何利用AI更快、更大規模地找出漏洞,而是如何進一步讓AI協助修補漏洞,縮短風險暴露時間。文章以Googl…
Read MoreLMDeploy LLM推論工具SSRF漏洞公開後13小時內即遭利用
此篇文章聚焦大型語言模型推論工具 LMDeploy 的資安風險,指出其在伺服器端請求偽造漏洞 CVE-2026-33626 公開後,短短不到 13 小時就被觀測到實際利用嘗試。LM…
Read More資安院首屆漏洞獵捕活動發現20個硬體產品漏洞,今年第二屆活動開放AI工具挖掘軟體漏洞
此篇文章聚焦數位發展部資安院推動漏洞獵捕活動的政策意義與實際成果,說明台灣正嘗試以更主動、持續且制度化的方式,提升國內產品資安水準。文章開頭指出,資安院去年12月舉辦首屆漏洞獵捕活…
Read MoreCISA警告,駭客正在利用17年前的Excel漏洞展開攻擊
這篇文章主要聚焦在美國網路安全與基礎設施安全局(CISA)近期把兩個漏洞納入已知遭利用漏洞清單(Known Exploited Vulnerability,KEV)的現象,透過一份…
Read MoreGPU記憶體成為攻擊入口,研究人員指出利用GPUBreach攻擊手法可接管系統
多倫多大學研究團隊近日發布報告,指出透過GPUBreach攻擊手法,可先利用誘發GPU記憶體位元翻轉的方式,撬動原本應被隔離的GPU記憶體層級存取能力,接著再把權限一路推升到更高階…
Read More