【臺灣資安大會直擊】先下手為強的另一種資安左移策略!掌握可能遭攻擊的先機
孫子兵法軍行篇有云:「不可勝者,守也;可勝者,攻也。守則不足,攻則有餘。」對於藝高膽大的資安高手而言,攻擊是最好的防禦,重點在於透過主動的反滲透、反監控、趁機獲取更多關於攻擊者的情資,以便進行精準、高可信度的資安防禦超前部署
2025-05-01
【臺灣資安大會直擊】了解攻擊者可能如何構思侵入行動,勿打造友善駭客的環境
攻擊並不只是黑帽駭客專屬能力,要具備最好的防禦,關鍵在於要有駭客思維,了解攻擊思路,避免做出有利於駭客大展身手的環境
2025-05-01
Cisco釋出首款開放權重資安大語言模型,助力AI資安維運與防護
Cisco在RSAC 2025宣布推出首款開放AI資安模型--Foundation AI Security,以開放權重的方式釋出模型,協助資安人員更容易將AI應用於資安分析、維運與防護等工作。
2025-04-30
【臺灣資安大會直擊】LLM提示注入攻擊氾濫又容易,開發者和使用者如何防禦?
提示注入攻擊是LLM資安一大問題,且技術門檻相當低。在GenAI工具普及的如今,工具使用者和開發者,都更須積極防範此風險。趨勢科技AI Lab資深技術經理廖凱傑介紹提示注入攻擊原理,以及能採取哪些措施來降低遭攻擊的風險。
2025-04-30
【資安日報】4月30日,韓國電信業者SKT資料外洩出現進展,該公司將為用戶換發SIM卡
上週韓國電信業者SK Telecom(SKT)證實遭到惡意軟體攻擊,並有客戶資料外洩的情況,本週出現新的進展,SKT承諾將為用戶更換SIM卡
2025-04-30
新聞 | CloudFlare | 分散式阻斷服務攻擊 | DDoS
Cloudflare第一季緩解了6.5 Tbps的史上最大DDoS攻擊
在今年4月下半,Cloudflare指出其系統偵測並阻擋了數十次超大量DDoS攻擊,其最大攻擊最高峰為6.5 Tbps
2025-04-30
知名語言學習App開發商Duolingo將逐步以AI取代約聘人力,並將AI技能納入員工績效考核依據及招聘條件
2025-04-30
Llama API是專為開發者設計的雲端存取服務,讓使用者無需自行部署模型,即可透過API存取Meta的Llama語言模型
2025-04-30
新聞 | 俄羅斯駭客 | APT28 | Forest Blizzard | Strontium | CVE-2023-23397 | Roundcube | HeadLace
法國針對俄羅斯駭客APT28(Forest Blizzard、Strontium)近4年針對當地政府機關、國防、航太等產業發動攻擊的情況提出抗議,指出這些駭客至少對該國10個組織下手,從事網路間諜活動
2025-04-30