104學習

iptables

這項技能主要用於管理和設定Linux系統的防火牆規則,能夠有效控制網路流量的進出,保障伺服器和網路環境的安全。熟悉它代表具備設定封包過濾、連接追蹤與流量轉發的能力,是資安、系統管理及網路工程師必備的基礎技能,有助於防範駭客攻擊、阻擋不當連線,確保企業資訊安全穩定運作。掌握這項技能能提升在資安與IT維運領域的競爭力。

34 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
【2026/11/30開班】CompTIA Network+ 國際網路認證課程
【2026/11/30開班】CompTIA Network+ 國際網路認證課程
CompTIA Project+ 國際專案管理師認證暨實務課程
CompTIA Project+ 國際專案管理師認證暨實務課程
AI工程師與企業開發必修!FastAPI後端精通:全面入門與進階實戰指南
AI工程師與企業開發必修!FastAPI後端精通:全面入門與進階實戰指南
電腦視覺演算法之人臉辨識實戰【本課程為線上課,報名後專員會提供上課資訊】
電腦視覺演算法之人臉辨識實戰【本課程為線上課,報名後專員會提供上課資訊】
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
【2026/12/29開班】AWS架構設計實戰
【2026/12/29開班】AWS架構設計實戰
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+

精選證照

考取專業證照,讓能力被市場看見

NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會
(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
IT Expert-網路資訊+網路規劃設計專業人員 |
IT Expert-網路資訊+網路規劃設計專業人員證照專為具備網路架構設計、管理與維護能力的專業人才設計,涵蓋網路通訊協定、路由交換技術、防火牆設定及安全管理等核心技能,能有效規劃企業網路環境並確保系統穩定運作,適合從事資訊系統規劃、網路工程及資安防護等相關工作,提升職場競爭力。
經濟部ITE資訊人員鑑定
CIW Security Analyst |
CIW(Certified Internet Webmaster) 認證是目前唯一針對互聯網專業人員的國際權威認證。CIW培訓著重於技術水平的提高和商業實踐的具體運用,使企業在網絡商業環境中提高市場競爭能力。CIW是一種基於互聯網專業技能的培訓認證,適合設計、開發、管理、安全防護、技術支持互聯網及企業網相關業務的人士。 CIW Security Analyst為精通管理電子商務解決方案伺服器(e-business solutions servers)與使用電子商務和網路資訊安全解決方案(network security solutions)專業認證。
Prosoft Learning Corp.
NETPAW中高級 |
NETPAW中高級證照專為提升資訊技術專業人員技能而設計,涵蓋網路架構、系統管理及資安防護等領域。持證者具備規劃、建置及維護企業網路環境的能力,能有效處理網路故障及安全威脅,確保系統穩定運作。此證照強調實務操作與理論知識結合,適合具備基礎網路經驗並欲晉升專業層級的技術人員,有助於提升職場競爭力及專業發展。
中華民國多媒體英語文教學會
ECSS 資安基本認證 |
ECSS這門課程主要是訓練防駭基本技能,針對網路分析內部和外部安全威脅,開發保護組織訊息的安全策略。課程中您將學習評估網路和網際網路安全問題,以及貫徹成功的安全策略和防火牆策略。另外您也將學習到面對即時的系統安全威脅,提供怎樣的對應方案。 Network security電腦網路安全 防火牆計畫與設計、建立安全政策/防火牆規劃策略、 封包過濾/運用代理伺服器與應用層次的防火牆/鑑定使用者、加密與防火牆/Choosing a Bastion Host選擇防衛主機/建立虛擬私人網路、建立您的防火牆/防火牆管理、系統安全性稽核。 Ethical hancking & Countermeasures駭客技術及解決對策 系統安全概念及解介、安全性威脅基本定義及種類/後門程式、木馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及火牆及Honey Pot誘導陷阱、駭客入侵流程及機制/黑心駭客以及正派駭客的差異。 Computer hacking forensic investigation 駭客偵防技術 電腦偵防技術介紹/電腦作業系統及磁碟機的電腦偵防技術/版權、著作權及專利、 網路偵防技術介紹/網路偵防技術案例及舉證、數位證據/目前市面上的常見作業系統、Steganography 如何利用隱藏資訊/記錄檔分析技巧、電子郵件犯罪行為/電腦安全調查報告撰寫模式、電腦偵防技術的未來發。
EC-Council

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

用ChatGPT幫你擬合約、看懂合約風險!指令及重要提醒

運用ChatGPT,我們可以初步撰寫或分析法律合約,協助辨識潛在風險、提升效率。本文介紹相關指令及操作步驟,需要注意的是,AI工具的建議僅供參考,最終仍應諮詢專業法律人士,以確保合約的合法性和完整性。 文/陳冠霖(Brian Chen) 本文目錄(點擊可快速前往) 用ChatGPT撰寫法律合約文件用ChatGPT分析法律合約文件 不知道各位是否有閱讀過法律文件,那種將約定的文字化簡為繁後就常常會令人摸不著頭緒,而且這些文件中有時也會潛藏一些文字遊戲以及陷阱,所以在簽屬法律文件時常常會需要借助專業人士的幫助來解讀文件,並看看有沒有風險。 不過現在每個人只要擁有ChatGPT的話就可以先請ChatGPT來幫你分析看看一份法律文件並提供建議,可謂是相當的方便,這章節我主要想分析法律合約文件撰寫以及分析的部分。 重要提醒:本文僅示範用ChatGPT撰寫及分析法律合約文件,最終仍建議由法律專業人士確認合約。 用ChatGPT撰寫法律合約文件 情境範例: 今天你是一間新創公司的老闆,今天和同事一起面試了一位大學剛畢業的社會新鮮人,那人彬彬有禮的談吐以及對自身工作能力的自信心深得你的喜愛。你希望能在這幾天就和那人簽約,不過你並沒有寫過這種法律合約的經驗,公司也沒有閒錢請律師幫忙。所以你決定靠自己撰寫一份合約並和那位面試的人討論簽約的事項,但你看了一些教學還是沒什麼頭緒。 這時候你就該讓ChatGPT來幫助你了!你可以請ChatGPT提供給你一個範本並和它一起進行後續的協作,通常提供範本你需要輸入一些指令讓ChatGPT知道你的需求。通常要包含文件類型、背景資訊、主要條款、法律規範以及其他個人的特定要求。文件類型就包含勞動合約、租賃合約、保密協議、服務合約,以及相關方面的背景資訊等。例如公司名稱、地址、代表人姓名。 以此例來說,我需要簽訂的是勞動合約(聘請新人);法律規範就是符合中華民國法律規範(例如勞基法等),其他部分就先暫時空白,但若想準確生成的話背景資訊與主要條款都要盡可能地告知ChatGPT喔。也可以丟幾個法律文件範本的內容給ChatGPT參考,讓它更明白生成的格式! 以此例來說我輸入: 請生成一份符合中華民國法律規範的勞動合約,請確保合約內容完整、清晰,並符合中華民國勞動法規範。 接著就能夠看到ChatGPT的回覆,首先是合約書的開頭如圖4-73,以及內文圖4-74至圖4-76: 噹噹,這樣就生成了一份簡單的法律文件。不過還是要請各位檢查此合約並確保其內容符合中華民國法律規範。如果有任何特殊要求或需要進一步修改的部分,也可以隨時和ChatGPT說,一起協作並持續修改成更完整的合約。 提醒:即使有了ChatGPT,但我也不太建議就直接使用ChatGPT的版本,通常這種較嚴謹的文件還是要和專業人員充分討論,才能夠盡量避免風險喔!另外,這個範例為了搭配下個小節的內容,在對話前幾次筆者有下指令希望ChatGPT後續生成的內容需要帶有不容易察覺的風險,所以或許各位輸入同個指令後生成的內容還是會有一些差別存在。 用ChatGPT分析法律合約文件 除了撰寫法律合約以外,ChatGPT還能夠幫你分析法律合約文件,看看其中是否有甚麼可以修正的以及是否有潛藏的風險在裡面,盡可能地避免不必要的法律糾紛、保障雙方的權益平衡等,以及進一步的完善文件內容。 情境範例: 你是一位大學剛畢業的新鮮人,到了一間名為XYZ有限公司的新創公司擔任行銷專員,上週你去面試,看著兩位面試官頻頻點頭。你認為你穩操勝券,果不其然過了一周後你就拿到了一份合約,你的老闆說合約看完後有問題跟他說,沒問題就可以電子簽名並傳回去給他了。看著你人生的第一份合約,你不太清楚這份合約背後的重要性以及字裡行間暗潮洶湧的部分。於是你向專業人士求助審閱文件內容,不料對方見你是學生竟獅子大開口的索要高價。你暗自咒罵他希望他永遠賺不到錢,一方面繼續看著文件發呆⋯⋯還好在大四的時候,ChatGPT推出了,你曾使用它度過無數個作業趕不出來的寂寞夜晚,這次你也決定求助它。 在使用ChatGPT分析法律合約文件時通常會需要上傳文件(文字複製貼上或者上傳PDF檔案都可以),並請ChatGPT完整分析文件內容、告知ChatGPT文件種類(合約文件)、也可以請ChatGPT分析潛在風險,以及其他個人要求例如:評估合約條款的公平性、確認合約是否符合法律規範、識別合約中的模糊條款等等。 這個範例我們就來看看上個小節中生成的勞動合約,並請ChatGPT分析看看吧! 我輸入的指令為: (這邊是複製合約內容的文字部分)。請幫我分析上述勞動合約的文件,檢查合約中的潛在風險並加以說明、評估合約條款的公平性、確認合約是否符合法律規範、找出以下合約中可能存在模糊或不明確的條款,並建議具體的修改意見。 接著可以看到ChatGPT的回覆,關於潛在風險、合約條款公平性、法律規範以及模糊或不明確的條款的完整內容,如圖4-77與圖4-78: 並且也有給出關於此合約的修改建議,做為參考或者後續談合約的建議。 ChatGPT提出的修改建議 合約期限:本合約自民國XXX年XX月XX日起生效,有效期限為一年。期滿後如雙方無異議,合約自動延長一年,最長可延長兩次。 提前解除通知:乙方如需提前解除合約,需提前一個月書面通知甲方。若有特殊情況,經雙方協商後可縮短通知時間。 保密條款:乙方承諾不得洩漏甲方之商業機密,商業機密包括但不限於甲方的業務計劃、客戶名單、財務資訊和市場策略等。違反者需賠償甲方因此所受之一切損失,賠償金額以雙方協商為準。 解約條款:甲方如有下列情形,乙方可隨時解除合約: a. 未支付工資超過一個月。 b. 工作環境不符安全標準,包括但不限於缺乏必要的安全措施或設備。 爭議處理:如有爭議,雙方同意依中華民國法律處理,並以台北地方法院為第一審管轄法院。 可以看到ChatGPT在分析這些文件也是有一定程度的能力的,不過最終還是建議交由法律專業的人士來確認這些合約內容是否ok。 節錄自:博碩文化《即學即用!精選 30 招辦公室超高效 AI 生產術/陳冠霖(Brian Chen) 著 》 更多【實用AI工作術】推薦給你: 讓ChatGPT當求職教練!寫求職信、履歷建議、中英文面試練習指令 用AI快速寫Email!ChatGPT Writer、Copilot等中英文電子郵件生成 ChatGPT整理Excel表格超快速!用AI輕鬆搞定複雜資料 ChatGPT一鍵生成簡報!Slides Maker讓AI幫你快速做完整簡報
【104職場力】・AI

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

.NET 開發者必看!學會滲透測試思維,加速修補資安漏洞並提升系統穩定性

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1501/1 恆逸學員徐英智: C# 全端開發兼顧穩定與資料安全 我目前在一家以軟體開發為主的科技公司擔任全端工程師,主要使用 C# 和 .NET 平台開發各類應用程式。工作上,我負責的範圍涵蓋後端系統架構設計到前端畫面的串接。我也會與美編人員、測試人員一起討論技術方案,並處理系統整合的問題。我們的客戶大多是公部門,因此系統在穩定性、擴充性及資料安全方面的要求都非常高。 🎯 藍紅軍攻防實務滿足工作所需 公司正在計畫投標更多不同領域的專案,在證照要求上需要有更多同事擁有 C# 相關證照。我覺得這門課最大的吸引力是內容非常完整,從防禦到攻擊的部分都有涵蓋,特別是針對藍軍防禦與紅軍攻擊等主題,都有搭配實務講解。這些正好是我目前工作上非常需要了解的內容。 🛡️ 從攻擊視角掌握資安防護精髓 講師的教學方式非常豐富,不只侷限於課本內容,而是從多個角度搭配實際案例來說明重點。印象最深的是在講解「程式撰寫的資安防護」時,講師不只是單純地說明理論與原則,而是透過實際的攻擊範例,來展示網站在有防護與沒防護時的差別。透過這樣的實作演示,我能夠更直觀地理解各種漏洞的成因與攻擊手法,也學會了如何在開發階段就建立正確的安全意識。這對我特別有幫助,因為我在工作中經常需要修補系統漏洞、分析滲透報告。課程讓我更清楚地了解滲透測試人員在檢測時的思維與方式,能更有效地從防禦角度思考問題,預先避免潛在風險。這樣的實務教學方式,讓我在資安防護上不再只是照著規範執行,而是真正了解背後的邏輯與意義。 🔍 Proxy 工具實戰應用發現潛在弱點 讓我印象深刻、甚至覺得意想不到的收穫,是學到了 Proxy 工具在滲透測試中的進階應用。以前我只知道這類工具能攔截封包做基本分析,但在課程中,講師深入示範了如何利用 Proxy 來模擬實際攻擊、測試網站的安全防護機制,這才讓我意識到這類工具的潛力。透過上課,我發現可以在專案系統上線前,先用這個工具自行進行測試,檢查是否存在漏洞或防護不足的地方,這不僅能提早發現問題,也能減少上線後修補的時間與成本。上完課的隔天,我立刻將這些方法運用到工作中,重新檢查過去負責的專案系統,找出一些過去未注意到的潛在弱點。實務操作的經驗,也幫助我在考證過程中,能更快速地判斷並找到問題的答案。 🚀 資安課程助學員快速理解攻擊手法強化防護爭取升遷 這門課對我工作的幫助可說是立竿見影。回到公司後,我剛好收到幾份滲透測試報告需要修補漏洞,便立刻回想課堂上學到的觀念與技巧。以前看到這類報告時,常需要花時間去理解攻擊手法與漏洞成因,但現在我能更快掌握滲透人員的思維角度,也能準確判斷問題所在,迅速找到程式中需要修補的部分並完成防護強化。更重要的是,這次的學習讓我對資料防護與網路架構的整體概念有了更深入的理解,能夠以更全面的視角來思考系統安全。我現在也能更直觀地提出自己的建議與想法,並主動分享課程中學到的資安觀念與防護技巧。最後,我希望自己能順利在下個月取得 CASE .NET 的證照,爭取公司提供的額外獎勵與升遷機會。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=CASENet&mediaSrc=104
精誠資訊恆逸教育訓練中心・資訊安全

新聞中的法律/AI帶來法律與倫理新課題

2025-03-10 經濟日報記者江睿智 由聯合新聞網授權轉載 ※ 註:本文由達文西個資暨高科技法律事務所長葉奇鑫口述,記者江睿智整理 生成式AI快速發展,將改變世界。在AI應用發展同時,亦衍生許多法律與倫理新課題。世界各國正討論AI法草案及框架,台灣亦預告AI基本法草案,歐盟AI法草案已發展出風險分級監理策略,將來有望成為台灣AI監理基本框架。 AI帶來法律與倫理新課題,例如,AI變臉很容易,如何預防AI詐騙;未來AI完成著作是否有著作權;以及AI可能造成歧視。 延伸閱讀:AI狂熱有增無減!3.2萬個工作創新高 AI寫履歷,Z世代求TP值,資深世代要亮點 以就業歧視來講,現已有不少案例,例如2016年美國勞動部指控Palantir涉及自2010起長達18個月期間,在AI履歷審查、面試等關卡淘汰掉亞裔求職者,儘管他們資格與白人求職者相當。 2014年亞馬遜機器學習團隊開發審核求職者履歷自動化系統,但發現因模型訓練所提供資料多為男性聘雇紀錄,導致「女性」一詞出現時系統就會扣分,後來公司棄用該系統。 這凸顯出,AI訓練資料都是真實,演算法也是中性,但訓練出來的AI卻帶有偏見。人資的AI是被列為高風險,凡是AI來判斷人類的系統,都不建議使用,包括人資AI面試。 隨著AI發展,世界各國正討論AI法草案及框架。歐盟是採風險導向之監理政策,將使用AI風險分級,主要分四級:不可接受風險、高風險、有限風險、低風險/極小風險。 針對不可接受風險,則禁止使用AI;若是高風險,可用AI,但須在政府監管、認證下使用;有限風險等級,則要有透明化義務,例如客服必須揭露是AI服務,並且提供拒絕權;低風險和極小風險則無義務之規範。 何謂不可接受風險,依歐盟規範,有四方面。一、透過影響人類潛意識、操控人類行為、且可能對人類身心造成傷害;二、利用人類年齡、身心障礙等方面弱點,操縱其行為,且可能對人類身心造成傷害;三、直接或間接被公務機關用於社會評量目的,且可能對特定個人或族群造成不公正影響;四、在公共場所為執法目的執行即時遠程生物特徵辨識。 高風險則有八項。一是對自然人生物特徵辨識;二是關鍵基礎設施的管理與運作;三、教育和職業訓練;四、聘雇及員工管理;五、重要私部門服務和公共服務取得;六、刑事執法;七、移民、難民和邊境管制;八、司法和民主進程。 像是私部門AI面試,就必須取得歐盟CE認證才可進行。此外很多企業會想以「刷臉」取代員工出勤紀錄「刷卡」究竟可不可以?且在AI時代下,收集員工指紋、臉部資料,是可以進行AI訓練,惟這些都是很敏感的個資。 國內企業也曾提出此議題,最後國發會決議是認為,臉部是員工個資,若員工不同意,就不能用。但職場上老闆相對強勢下,那個員工敢不簽同意函?在歐盟,即便是員工同意、並且有員工的同意函,刷臉取代刷卡,還是很有可能被註銷。 台灣預告「AI基本法」草案,還只是AI監管工作分配表,其中明定數發部應參考國際標準或規範發展AI資訊安全保護、風險分級與管理,推動與國際介接之AI風險與管理。以目前國際發展,歐盟將AI風險分成四級,也可望會是將來台灣採用的框架。
【104職場力】・AI

軟體工程師內推管道及注意事項?工程師社群、LinkedIn等求職網以外的找工作管道

軟體工程師「內部推薦」有哪些管道和注意事項?本文作者ExplainThis團隊,曾協助多名軟體工程師成功進入外商科技大廠、海外新創,解析除了求職網以外的找工作管道,包括內推、學徒計畫、工程師網路社群、經營LinkedIn等。 文/ExplainThis(王鵬傑、李俊廷、林品均) 本文目錄:求職網以外的找工作管道(點擊可快速前往) 一、內部推薦內推(Referral)比較容易獲得面試機會內推管道內推該注意的4個事項最好的內推是強內推二、學徒計畫三、工程師的網路社群四、經營LinkedIn 當提到找工作,多數人第一直覺想到的,可能會是求職網。以台灣來說,像是傳統的求職網104、1111,或者新興平台CakeResume與Yourator。而找海外工作,可能第一直覺會想到老牌的Indeed、Glassdoor,或者是新興的LinkedIn。 然而,除了這些求職網,事實上還有許多其他的找工作管道。我們在這個小節將會詳細談幾個不同的找工作管道,讓讀者們能透過不同的管道,增加獲得面試的機會。 一、內部推薦 在找工作上,業界公認比透過求職網站或公司官網申請更有效的方式,是透過內部推薦(referral)。當你上求職網站申請,往往需要先經過前面提到的ATS系統,跟上百位申請者一同競爭,脫穎而出後才可能被真人招募員看到你的履歷。 然而,如果能夠被內推,將有可能跳過這個環節,直接被招募員或用人主管等真人審履歷。這雖然不代表一定會通過招募員或用人主管的篩選,但最起碼能直接省去前面的系統審核。 內推(Referral)比較容易獲得面試機會 你可能會問,為什麼內推比較容易獲得面試機會?因為,通常來自公司內部員工的推薦,表示推薦者對應徵者有一定程度的認識和信任。 與此同時,內部員工對公司文化和工作環境有比較深入的了解,所以推薦的人通常會更適合公司的需求,因此,公司較傾向相信現有員工的判斷,這讓透過內推進來的申請者,比較可能在茫茫履歷海中受到青睞。 內推管道 如果你想要找人幫你內推,在台灣的軟體工程師社群中,有歹晚郎內推互助網絡(https://bit.ly/3FlItvp)與Nex Work(https://work.nexf.org/)等由海外軟體業前輩發起的內推網絡。此外,也可以在LinkedIn或是Blind(https://www.teamblind.com/)上,搜尋「#referral」的標籤,或是找有在該公司任職的人,然後禮貌地發個私訊請對方幫忙內推。 當然,很多時候可能不會立即得到回應,又或者可能對方太忙沒回應,也不要感到氣餒,可以多詢問同一家公司中不同的人幫忙內推。 (圖/博碩文化提供) 內推該注意的4個事項 在找人內推時,如果能依循某些注意事項,會比較容易讓人想幫你忙。以下我們分享幾個建議大家要遵循的原則。 1. 履歷好好寫 在各大海外公司工作的人,也知道自己公司的標準,所以不會來者不拒、盲目內推。你想提高別人內推你的意願,務必要好好寫履歷。好好寫代表著格式上要正確,以及內容描述上要讓人覺得你有達到對方公司想要找的人才水準。假如不知道怎麼寫好履歷,可以參考Chapter 2的履歷撰寫相關內容。 2. 附上想被內推的職位 在多數大公司,光是一個大組可能就幾百人,比一間新創公司還大,因此除非是專職招募的招募員或者是工程經理,不然多數人其實不知道其他組現在有什麼職位開缺。所以不要找人內推時,還說什麼「你有沒有建議我申請哪些職位」,這只會讓人覺得你沒做功課。 大家平常工作已經夠忙了,沒空幫你去看你適合申請的職位,所以務必自己附上。通常大公司的職缺都會有Job ID,可以附上你想申請的。附上你為何適合這個職位:內推的人也不會想自己在公司內的名聲臭掉,所以多半會先判斷你是不是真的適合被內推。如果你想提高別人內推你的意願,就要做到讓別人認為你適合被內推。 要做到這點,務必附上你為何適合這個你想被內推的職位。理想上也要附上為何你適合該公司(建議多做一些功課來研究該公司,進而能闡述你為何跟該公司文化契合)。花時間幫你的這件事本身就很佛心,千萬不要把別人的善意視為理所當然。 可以用的句型是在簡短自我介紹後,提及「我目前在找XX領域的工作,對這個職位很感興趣。過去我在XX領域有OO經歷,我相信我能對這個職位有所貢獻」。 3. 記得表達感謝 假如一個原本跟你不相識的人願意內推你,務必要表達感謝。因為大家平時工作很忙,可能還有家庭事務要兼顧,額外抽時間幫你,這件事本身就很佛心,千萬不要把別人的善意視為理所當然。 即使內推沒有讓你拿到面試機會,也要記得感謝對方。畢竟很多公司冷凍期半年,你之後還可以再嘗試,與對方維持良好關係,這次沒上之後要請對方幫忙也會讓對方更有意願。 最好的內推是強內推 雖然上一段有提到可以找人幫忙內推的管道,但如果要獲得比較有幫助的內推,或俗稱的「強內推」,建議平時就要建立起能幫自己內推的人脈。 所謂的強內推,是指對方在內推時,有註明是「強力內推」。一般來說,多數公司的內推系統,都會詢問「你跟被推薦者的熟悉程度」以及「你有多推薦這位被推薦人」。不同公司具體問的問題可能會不同,但大多不脫離這兩類問題。 而唯有這兩個問題都回答「很熟悉」、「強烈推薦」,並且推薦理由寫得很詳細,才會被認定為是強內推。 當然,一般內推已經比直接在公司網站或人力銀行網站申請來得好,只是如果能的話,獲得強內推會是更好。 至於如何獲得強內推?一個是平時有好的工作表現,可能你現在的同事,未來會去不同公司,如果跟他們合作時,做到對方發自內心會想推薦你,這時要獲得強內推就容易得多。 又或者假如你還是學生,在平常的小組作業中,盡可能地貢獻,在同組的同學心中留下好的印象,未來同學們進到不同的公司,你要找他們內推,也會容易獲得強內推。 另一個則是多參與不同的社群活動,例如貢獻到開源社群,或者是參與技術會議等,這些也是一個你能夠曝光、與他人協作的機會,在這些場合貢獻價值,也相對容易獲得強內推。 上面提到這些要獲得強內推的方式,都是需要時間去耕耘而非速成的。因此,如果你現在還沒辦法獲得任何強內推,建議從現在開始行動,而不是等到要求職時才發現沒有人能為你強內推。 二、學徒計畫 學徒計畫(Apprenticeship Program)是近期各大公司越來越盛行的一個專案,包括:LinkedIn、Microsoft和Google等,都曾推出類似的計畫。 這些專案旨在招募更多元的人到科技公司,其中常見符合此計畫的人條件包含以下: 自學程式 參加過程式戰鬥營(coding bootcamp) 非傳統電腦科學背景 暫時離開工作,並嘗試重回職場 學徒計畫在經歷上的審核以及面試上,技術層面比起正職的初階工程師更簡單一點。多數的學徒計畫也都有轉正職的機制。 部落客「半路出家軟體工程師在矽谷」有一篇專門彙整各大公司學徒計畫的文章(https://brianhsublog.blogspot.com/2019/08/TechApprenticeship.html),並且時常更新,非常推薦有興趣、有需求的讀者可以去看看。 (圖/博碩文化提供) 三、工程師的網路社群 除了上述提到的3點,網路社群是軟體工程師不可錯過的資源。這些社群不僅提供了工作機會,也能幫助你與同業交流、了解產業趨勢,以及許多面試經驗的分享。以下是幾個會張貼工程師工作機會的熱門或相關網路社群: PTT Tech_Job版:https://www.ptt.cc/bbs/Tech_Job/index.html  PTT Soft_Job版:https://www.ptt.cc/bbs/Soft_Job/index.html  PTT Oversea_Job版:https://www.ptt.cc/bbs/Oversea_Job/index.html  Facebook Front-End Developers Taiwan:https://www.facebook.com/groups/ f2e.tw/  Backend台灣(Backend Tw): https://www.facebook.com/groups/backendtw/ 四、經營LinkedIn 對比傳統的求職網,目前新興的人脈社交媒體LinkedIn已經逐漸成為找工作的首選,特別是對於外商與海外求職,LinkedIn基本上比一般專注於本土市場的求職網有更多的職缺機會。比起求職網投遞履歷,經營Linkedin能夠讓獵人頭或招募員,看到你更多元、更深入的一面,以及看到你更長期的累積。現在已經有許多獵人頭與人資,會直接在LinkedIn上找人選,所以花心思經營LinkedIn將有可能讓自己獲得更多機會。 節錄自:博碩文化《軟體工程師求職策略大全/ExplainThis、王鵬傑、李俊廷、林品均 著 》 [joblist_plugin title='104【外商軟體工程師】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E8%BB%9F%E9%AB%94%E5%B7%A5%E7%A8%8B%E5%B8%AB&order=15&page=3&zone=4,5' amount='3'] [joblist_plugin title='更多104【軟體工程師】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E8%BB%9F%E9%AB%94%E5%B7%A5%E7%A8%8B%E5%B8%AB' amount='3'] 推薦閱讀: 軟體工程師談薪水8重點:不掀薪資職級底牌、靠「最後一招」多談一點 軟體工程師履歷範本|5大地雷別踩:形容詞太多、技術名詞太少 外商軟體工程 | 履歷面試精華,知名外商人資教你
【104職場力】・職涯規劃

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

Claude Cowork新增內建瀏覽器!不用裝外掛,AI可直接開網頁、填表單

Claude Cowork推出內建瀏覽器,可直接蒐集網頁資料、擷取Dashboard數據與填寫表單。本文整理功能用途、付費方案、與Claude in Chrome差異及使用注意事項。 文/《104職場力》 本文目錄(點擊可快速前往) Claude Cowork有內建瀏覽器了,可以做什麼?Claude Cowork內建瀏覽器和Claude in Chrome差在哪?哪些方案可以使用?使用仍要注意資安風險 Anthropic於美國時間8月26日宣布,Claude Cowork桌面版新增內建瀏覽器(Built-in browser)。當任務需要使用網站時,Claude可以直接在桌面版應用程式側邊開啟自己的瀏覽器,瀏覽網頁、讀取內容、點擊以及輸入文字,不必另外安裝Chrome瀏覽器擴充功能。 這也代表,除了分析電腦裡的文件、使用Connectors串接服務之外,部分原本必須進入網站才能完成的工作,現在可以直接交給Cowork處理。 使用工具:Claude Cowork桌面版是否付費:付費方案限定(Pro、Max、Team、Enterprise)網頁版:https://claude.ai/電腦版:https://claude.com/download手機APP:iOS下載、Android下載 Claude Cowork有內建瀏覽器了,可以做什麼? 過去若要讓Cowork操作網站,需要透過Claude in Chrome擴充功能來操作使用者的Chrome瀏覽器;這次更新後,Claude有了一個與個人瀏覽器分開的內建瀏覽器。 Anthropic舉例,可以把以下工作交給Claude: 蒐集網頁上的研究資料 從Dashboard擷取數據 填寫網頁表單 從供應商Portal收集發票 操作沒有Connector可以串接的網站 例如準備報告時,可以讓Claude上網蒐集資料;處理行政工作時,也可以請它進入網站取得需要的資訊。 Claude Cowork內建瀏覽器和Claude in Chrome差在哪? 兩項功能都能讓Claude操作網頁,但使用情境不同: Cowork內建瀏覽器:使用Claude自己的獨立瀏覽器,不會直接看到使用者個人瀏覽器裡的分頁、書籤或密碼,適合將一段網頁工作交給Claude處理。若有需要,也可以逐一將網站登入狀態帶入,目前macOS支援從Chrome、Edge、Firefox移轉,而Windows與Linux僅支援Firefox;銀行、電子郵件與單一登入(SSO)網站預設不會移轉,除非使用者自行選擇加入。 Claude in Chrome:是操作使用者已經開啟的Chrome頁面,適合處理已經開啟或登入中的網頁,例如更新CRM、處理收件匣或編輯文件。 簡單來說,想把網頁任務交出去,可以用Cowork內建瀏覽器;想讓Claude操作已開啟的網頁,則可使用Claude in Chrome。 如果使用者原先已在使用Claude in Chrome,仍會作為預設選項;也可以在「Settings → Cowork → Preferred browser」自行切換。 哪些方案可以使用?使用仍要注意資安風險 目前「Cowork內建瀏覽器」功能僅開放給付費方案,Anthropic表示將於一週內陸續推送給Pro、Max、Team方案的Claude桌面版使用者,支援macOS、Windows與Linux;Enterprise方案目前已可由管理員開啟功能(於Organization settings → Cowork → Built-in browser管理)。功能推送到帳號後將預設為開啟,使用者不需另外設定;只要任務涉及網站,瀏覽器就會自動在側邊面板開啟。 內建瀏覽器會在Claude桌面版中運作,只要Claude桌面應用程式保持開啟並連線,使用者也能從Claude網頁版或手機版下指令,讓電腦端的Claude執行網頁任務。 不過,讓AI直接操作網站仍有風險。Anthropic特別提醒,AI瀏覽器可能遭遇Prompt Injection(提示詞注入),例如網頁藏有惡意指令,企圖讓Claude偏離使用者原本交付的任務。官方表示雖有相關防護措施,但無法完全消除風險,因此建議一開始先從可信任的網站使用。 (參考資料:Claude) 推薦閱讀: Claude怎麼用?免費版有什麼限制?Chat、Cowork、Code及實用功能盤點 Claude Cowork怎麼用?要付費嗎?解析操作流程、權限設定及模型選擇 Claude Cowork排程任務怎麼用?讓AI定時工作,自動產出報告教學
【104職場力】・AI

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

AI基本法借鏡國外 美專法重競爭、歐盟南韓有罰則

2026-01-06 聯合報編譯高詣軒綜合報導 由聯合新聞網授權轉載 立法院去年底通過AI基本法前,美、歐、日、韓都已相繼制訂AI專法或政策計畫,目標不外乎推進AI研發並明定應如何管制風險。其中,美國著重競逐技術主導地位,與日本同樣仰賴既有法規框架,未新設罰則,這一點似乎與我國類似。歐盟則強調管理風險,與南韓均能處罰企業。 延伸閱讀:讓風險治理變得清晰…AI基本法 要成為企業加速器 歐盟歐洲議會2024年3月率先通過「AI法」,依據風險高低管理AI。該法認為風險最高而禁用的AI應用,包括使用政治、宗教等敏感個人特質建立生物辨識歸類系統等。 南韓國會2024年12月通過「AI發展與建立信任基本法」(AI基本法),今年1月生效,確立政府在AI研發、資料訓練政策、應用推廣等方面提供支持的基礎,同時定義作為監管目標的高風險AI和生成式AI,防止技術限制或AI誤用濫用導致的潛在問題。 美國拜登政府2023年曾發布行政命令,要求制定AI使用過程涉及安全、公平、公民權利、國安的相關指引,但川普新政府未延續,去年7月公布新的「AI行動計畫」,以放寬環境規範,並大幅擴大對盟友的AI出口,來維持美國對中國大陸的AI技術領先優勢。 日本去年5月也通過首部AI專法,簡稱「AI推進法」,同年9月完整生效,以促進AI應用並應對AI濫用風險,從而緩解公眾擔憂,意在支持而非限制AI開發和應用。 美國智庫戰略國際研究中心指出,美、日監管方式相似,尋求借助在特定領域的既有法律法規框架,也偏好針對特定產業和應用個案,進行與特定風險相應的監管。各國AI政策的差異也反映國家戰略。 其中,美國明確目標是競逐技術主導地位,視AI為能改變地緣政治權力平衡的戰略資產,日本則優先考慮促進大眾對AI的信任,是聚焦產業政策、合作式路線。 AI法 國際比較 歐盟AI法美國AI行動計畫日本AI推進法南韓AI基本法台灣AI基本法特色全球最早,著重風險管控旨在維持對中國大陸的AI優勢,加速創新促進AI應用並應對風險,未定罰則確立政府支持AI基礎,平衡創新與管制推動AI研發,避免AI應用侵害。細節待定罰則可處750萬至3500萬歐元無明定無明定可處最高3000萬韓元無明定時間2024年3月2025年7月2025年5月2024年12月2025年12月
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!