104學習

駭客

具備快速學習與解決問題的能力,能夠靈活運用各種工具和資源,突破既有框架找到創新解決方案。不拘泥於傳統流程,善於自我驅動並主動優化工作效率,具備跨領域知識整合的能力。在數位時代中,這種技能讓個人能迅速適應變化,提升競爭力,成為團隊中不可或缺的關鍵成員。

4,453 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

【真人直播】成為白帽駭客1 | 道德駭客實務入門及CEH認證班
【真人直播】成為白帽駭客1 | 道德駭客實務入門及CEH認證班
解鎖駭客與資安自保守則
解鎖駭客與資安自保守則
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
白帽駭客入門 I 基礎網頁滲透實作
白帽駭客入門 I 基礎網頁滲透實作
【真人直播】成為白帽駭客3 | LPT Master 滲透測試專家認證班
【真人直播】成為白帽駭客3 | LPT Master 滲透測試專家認證班
【真人直播】成為白帽駭客2 | 跟著方丈學滲透測試實務
【真人直播】成為白帽駭客2 | 跟著方丈學滲透測試實務
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
電腦/筆電使用常見10大資安風險
電腦/筆電使用常見10大資安風險
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略

精選證照

考取專業證照,讓能力被市場看見

EC-Council CEH 駭客技術專家認證 |
CEH v13 是全球首屈一指的道德駭客認證,現已整合 AI 驅動技術,旨在強化資安防禦效率。課程包含 20 個模組,涵蓋超過 550 種攻擊技巧與 221 個實戰實驗室,引導學員掌握 4,000 多種工具。 透過獨特的「學習、認證、參與、競賽」四步框架,訓練專業人員像駭客一樣思考,以提前發掘並修補漏洞。此證照廣受全球企業與美國國防部認可,是資安從業人員提升競爭力的核心專業標竿。
EC-Council
(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
CIW Security Analyst |
CIW(Certified Internet Webmaster) 認證是目前唯一針對互聯網專業人員的國際權威認證。CIW培訓著重於技術水平的提高和商業實踐的具體運用,使企業在網絡商業環境中提高市場競爭能力。CIW是一種基於互聯網專業技能的培訓認證,適合設計、開發、管理、安全防護、技術支持互聯網及企業網相關業務的人士。 CIW Security Analyst為精通管理電子商務解決方案伺服器(e-business solutions servers)與使用電子商務和網路資訊安全解決方案(network security solutions)專業認證。
Prosoft Learning Corp.
GCIA |
GCIA(GIAC Certified Intrusion Analyst)證照專注於入侵偵測與事件分析,驗證持有人能有效識別網路安全威脅,分析攻擊行為並採取適當防禦措施。持有者具備深入理解網路流量、入侵偵測系統(IDS)運作原理及攻擊技術,能運用相關工具進行威脅監控與事件回應,提升企業資安防護能力。適合資安分析師及網路防護專業人員,強化實務操作技能與威脅辨識能力。
SANS Institute
明逸資訊安全專業認證-資訊技術類 |
明逸資訊安全專業認證專注於提升資訊技術領域中的資安知識與實務能力,涵蓋網路安全、系統防護、資料加密及風險管理等核心技術,幫助持證人掌握最新的資安趨勢與防禦策略,強化企業資訊安全防護體系,適合資訊安全工程師、系統管理員及相關從業人員提升專業競爭力。
尚未查核發照單位
NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會

精選貼文,掌握第一手知識

線上Lab與駭客工具操作助我從根本解決資安問題

查詢開課時間: https://www.uuu.com.tw/Course/Show/3236/1 恆逸學員 李卓錕: 目前任職於資安公司,主要工作職責包含主機與網頁弱點掃描。透過工具為客戶掃描出潛在風險後,提供修補建議,協助客戶進行改善。 🎯 公司認可 CEH 恆逸課程助考 公司高度認可 CEH 這張證照,因此鼓勵我考取。在網路上搜尋考取證照的心得時,不約而同地都提到恆逸課程的幫助甚大,因此決定報名參加。 👨‍💻 趙驚人老師實戰演練學以致用 我們的授課講師是趙驚人老師。他在課堂上會挑選較容易出現在考題上的知識進行深入補充,透過繪圖及實際探訪相關網站,讓我們能真正理解實際運用的方式,不僅僅是從課本上硬背文字。每個章節結束時,都會帶領我們體驗恆逸提供的線上實驗室,針對各種駭客工具及攻擊手法進行實際操作,透過模擬演練,從攻擊者的角度了解攻擊原理。 除了課堂講解與實驗操作外,趙驚人老師也十分重視學員的思考與實際應用。他經常透過提問與案例討論,引導我們將所學知識融會貫通,並與真實情境結合。課程不僅僅停留在理論,而是著重於能否將所學帶回公司運用。 🛠️ Nmap 攻防思維 CEH 備考攻略 參加 CEH 課程的過程中,最有收穫的部分是 Nmap 的使用方式。因為在進行主機弱點掃描時,時常會用到這個工具。上完課之後才發現它有許多參數可供選用,幫助我們快速掌握整個主機的環境。學會使用 Nmap 不只是為了考試,更是讓自己能站在攻擊者角度思考,進而了解該如何防守。 在備考過程中,可以將上課筆記反覆拿出來複習,針對較不熟悉的章節可以多加翻閱幾次。由於題目皆為英文,在練習題目時,可以留意一些常出現的專有名稱並加以理解,如此一來,在作答時才能加快閱讀速度。考試時,時間非常充裕,若有不確定的題目可以先進行標記,待所有題目作答完畢後,再回頭仔細思考。 📈 資安實務能力全面成長 在上這堂課之前,我對資安方面的知識大多停留在理論層面,遇到實際問題時只能依靠既有工具。上完課之後,讓我在遇到問題時,能夠先自行判斷問題發生的原因,再進一步解決問題。此課程包含二十個章節,涵蓋範圍非常廣泛,從對「資安」一詞的基礎介紹,一直到物聯網設備及加密演算法皆有涉獵,能讓自身的資訊能力獲得全方位的成長。 平常工作在進行主機弱點掃描時,看到一些弱加密的風險時,就會想起課堂所學。在查看主機掃描出的服務有哪些開啟時,能更快速地聯想到該服務的主要用途為何。取得認證之後,也有助於我通過公司的考核。
精誠資訊恆逸教育訓練中心・CEH駭客技術專家認證 討論區

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?

學生時期就達成了Line漏洞獵人全球第九、資安攻防全台第一的成就,卻選擇站在光裡,拒絕成為犯罪駭客?26歲高敏睿揭開自己走向白帽駭客之路的道德堅持與職人精神,看他如何靠苦練成為企業眼中「畢業兩年、經驗二十年」的「神級新鮮人」! 文/林以璿 由天下雜誌授權轉載 本文目錄(點擊可快速前往) 白帽駭客的日常:當「遊戲」成為捍衛網路安全的實戰【小檔案】高敏睿資安履歷亮眼!成為企業夢想的「神級新鮮人」不僅是駭客,更是「凡事力求120分完美」的資安職人良知與自制力,讓高敏睿選擇站在光裡駭客不是天生,是靠苦練從遊戲自學,把興趣變職業 他高中時就登上Line漏洞獵人排行榜全球第九、奪下全台資安攻防演練第一名。當犯罪駭客不是更賺錢?26歲的高敏睿為何堅守底線,站在光裡,對抗黑暗? 白帽駭客的日常:當「遊戲」成為捍衛網路安全的實戰 週六一早,26歲的高敏睿背著筆電、提著早餐,準時出現在台北市松山辦公大樓的一間會議室。 他不是來加班的,而是趁著休假,跟同事一起來「打靶機」。 「你從哪個port打進去的?」 「我試試看能不能撈credential,」對話聲在辦公室裡此起彼落,畫面像極了電玩的對戰現場,現場氣氛於輕鬆中依舊專注。 靶機,是一種模擬真實漏洞情境的系統,專用來給資安人員練習漏洞偵測、系統破解。這群人會花上數小時,一起找出漏洞、突破防線,直到奪得系統主控權為止。 這種解謎遊戲般的實戰練習,是白帽駭客的日常。頂著齊眉瀏海、外表陽光的高敏睿,就是資安公司戴夫寇爾(Devcore)一名年輕的白帽駭客,擔任紅隊演練專家。 別被「駭客」兩字嚇到。 白帽駭客不是電影裡潛在黑暗角落的反派角色,而是企業請來「假扮壞人」的防禦顧問。高敏睿擔任的紅隊演練專家,就是站在駭客的角度,主動模擬攻擊情境,協助企業找出系統最脆弱的一環,讓真正的壞人來襲前,防線就已經築好。 【小檔案】高敏睿 出生:1999年 現職:戴夫寇爾資深紅隊演練專家 榮譽:2022年第46屆國際技能競賽世界銀牌、2019年行政院國家資通安全網路攻防演練攻擊手第1名、2017年Line資安漏洞獵人排名全球第9 資安履歷亮眼!成為企業夢想的「神級新鮮人」 技藝在手的高敏睿,是企業主最夢寐以求的「畢業兩年、經驗二十年」神級新鮮人。 2022年,高敏睿代表台灣首度出征國際技能競賽(WorldSkills)網路安全項目,一舉拿下銀牌,成為台灣在此項目的第一位得牌者,也讓「白帽駭客」這個角色第一次以國手之名進入大眾視野。 他也是台灣最年輕的Line漏洞獵人之一,高中時期就已登上全球排行榜第九,更在行政院主辦的全國資安攻防演練中奪下攻擊手第一名。 在資安圈,這是一張資歷深厚的履歷;在社會上,他更是能向公眾證明了駭客不是犯罪的代名詞,也能是為國守門的台灣之光。 當被問及如何少年有成,高敏睿笑得靦腆。「大概是因為,我的工作是駭客,休閒娛樂也都是駭客,」他說,「每次成功找出漏洞的瞬間,都有種成就感,忍不住一直挑戰下去。」 不僅是駭客,更是「凡事力求120分完美」的資安職人 「如果客戶要求100分,Mico(高敏睿)就會直接做到120分,」戴夫寇爾紅隊總監暨共同創辦人許復凱觀察,做事細心、力求完美,就是高敏睿的獨到之處。 例如釣魚信,高敏睿善於觀察企業的日常節奏,會精準模擬節日祝賀、活動邀請的語氣,模仿字體選用、排版細節等細節,甚至在信件中提及公司近期的規劃,讓人誤以為真有其事。 這樣一封精緻的釣魚信,能成功釣出高權限帳號,讓紅隊順利打進企業的管理系統,找出資安漏洞。 此外,高敏睿還擅長在無聲處聽雷。 有次他找到了某家公司的YouTube教育訓練影片,分析出企業內部資訊系統的帳密設定邏輯。短短幾個步驟,就成功登入系統,掌握了企業內網控制權。 「這樣的滲透手法,完全不需要什麼技巧,卻很常見、很危險,」高敏睿指出,憑著對細節的敏銳度,他成功為這家企業找出了潛在的資安裂縫。 ▲隨AI普及,資安問題也愈嚴重,白帽駭客得隨時精進,才能搶在壞人前發現漏洞。(攝/莊凱程,由天下雜誌授權轉載) 良知與自制力,讓高敏睿選擇站在光裡 其實,早在學生時代,高敏睿就陸續收過來自暗網組織的邀請。也會被旁人詢問,當犯罪駭客不是更賺錢嗎? 「鎖打開了,不代表你要把門推開,」他常說。 這道破了白帽駭客的道德準則,當所有資安鎖頭都被撬開,駭客是否成為罪犯,就在於一念之差:你是選擇「推開門」窺看不屬於你的資料,還是鬆開手,提醒防守方「你的門沒鎖好。」 在高度機密、誘惑處處的資安工作中,白帽駭客最難的事不是技術,而是那份「即使可以,也選擇不做」的自制力。那是更高等級的專業,也是更深層的職人精神。 選擇做白帽,而不是轉向地下世界,高敏睿給出的理由樸實卻堅定,「就是因為我們能做到,才更應該守住這條線。」 高中時期瀏覽學校網站,他無意間發現系統存在漏洞。他沒有趁機惡整學校的電子布告欄,而是主動進行測試並回報學校,「這裡頭也一定有我的個資,我的能力在現實世界發揮作用,感覺很好。」 高敏睿會如此在意資訊安全,其實可以追溯到更早。 駭客不是天生,是靠苦練 小學時的他,就已經靠自學架設線上遊戲伺服器,吸引同學上線玩遊戲。某天高敏睿發現,有人帳號裡的虛擬貨幣無限增加,才驚覺伺服器遭駭。 「那是我人生第一次意識到,原來真的有『駭客』這種存在,」他說。為了守住自己的小王國,他開始翻資安論壇、拉朋友組隊,研究對方是怎麼入侵的。 高中時期,高敏睿正式踏上成為資安選手的訓練之路。那是一段極度孤獨、苦行僧般的歲月。 每天一睜開眼,他就是鎖在電腦前練習資安挑戰題,研究各種攻防技巧。凌晨兩、三點仍燈火通明是常態,久而久之,他甚至在螢幕上貼了一張「記得睡覺」的便利貼,提醒自己不要太過頭。 「我常常一研究就停不下來,明明只是想測個漏洞,結果發現可以繼續連進去,又想試試別的方法,」他回憶。就連週末,也拿來刷攻防演練題庫。 剛開始,家人總以為高敏睿只是沉迷電腦遊戲,還特地設了「斷網時間」來控管他的上線時數。但隨著他不斷在賽事展露頭角,家人漸漸意識到他的熱情並不只是「在玩」,而是真的找到一條屬於自己的道路。 升大學的暑假,高敏睿熬了三天沒睡覺,參加Line的漏洞懸賞計劃,並成功找出Line的竊取身分漏洞,順利提交並獲得獎金。他用這筆錢買下人生中第一台MacBook筆電。 從遊戲自學,把興趣變職業 「那時我才意識到,原來駭客可以不是一種興趣,而是能變成職業的技能,」他說。 從破解遊戲漏洞的小學生,到成為業界頂尖的紅隊駭客,高敏睿一路走來,靠的是持續不斷的練習與自律。而支撐這一切的,正是他對「白帽」這個身分的堅持與自豪。 因為,駭客從來不是只屬於陰影的角色。每次遇到別人帶著懷疑的語氣問他的職業,「我都很高興能被問,因為每解釋一次,就多一個人知道什麼是白帽駭客,」高敏睿說。 他所代表的,是一群選擇站在光裡、卻願意直視黑暗的白帽駭客。他們的戰場看不見,勝利無人喝采,但正是這群人,悄悄撐起了這個數位時代的安全底線。 (原文標題:「畢業兩年、經驗二十年」台灣最年輕Line漏洞獵人 白帽駭客在做什麼?) [joblist_plugin title='【資訊安全人員】精選職缺' url='https://www.104.com.tw/jobs/search/?jobsource=joblist_search&keyword=%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8&order=15&page=4' amount='3'] [course_plugin title='資訊安全相關課程' keyword='資安' amount=3] 延伸閱讀: 資安人才超搶手!非本科又零經驗是如何成功闖入資安新手村? 「婚戒諮詢師」的工作內容?一份見證「幸福瞬間」的職業 小智、喵喵、海斗、白龍都是她!配音員從角色中活出100種人生 他2秒刷一片餐盤,月入8萬 洗碗工撐起台灣最貴Buffet的命脈 醫學生封她解剖之神 高醫大何宛怡:我只是教書的 連陣痛都擋不住她完成論文!台灣黑洞女神,破解260萬年前的宇宙謎團
【104職場力】・資訊安全

在趨勢科技,唯一的競爭對手是駭客:AI 時代下,資安人才與研發現場的真實變化

當生成式 AI 進入企業日常,對於專注資安產品的企業而言,不單是工具升級,更可視為是將資安的攻防節奏全面改寫。因為率先新技術放大其效能的,偏偏卻也是攻擊者。趨勢科技 TrendAI Lab 與核心技術副總經理卜鵬世,與資深人資協理柯志宜,在受訪時都不約而同提到,AI 正在重新定義企業對工程師的期待,也讓資安產品研發、核心技術研究與人才招募標準同步改變。 文/104人力銀行 本文導覽: 同樣是工程師,解決的卻不是同一種問題 當攻擊者也用 AI,資安人才的標準亦隨之改變 要能帶著 AI 解題,把工具轉化為價值 對趨勢科技(以下簡稱趨勢)而言,AI 時代下真正稀缺的,不再只侷限是會寫程式的人,而是能理解問題、拆解並知道如何運用 AI ,讓產品與防禦能力持續進化的人才,這樣的轉變,正發生在趨勢的研發與徵才現場。 同樣是工程師,解決的卻不是同一種問題 卜鵬世首先分享,他目前掌管的兩個核心部門:一是更貼近產品與客戶需求的 「端點防護」(Endpoint Security)部門,另一是負責研發共通能力的「核心技術」(TrendAI Lab)部門。前者關注的是,如何把防護能力做成客戶能快速安裝、易於操作管理的產品;後者則是專注於分析資安威脅、偵測引擎、URL 判讀等能力,提供各產品線共用的核心能力支援。 談到這兩個部門的差異,卜鵬世用了一個很鮮明的比喻:「端點產品部門的人比較像部隊,核心技術部門的人比較像製造武器的人。」 一邊更靠近戰場與使用情境,一邊則負責打造武器與核心能力,分工不同,卻必須高度協作。 若進一步用學科來理解,這兩類人才也有明顯差異。卜鵬世認為,核心技術比較像化學系、數學系,偏研究、分析與技術突破;而產品開發則更像 化工系、應用數學系,更重視如何把技術轉化為可落地、可被客戶使用的解決辦法。 面對資安威脅,前者需對新技術保持高度敏感,從龐大資訊中找出特定模式;後者更需要能理解客戶需求、使用流程與跨部門的合作。換句話說,兩邊都在拆解問題,但一邊更接近攻擊與技術本身,另一邊更接近使用者與產品體驗。 當攻擊者也用 AI,資安人才的標準亦隨之改變 AI 的普及,最先改變的是資安攻防的速度與規模。卜鵬世直言,攻擊者往往是世界上最早應用新技術的一群人,「只是他們把它拿來做壞事。」過去,若要變形攻擊,可能還需要改寫程式邏輯;現在只要下幾個語法,AI 就能快速生成大量變體。也因此,他很直接地說出這句話:「只有用 AI,才有辦法對抗 AI。」 對核心技術團隊來說,AI 已不只是輔助工具,而可能成為解決辦法的一部分;過去最核心的是程式寫成的引擎,未來最關鍵的部分甚至可能就是 LLM。對產品開發端而言,AI 則更直接影響開發流程,從知識查找、code completion,到 AI agent 協助寫 code、做測試與整理架構,正在逐步重塑工程師的工作方式。 這樣的改變,也反映在趨勢科技的徵才標準裡。受訪者提到,公司在面試時,已經會觀察候選人的 AI 使用能力,甚至有一套內部能力指標概念對照:從「有在使用」,到「能產出成果」、再到「已經融入工作流程」,更高階者甚至能藉此改變做事方式與組織協作模式。 以目前觀察來看,多數工程師已開始使用 AI,也能在部分工作中應用,但距離大規模流程與工作模式的重塑,還有一段距離。這也意味著,企業現在看的人才,不再只是「會不會寫 code」,而是「會不會用 AI 定義問題、拆解問題,並把它真正放進工作流程裡」。 趨勢科技核心技術副總經理卜鵬世 要能帶著 AI 解題,把工具轉化為價值 對趨勢科技而言,未來工程師最重要的能力,不光只是技術本身,而是包含判斷力與學習力。卜鵬世認為,當 AI 已能協助完成越來越多標準化工作,真正拉開差距的,是定義問題、做出決策、引導 AI 協作的能力。未來的新鮮人,也許一進職場,反而會更像是帶著一群 AI agents 一起工作的協作者。 從 HR 的角度,柯志宜也觀察到,企業在尋找的已不只是具本科系背景,而是能否展現對技術的熱情、學習能力,以及把工具運用到實際問題上的能力。她提到,科系當然還是辨識人才的一種立即參考,但真正重要的,仍然是候選人能否證明自己會用、敢用,而且清楚使用 AI 解決了什麼問題。對於產品開發的團隊來說,這樣的人才尤其有亮點,「因為他不是只會操作工具,而是能把工具轉化為產品價值。」 趨勢科技人資協理柯志宜 除了人才標準,趨勢科技也強調自身吸引人才的另一個關鍵,在於企業文化與研發定位。柯志宜提到,「我們唯一的競爭對手是駭客。」 這句話不只是企業精神,也反映出公司長期專注資安、持續轉型的核心方向。她認為,趨勢科技一直保有清楚的願景;對工程師而言,這裡並不是科技公司的海外分部,而是擁有研發資源與舞台的研發中心。對於想參與核心技術,與全球性產品研發的人來說,這樣的環境本身就是吸引力。 從端點防護到核心技術,從 AI 分級到徵才標準,在 AI 時代下,資安領域最需要的不只是技術執行者,而是能帶著 AI 一起解題、一起進化的人。這正是趨勢科技在人才招募與研發現場,所體驗到最真實的變化。 立即下載《2026科技業人才報告書-人才版》 [joblist_plugin title='更多104【Trend Micro_趨勢科技】工作機會' url='https://www.104.com.tw/company/apio4y0' amount='3']
【104職場力】

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

整理包/最熱門生成式 AI 大拚場 ChatGPT、Gemini、Grok、DeepSeek 各擅長什麼?

2025-06-24報導/經濟日報記者吳康瑋 由聯合新聞網授權轉載 生成式人工智慧(GenAI)技術迅猛發展,多款強大的AI工具幫助各行業提升工作效率。《經濟日報》為協助讀者了解各項AI工具,將「ChatGPT、Gemini、Grok、DeepSeek」等四大生成式AI列出,為讀者分析四款生成式AI的各自效能,就「開發者」、「訂閱費用」、「主要功能」及「擅長領域」等細項逐條分析。 AI工具確實快速提升效率,不過使用者也要注意,目前的AI工具不保證完全正確,甚至也會答非所問、提供錯誤資訊、或產生「AI幻覺」,使用者對生成的資料仍應有基本的辨識能力,避免AI工具謬誤。 各家生成式AI重點馬上看 ChatGPTGeminiGrokDeepSeek使用建議 ChatGPT OpenAI的ChatGPT堪稱帶動GenAI風行的先驅,也有廣大用戶,付費企業客戶近期突破300萬戶,有免費與付費模式,每月20美元的ChatGPT Plus訂閱費每月20美元,用戶指出,付費版反應速度更快,用戶在使用ChatGPT時隨時擁有最佳的使用品質。 「資料分析」方面,ChatGPT的優勢在於將資料壓縮、精簡化,適合急需快速獲取關鍵訊息的使用者。「文案生成」上,適合創作個人化內容。「圖表製作」方面,ChatGPT的圖表較為簡單,但圖片較無法把文字一起生成出來,繪圖時整體構圖比較簡單。 網址:https://chatgpt.com/ ChatGPT小檔案 開發者OpenAI付費版費用每月20美元(約新台幣610元)主功能提供文本生成、對話回應、內容創作、翻譯、問題解答等多種功能擅長領域自然語言處理、文本生成、教育輔助、創意寫作、客服支持等 Gemini Google DeepMind開發的Gemini專注於多模態學習,能同時處理文本、圖像和音頻數據。版本包括2.0、2.5和最新的2.5 Pro,推理和數據處理能力進步快速。Gemini 2.5 Pro提供更強大的計算能力和更高準確性,讓用戶在處理複雜任務時能獲得更佳體驗。付費版額外提供用戶包括2TB儲存空間、Gemini Advanced和其他AI功能。 「資料分析」方面,Gemini提供的內容易於閱讀,文法經過重新梳理,適合需要清晰解釋的使用者。在「文案生成」上,Gemini能一次生成多達15個標題,提供選擇建議,對於需要多樣化提案的用戶非常方便。「圖表製作」方面,Gemini 的完整度高,使用者可選擇不同的圖表類型,並能下載圖片、Excel或JSON格式的數據。 網址:https://gemini.google.com/ Gemini小檔案 開發者Google DeepMind付費版費用每月19.99美元(約新台幣650元),可免付費試用一個月主功能強大的推理能力,擅長處理複雜的問題和情境,能同時處理文本、圖像和音頻數據等多模態文件擅長領域AI推理、圖像理解、科學研究和技術開發 Grok Grok是由X(前稱 Twitter)開發的生成式AI,專注於社交媒體內容的生成。最新版本Grok3提供更強大的功能,能即時生成與當前熱點話題相關的內容,結合社交媒體數據分析趨勢,提升用戶互動的實時性,成為品牌營銷和社交媒體管理的理想工具。 「文案生成」方面,Grok風格簡潔有力,類似科技周刊的風格,適合快速傳達訊息。「圖表製作」方面,Grok可以較為輕鬆的運用文字組成圖表,並附上有關的資訊數據,對於需要快速理解數據的使用者來說很實用。 網址:https://grok.com/ Grok小檔案 開發者應用程式X(前身為Twitter)付費版費用每月30美元(約新台幣970元)主功能即時生成與當前熱點話題相關的內容擅長領域社交媒體互動、內容創作、即時訊息生成和品牌營銷 DeepSeek DeepSeek專注於資料搜尋和訊息檢索,開發商為位於中國大陸的「杭州深度求索人工智慧基礎技術研究」,中資避險基金幻方量化創立的人工智慧公司,創始人暨執行長梁文鋒持續致力將大陸AI技術推向全球市場,提供R1和R2兩種不同的服務模式。 「資料分析」方面,DeepSeek提供前言和總結,讓懶人可以快速理解內容。在「文案生成」上,DeepSeek的口語化風格能夠生成10個標題,附上創作理念和選擇建議,適合需要親民語言的使用者。「圖表製作」方面,DeepSeek使用文字排列呈現,提供Python程式碼,對於技術使用者來說相當便利。 網址:https://www.deepseek.com/ DeepSeek小檔案 開發者中國大陸企業「深度求索」付費版費用每100萬(輸入)tokens收費人民幣16元(約新台幣66.68元)主功能資料搜尋和訊息檢索,利用生成式AI技術提升搜索引擎的智能化,提供相關建議和訊息過濾功能擅長領域資料搜尋、訊息檢索、知識管理和數據分析 使用建議 生成式AI工具已經落地商業化,從自然語言處理到多模態學習、社交媒體互動及訊息檢索等多種服務都能提供,競爭也更加激烈。用戶可根據自己的需求,選擇最合適的AI工具,以提升工作效率與創造力。 綜合比較四款生成式AI後,提供讀者幾點建議。若需要多樣化的文案提案,可考慮Gemini;若喜歡口語化一點的表達,可選擇DeepSeek。AI繪圖方面,生成多幅圖片建議可使用Grok,若希望作品有較高的品質,可選擇Gemini。在「資料分析」方面,若希望能獲取較「簡潔明瞭」的資料,建議選擇「ChatGPT」,讀者若希望能得到比較容易理解的內容,應該選擇Gemini。 針對「表格整理」方面,若要以更快的速度掌握大致上的資訊,建議選用ChatGPT;若讀者希望在表格中能得到較「詳細」的內容,可考慮DeepSeek。針對「生成圖片」功能上,若讀者追求圖表要具有充分「完整性」的類型,建議使用Gemini。 推薦閱讀: AI聽話卻沒懂你?OpenAI揭露AI「裝乖」假象與職場真風險 AI強勢取代!企業寧僱AI也不找菜鳥,今年畢業生有多慘? 除了ChatGPT,還有哪些生成式AI?16種AI工具應用解析 打造ChatGPT行政小助理:專屬AI助理幫你處理瑣碎行政工作 [course_plugin title='推薦AI相關課程' keyword='AI' amount=2]
【104職場力】・AI

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

有任何收穫或想分享的,都來和大家一起聊聊吧!