104學習

hacking

在職場上,指的是運用創意思維和技術手段,快速解決問題或優化流程的能力。這不僅限於程式設計,而是廣泛應用於各種工作情境。具備這項技能的人,能夠跳脫傳統框架,靈活運用資源,提高工作效率,甚至創造新的價值。簡言之,就是用聰明且有效率的方法,達成目標或克服挑戰。這在現今競爭激烈且變化快速的職場環境中,非常受重視。

23 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
電腦視覺演算法之人臉辨識實戰【本課程為線上課,報名後專員會提供上課資訊】
電腦視覺演算法之人臉辨識實戰【本課程為線上課,報名後專員會提供上課資訊】
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
軟體工程師就業培訓
軟體工程師就業培訓
.NET開發資料庫應用系統全方位-ADO.NET與Entity Framework(.NET Core)攻略
.NET開發資料庫應用系統全方位-ADO.NET與Entity Framework(.NET Core)攻略
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
軟體安全開發概論
軟體安全開發概論

精選證照

考取專業證照,讓能力被市場看見

(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
GCIA |
GCIA(GIAC Certified Intrusion Analyst)證照專注於入侵偵測與事件分析,驗證持有人能有效識別網路安全威脅,分析攻擊行為並採取適當防禦措施。持有者具備深入理解網路流量、入侵偵測系統(IDS)運作原理及攻擊技術,能運用相關工具進行威脅監控與事件回應,提升企業資安防護能力。適合資安分析師及網路防護專業人員,強化實務操作技能與威脅辨識能力。
SANS Institute
NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會
CIW Security Analyst |
CIW(Certified Internet Webmaster) 認證是目前唯一針對互聯網專業人員的國際權威認證。CIW培訓著重於技術水平的提高和商業實踐的具體運用,使企業在網絡商業環境中提高市場競爭能力。CIW是一種基於互聯網專業技能的培訓認證,適合設計、開發、管理、安全防護、技術支持互聯網及企業網相關業務的人士。 CIW Security Analyst為精通管理電子商務解決方案伺服器(e-business solutions servers)與使用電子商務和網路資訊安全解決方案(network security solutions)專業認證。
Prosoft Learning Corp.
資訊與系統安全知識認證 |
通過考試取得認證證書,可證明個人對網路安全、數據保護等主題有深入了解和能力。這些認證對企業招聘和提拔資訊安全專業人員很重要,也是個人提升職業競爭力的有效途徑。 此認證專注於驗證個人對於資訊與系統安全各方面的知識和專業能力。涵蓋的主題可能包括網絡安全、系統安全、加密技術、風險管理等。例如CompTIA Security+、CISSP(Certified Information Systems Security Professional)、CEH(Certified Ethical Hacker)等認證。
TIPCI臺灣國際專業認證學會
Linux系統進階管理專業人員 |
Linux系統進階管理專業人員證照驗證持有人具備深入的Linux系統架構理解及管理能力,能夠有效配置、維護及排除系統故障,確保伺服器穩定運行。持證者熟悉多種Linux發行版本,掌握使用者管理、檔案系統操作、網路設定、安全性強化及自動化腳本撰寫技巧,適合企業IT環境中擔任系統管理、維運及技術支援等職務,提升職場競爭力及專業價值。
財團法人中華民國電腦技能基金會

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

Claude Cowork新增內建瀏覽器!不用裝外掛,AI可直接開網頁、填表單

Claude Cowork推出內建瀏覽器,可直接蒐集網頁資料、擷取Dashboard數據與填寫表單。本文整理功能用途、付費方案、與Claude in Chrome差異及使用注意事項。 文/《104職場力》 本文目錄(點擊可快速前往) Claude Cowork有內建瀏覽器了,可以做什麼?Claude Cowork內建瀏覽器和Claude in Chrome差在哪?哪些方案可以使用?使用仍要注意資安風險 Anthropic於美國時間8月26日宣布,Claude Cowork桌面版新增內建瀏覽器(Built-in browser)。當任務需要使用網站時,Claude可以直接在桌面版應用程式側邊開啟自己的瀏覽器,瀏覽網頁、讀取內容、點擊以及輸入文字,不必另外安裝Chrome瀏覽器擴充功能。 這也代表,除了分析電腦裡的文件、使用Connectors串接服務之外,部分原本必須進入網站才能完成的工作,現在可以直接交給Cowork處理。 使用工具:Claude Cowork桌面版是否付費:付費方案限定(Pro、Max、Team、Enterprise)網頁版:https://claude.ai/電腦版:https://claude.com/download手機APP:iOS下載、Android下載 Claude Cowork有內建瀏覽器了,可以做什麼? 過去若要讓Cowork操作網站,需要透過Claude in Chrome擴充功能來操作使用者的Chrome瀏覽器;這次更新後,Claude有了一個與個人瀏覽器分開的內建瀏覽器。 Anthropic舉例,可以把以下工作交給Claude: 蒐集網頁上的研究資料 從Dashboard擷取數據 填寫網頁表單 從供應商Portal收集發票 操作沒有Connector可以串接的網站 例如準備報告時,可以讓Claude上網蒐集資料;處理行政工作時,也可以請它進入網站取得需要的資訊。 Claude Cowork內建瀏覽器和Claude in Chrome差在哪? 兩項功能都能讓Claude操作網頁,但使用情境不同: Cowork內建瀏覽器:使用Claude自己的獨立瀏覽器,不會直接看到使用者個人瀏覽器裡的分頁、書籤或密碼,適合將一段網頁工作交給Claude處理。若有需要,也可以逐一將網站登入狀態帶入,目前macOS支援從Chrome、Edge、Firefox移轉,而Windows與Linux僅支援Firefox;銀行、電子郵件與單一登入(SSO)網站預設不會移轉,除非使用者自行選擇加入。 Claude in Chrome:是操作使用者已經開啟的Chrome頁面,適合處理已經開啟或登入中的網頁,例如更新CRM、處理收件匣或編輯文件。 簡單來說,想把網頁任務交出去,可以用Cowork內建瀏覽器;想讓Claude操作已開啟的網頁,則可使用Claude in Chrome。 如果使用者原先已在使用Claude in Chrome,仍會作為預設選項;也可以在「Settings → Cowork → Preferred browser」自行切換。 哪些方案可以使用?使用仍要注意資安風險 目前「Cowork內建瀏覽器」功能僅開放給付費方案,Anthropic表示將於一週內陸續推送給Pro、Max、Team方案的Claude桌面版使用者,支援macOS、Windows與Linux;Enterprise方案目前已可由管理員開啟功能(於Organization settings → Cowork → Built-in browser管理)。功能推送到帳號後將預設為開啟,使用者不需另外設定;只要任務涉及網站,瀏覽器就會自動在側邊面板開啟。 內建瀏覽器會在Claude桌面版中運作,只要Claude桌面應用程式保持開啟並連線,使用者也能從Claude網頁版或手機版下指令,讓電腦端的Claude執行網頁任務。 不過,讓AI直接操作網站仍有風險。Anthropic特別提醒,AI瀏覽器可能遭遇Prompt Injection(提示詞注入),例如網頁藏有惡意指令,企圖讓Claude偏離使用者原本交付的任務。官方表示雖有相關防護措施,但無法完全消除風險,因此建議一開始先從可信任的網站使用。 (參考資料:Claude) 推薦閱讀: Claude怎麼用?免費版有什麼限制?Chat、Cowork、Code及實用功能盤點 Claude Cowork怎麼用?要付費嗎?解析操作流程、權限設定及模型選擇 Claude Cowork排程任務怎麼用?讓AI定時工作,自動產出報告教學
【104職場力】・AI

AI招募隱患!從個資違法到AI幻覺,HR必知的3大安全陷阱

當AI Agent開始自動化篩選履歷、甚至代發郵件,HR的效率看似翻倍,背後卻潛藏法律與資安的地雷。104人資長江錦樺深入剖析AI招募的三大隱患:從複製性別偏見的「AI幻覺」,到觸犯個資法跨境傳輸的違規風險,甚至是內部通訊被駭的資安危機。在科技浪潮下,HR 的角色已從傳統的「人際橋樑」進化為「人與AI的守門員」。本文將教你如何在享受AI自動化便利的同時,確保招募流程的專業與安全。 文/江錦樺(104資訊科技 人資長 Sherry) 本文目錄:轉職換跑道如何抉擇?(點擊可快速前往) 偏見歧視隱憂資料蒐集違規資安外洩危機HR使用AI的兩點建議 在HR領域,AI應用在招募的討論不少。 Sherry陸續也看到有人用AI Agent(如 Claude 或 OpenClaw)直接操控瀏覽器後,自動登入人力銀行掃描分析履歷,推薦及寄送適合人才給用人主管。 AI 篩選人才越來越普遍,但背後風險也愈來愈多。 今天來跟大家分享三大隱患。 延伸閱讀:HR用AI分析履歷可能觸法?如何應對AI履歷找到對的人?解析招募AI應用隱性地雷​ 偏見歧視隱憂 AI 學舊資料訓練, 如果企業過去錄取名單存在特定傾向, 如:男性居多,則AI可能就會複製性別偏見。 AI也可能因資料理解限制或模型偏誤,對非典型職涯產生錯誤判讀,或產生「幻覺」,將求職者沒有的技能無中生有, 亦有可能導致面試到錯誤人選。 資料蒐集違規 求職者履歷表上滿滿個資, 原先僅授權在人力銀行平台上「特定目的」使用, 而非授權到其他平台應用。 若又是大陸的AI平台, 則可能已違勞動部依據《個資法》第21條規定 「禁止人力仲介業將當事人個資傳輸至大陸地區」。 除違反個資的風險,亦可能違反人力銀行平台使用條款,例如「不得將人才查詢系統帳號、 密碼提供予第三方使用」及 「禁止轉載或利用履歷資料進行特定目的外利用」。 資安外洩危機 若使用不當AI工具 (如免費版或未簽署資料保護協議),可能存在資料被留存或不當使用之風險。 若 AI Agent 能自動寄發郵件,則可能賦予了它「讀取與發送公司信件」的權限。一旦AI遭到駭客,可能就會透過此Agent注入提示詞,來竊取公司內部通訊紀錄。 延伸閱讀:HR用AI篩履歷有觸法風險嗎?解析企業招募的AI隱性地雷 HR使用AI的兩點建議 那要如何避免以上風險呢?Sherry建議: 資料脫敏處理 使用AI時,應將資料去識別化, 最好採用企業級AI才不會有資料被拿去訓練的風險。 AI定位為輔助,不論是人選推薦及錄取的決策, 仍取決與HR、主管。 Sherry身為HR的信念之一「成為人與人之間的橋樑」, 而今AI盛行,我相信HR也能扮演好「人與AI之間的橋樑」。 (原文標題:AI招募熱潮背後:HR 必知的風險)
【104職場力】・AI

龍蝦AI(OpenClaw)雖然好用,但小心資安破口!

《AI 轉型,資安防護不能打折:從龍蝦 AI 談起》 開源 AI Agent 工具 OpenClaw(龍蝦AI)近年在提升企業自動化效率上表現亮眼,但隨意下載安裝、缺乏制度化資安防護的部署方式,恐讓企業面臨「引狼入室」的風險 。 企業在部署這類開源 AI 時,最常見的資安地雷包含以下三點: 1. 資料傳輸外洩風險:當 AI Agent 需要與外部 API 進行高頻率數據交換時,若缺乏強健的加密傳輸機制,企業的核心商業機密或敏感個資,極易在傳輸過程中遭到截獲 。 2. 橫向滲透的跳板:缺乏權限控管與端點防禦的開源環境,容易成為駭客入侵內網後的理想跳板,進而發動更大規模的橫向滲透攻擊 。 3. 零時差攻擊缺口:開源專案需要持續進行漏洞修補與安全更新,多數企業因缺乏專職資安團隊,往往難以即時修補漏洞,使系統長期曝露於零時差攻擊的威脅中 。 若僅因追求導入成本低廉而忽略了資安合規,一旦遭受勒索病毒攻擊或個資外洩,後續的商譽損失與法規罰鍰,將遠超當初建置 AI 的成本 。 《GWS Claw:讓數位創新不再有後顧之憂》 為了協助企業在數位創新中守住防線,數位通國際「GWS Claw 企業級AI智能龍蝦雲」採用一個類似沙盒隔離的概念,將龍蝦AI(AI Agent)的執行環境與企業核心系統放置在虛擬主機上,取代直接安裝在個人終端裝置上。 GWS Claw AI龍蝦雲方案優勢 1. 一鍵完成部署:企業不需要具備深厚的技術能力,即可快速完成環境建置並開始使用。 2. 彈性訂閱制服務:選擇最適合的方案規格,避免過度投資或資源不足的困境。 3. 7×24全天候專業技術支援:數位通國際提供全天候的維運支援,確保AI代理環境穩定運行。 相較於自行部署AI Agent,企業導入GWS Claw的核心價值,不在於「能不能使用AI」,而在於「是否能在可控、可管理且符合資安規範的架構下運行AI」。 ◆ 了解數位通國際 GWS Claw AI龍蝦雲服務: https://easpnet.pse.is/93qxah ◆ 立即預約: https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 龍蝦AI免費用? GWS Claw最佳試水溫方案 https://easpnet.pse.is/93z9js ◆ 9大AI應用場景,用AI創造您的優勢 https://easpnet.pse.is/93y5h3 ◆ AI助理是什麼?打造決策新模式 https://easpnet.pse.is/93y5ey
Dr. CLOUD・Dr. CLOUD 數位小補帖

整理包/最熱門生成式 AI 大拚場 ChatGPT、Gemini、Grok、DeepSeek 各擅長什麼?

2025-06-24報導/經濟日報記者吳康瑋 由聯合新聞網授權轉載 生成式人工智慧(GenAI)技術迅猛發展,多款強大的AI工具幫助各行業提升工作效率。《經濟日報》為協助讀者了解各項AI工具,將「ChatGPT、Gemini、Grok、DeepSeek」等四大生成式AI列出,為讀者分析四款生成式AI的各自效能,就「開發者」、「訂閱費用」、「主要功能」及「擅長領域」等細項逐條分析。 AI工具確實快速提升效率,不過使用者也要注意,目前的AI工具不保證完全正確,甚至也會答非所問、提供錯誤資訊、或產生「AI幻覺」,使用者對生成的資料仍應有基本的辨識能力,避免AI工具謬誤。 各家生成式AI重點馬上看 ChatGPTGeminiGrokDeepSeek使用建議 ChatGPT OpenAI的ChatGPT堪稱帶動GenAI風行的先驅,也有廣大用戶,付費企業客戶近期突破300萬戶,有免費與付費模式,每月20美元的ChatGPT Plus訂閱費每月20美元,用戶指出,付費版反應速度更快,用戶在使用ChatGPT時隨時擁有最佳的使用品質。 「資料分析」方面,ChatGPT的優勢在於將資料壓縮、精簡化,適合急需快速獲取關鍵訊息的使用者。「文案生成」上,適合創作個人化內容。「圖表製作」方面,ChatGPT的圖表較為簡單,但圖片較無法把文字一起生成出來,繪圖時整體構圖比較簡單。 網址:https://chatgpt.com/ ChatGPT小檔案 開發者OpenAI付費版費用每月20美元(約新台幣610元)主功能提供文本生成、對話回應、內容創作、翻譯、問題解答等多種功能擅長領域自然語言處理、文本生成、教育輔助、創意寫作、客服支持等 Gemini Google DeepMind開發的Gemini專注於多模態學習,能同時處理文本、圖像和音頻數據。版本包括2.0、2.5和最新的2.5 Pro,推理和數據處理能力進步快速。Gemini 2.5 Pro提供更強大的計算能力和更高準確性,讓用戶在處理複雜任務時能獲得更佳體驗。付費版額外提供用戶包括2TB儲存空間、Gemini Advanced和其他AI功能。 「資料分析」方面,Gemini提供的內容易於閱讀,文法經過重新梳理,適合需要清晰解釋的使用者。在「文案生成」上,Gemini能一次生成多達15個標題,提供選擇建議,對於需要多樣化提案的用戶非常方便。「圖表製作」方面,Gemini 的完整度高,使用者可選擇不同的圖表類型,並能下載圖片、Excel或JSON格式的數據。 網址:https://gemini.google.com/ Gemini小檔案 開發者Google DeepMind付費版費用每月19.99美元(約新台幣650元),可免付費試用一個月主功能強大的推理能力,擅長處理複雜的問題和情境,能同時處理文本、圖像和音頻數據等多模態文件擅長領域AI推理、圖像理解、科學研究和技術開發 Grok Grok是由X(前稱 Twitter)開發的生成式AI,專注於社交媒體內容的生成。最新版本Grok3提供更強大的功能,能即時生成與當前熱點話題相關的內容,結合社交媒體數據分析趨勢,提升用戶互動的實時性,成為品牌營銷和社交媒體管理的理想工具。 「文案生成」方面,Grok風格簡潔有力,類似科技周刊的風格,適合快速傳達訊息。「圖表製作」方面,Grok可以較為輕鬆的運用文字組成圖表,並附上有關的資訊數據,對於需要快速理解數據的使用者來說很實用。 網址:https://grok.com/ Grok小檔案 開發者應用程式X(前身為Twitter)付費版費用每月30美元(約新台幣970元)主功能即時生成與當前熱點話題相關的內容擅長領域社交媒體互動、內容創作、即時訊息生成和品牌營銷 DeepSeek DeepSeek專注於資料搜尋和訊息檢索,開發商為位於中國大陸的「杭州深度求索人工智慧基礎技術研究」,中資避險基金幻方量化創立的人工智慧公司,創始人暨執行長梁文鋒持續致力將大陸AI技術推向全球市場,提供R1和R2兩種不同的服務模式。 「資料分析」方面,DeepSeek提供前言和總結,讓懶人可以快速理解內容。在「文案生成」上,DeepSeek的口語化風格能夠生成10個標題,附上創作理念和選擇建議,適合需要親民語言的使用者。「圖表製作」方面,DeepSeek使用文字排列呈現,提供Python程式碼,對於技術使用者來說相當便利。 網址:https://www.deepseek.com/ DeepSeek小檔案 開發者中國大陸企業「深度求索」付費版費用每100萬(輸入)tokens收費人民幣16元(約新台幣66.68元)主功能資料搜尋和訊息檢索,利用生成式AI技術提升搜索引擎的智能化,提供相關建議和訊息過濾功能擅長領域資料搜尋、訊息檢索、知識管理和數據分析 使用建議 生成式AI工具已經落地商業化,從自然語言處理到多模態學習、社交媒體互動及訊息檢索等多種服務都能提供,競爭也更加激烈。用戶可根據自己的需求,選擇最合適的AI工具,以提升工作效率與創造力。 綜合比較四款生成式AI後,提供讀者幾點建議。若需要多樣化的文案提案,可考慮Gemini;若喜歡口語化一點的表達,可選擇DeepSeek。AI繪圖方面,生成多幅圖片建議可使用Grok,若希望作品有較高的品質,可選擇Gemini。在「資料分析」方面,若希望能獲取較「簡潔明瞭」的資料,建議選擇「ChatGPT」,讀者若希望能得到比較容易理解的內容,應該選擇Gemini。 針對「表格整理」方面,若要以更快的速度掌握大致上的資訊,建議選用ChatGPT;若讀者希望在表格中能得到較「詳細」的內容,可考慮DeepSeek。針對「生成圖片」功能上,若讀者追求圖表要具有充分「完整性」的類型,建議使用Gemini。 推薦閱讀: AI聽話卻沒懂你?OpenAI揭露AI「裝乖」假象與職場真風險 AI強勢取代!企業寧僱AI也不找菜鳥,今年畢業生有多慘? 除了ChatGPT,還有哪些生成式AI?16種AI工具應用解析 打造ChatGPT行政小助理:專屬AI助理幫你處理瑣碎行政工作 [course_plugin title='推薦AI相關課程' keyword='AI' amount=2]
【104職場力】・AI

.NET 開發者必看!學會滲透測試思維,加速修補資安漏洞並提升系統穩定性

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1501/1 恆逸學員徐英智: C# 全端開發兼顧穩定與資料安全 我目前在一家以軟體開發為主的科技公司擔任全端工程師,主要使用 C# 和 .NET 平台開發各類應用程式。工作上,我負責的範圍涵蓋後端系統架構設計到前端畫面的串接。我也會與美編人員、測試人員一起討論技術方案,並處理系統整合的問題。我們的客戶大多是公部門,因此系統在穩定性、擴充性及資料安全方面的要求都非常高。 🎯 藍紅軍攻防實務滿足工作所需 公司正在計畫投標更多不同領域的專案,在證照要求上需要有更多同事擁有 C# 相關證照。我覺得這門課最大的吸引力是內容非常完整,從防禦到攻擊的部分都有涵蓋,特別是針對藍軍防禦與紅軍攻擊等主題,都有搭配實務講解。這些正好是我目前工作上非常需要了解的內容。 🛡️ 從攻擊視角掌握資安防護精髓 講師的教學方式非常豐富,不只侷限於課本內容,而是從多個角度搭配實際案例來說明重點。印象最深的是在講解「程式撰寫的資安防護」時,講師不只是單純地說明理論與原則,而是透過實際的攻擊範例,來展示網站在有防護與沒防護時的差別。透過這樣的實作演示,我能夠更直觀地理解各種漏洞的成因與攻擊手法,也學會了如何在開發階段就建立正確的安全意識。這對我特別有幫助,因為我在工作中經常需要修補系統漏洞、分析滲透報告。課程讓我更清楚地了解滲透測試人員在檢測時的思維與方式,能更有效地從防禦角度思考問題,預先避免潛在風險。這樣的實務教學方式,讓我在資安防護上不再只是照著規範執行,而是真正了解背後的邏輯與意義。 🔍 Proxy 工具實戰應用發現潛在弱點 讓我印象深刻、甚至覺得意想不到的收穫,是學到了 Proxy 工具在滲透測試中的進階應用。以前我只知道這類工具能攔截封包做基本分析,但在課程中,講師深入示範了如何利用 Proxy 來模擬實際攻擊、測試網站的安全防護機制,這才讓我意識到這類工具的潛力。透過上課,我發現可以在專案系統上線前,先用這個工具自行進行測試,檢查是否存在漏洞或防護不足的地方,這不僅能提早發現問題,也能減少上線後修補的時間與成本。上完課的隔天,我立刻將這些方法運用到工作中,重新檢查過去負責的專案系統,找出一些過去未注意到的潛在弱點。實務操作的經驗,也幫助我在考證過程中,能更快速地判斷並找到問題的答案。 🚀 資安課程助學員快速理解攻擊手法強化防護爭取升遷 這門課對我工作的幫助可說是立竿見影。回到公司後,我剛好收到幾份滲透測試報告需要修補漏洞,便立刻回想課堂上學到的觀念與技巧。以前看到這類報告時,常需要花時間去理解攻擊手法與漏洞成因,但現在我能更快掌握滲透人員的思維角度,也能準確判斷問題所在,迅速找到程式中需要修補的部分並完成防護強化。更重要的是,這次的學習讓我對資料防護與網路架構的整體概念有了更深入的理解,能夠以更全面的視角來思考系統安全。我現在也能更直觀地提出自己的建議與想法,並主動分享課程中學到的資安觀念與防護技巧。最後,我希望自己能順利在下個月取得 CASE .NET 的證照,爭取公司提供的額外獎勵與升遷機會。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=CASENet&mediaSrc=104
精誠資訊恆逸教育訓練中心・資訊安全

別只會開ChatGPT!寫企劃、查資料、解任務該找誰?全球數據揭職場AI的「真實專長」

為什麼同一份指令,換個工具效果差這麼多?本文帶你從Similarweb最新全球數據,拆解幾個主流AI的「隱藏性格」與分工邏輯,教大家用最高效率搞定所有職場任務! 文/《104職場力》 本文導覽 數據解密:從「對話習慣」看懂AI的真實定位Claude耐得住性子、能深度思考,最適合當「資深幕僚」ChatGPT是點子多、懂職場又懂生活的「全能特助」Gemini和Copilot講求效率,是很棒的「即時情報員」別忘了還有Perplexity!它是自帶資料來源的專業市調員職場高手用AI工具都採「混合雙打」策略! 打開AI對話框,明明輸入了各種詳細指令卻還是不停碰壁? 叫AI幫忙寫一篇嚴謹的專案企劃,它卻給了一堆空泛的漂亮話? 只是想查個技術名詞或快速對答案,它卻長篇大論回了800字? 寫程式或校對文件時,改到第3輪它就開始邏輯打架、亂燒Token? 當瓶頸過不去,很多人會直接下結論:「AI好難用,根本沒傳說中那麼神!」但扣除Prompt出問題外,還有一種可能是「你一開始就用錯工具」了! 在Similarweb在最新的《2026生成式AI版圖:AI搜尋的演進》研究報告中,分析了全球使用者的對話行為,其中一項數據指出:主流AI平台早已走出各自的「專長分野」,其背後的「受眾特徵到使用習慣」差異非常大。 數據解密:從「對話習慣」看懂AI的真實定位 Similarweb交叉比對了各平台使用者的「提示詞長度(Prompt Length)」與「單次對話的提示詞數量(Prompts per Session)」,繪製出底下這張AI分工圖,打破了「只用ChatGPT就能搞定所有事」的迷思。 圖片來源:Similarweb研究報告 從使用行為來看,不同平台在使用者心目中,早已演化成完全不同的「職場同事角色」。 Claude耐得住性子、能深度思考,最適合當「資深幕僚」 從數據來看,Claude的使用者每次輸入的提示詞長度是所有平台中最長的,而且單次對話的來回次數也直接拿下第一!再看這群人的背景,他們造訪大專院校與學術研究機構的比例,是一般網路用戶的整整25倍,造訪程式開發與商務專業服務網站的頻率也是別人的3倍之多。 這代表全球很多工程師、學者和專業經理人,早就把Claude當成處理燒腦難題的智囊團。 所以如果大家的需求是「架構龐大的年度企劃、消化上萬字的訪談與會議紀錄」,或是「寫複雜程式碼、抓出邏輯漏洞」時,可以使用Claude!它讀長文章跟邏輯推理的能力非常強,就算你一口氣丟給它好幾頁密密麻麻的背景資料和限制條件,它也不容易失憶或亂回答,能陪大家一輪又一輪地精雕細琢出嚴謹的成果。 ChatGPT是點子多、懂職場又懂生活的「全能特助」 觀察ChatGPT的對話數據,會發現它走的是「無所不聊的高頻率互動」路線,在熱門對話主題中,除了科技應用,佔比最高的還有行銷廣告、內容創作與商業法規在內的「專業服務」,接著是教育、娛樂,甚至連心理諮商也榜上有名;另外,它的使用者在生活消費、美食外送與時尚美妝等網站的造訪率,都高出平均2倍以上。 這些數據顯示ChatGPT是目前最深入大眾工作與日常的靈感發想機。 因此,當大家卡在「行銷文案想不出新梗、跨部門提案寫不出吸睛標題」,或是「不知道該如何委婉又得體地回覆一封棘手的客戶抱怨信」時,找ChatGPT來回拋接點子可能最有效率!它的語言組織力與情境適應力不錯,特別適合用在創意發想、快速產出初稿或模擬職場人際溝通的應對場景中。 Gemini和Copilot講求效率,是很棒的「即時情報員」 Gemini和Copilot跟前面兩種AI工具截然不同,它們在數據圖表是落在「提示詞最短、單次對話次數最少」的區間,這表示大家用它們不是為了聊天討論,比較像是丟出某個具體問題,並追求「問完、拿到答案、立刻轉身去執行」的節奏。 細看數據會發現,Gemini的使用者在網頁設計(4.8倍)、電腦資安(3.1倍)及硬體設備(2.2倍)等網站的黏著度特別高,偏向重視效率的科技族群。 這種工具性格,正好能完美搞定辦公室裡的零碎雜事,當職場人開會到一半突然要「快速查個冷門名詞定義、比對兩套軟硬體規格優缺點」,或是需要「搭配Google和微軟工具快速摘要Email與文件重點」時,Gemini和Copilot的優勢最明顯,因為只要指令明確,它不需要冗長的背景鋪陳也能用最快速度幫大家把零碎任務清空。 圖片來源:Similarweb研究報告 別忘了還有Perplexity!它是自帶資料來源的專業市調員 除了上面3種工具,圖表中還有一個不能漏掉的狠角色Perplexity,它的對話長度剛好卡在中間,大家用它也不是為了閒聊,通常都是帶著明確的調查任務來的。 根據報告數據來看,大家用它找最新資料的比例正大幅飆升,尤其在「旅遊規劃、商品比價、金融與市場分析」這類需要最新情報的領域,Perplexity附上即時參考連結的比例最高。 所以當大家需要「做競品調研、找產業最新數據」,或是被主管要求「報告寫的內容要附上可查證的資料來源」時,找Perplexity就對了!這類工具就在回答問題時會直接給參考出處,省去自己到處Google慢慢比對查證的時間。 職場高手用AI工具都採「混合雙打」策略! 看完各家AI的專長,你現在可能在想:「所以我到底該固定用哪一個?」 報告裡給出一個很有意思的現象,其實有高達95%的ChatGPT用戶,平常依然天天狂用Google搜尋;而且在主流AI之間,同時混用好幾款的人非常多!這項數據也點出一個關鍵:職場上的AI高手,都不是只會「死忠」用單一工具的人! 真正的神人都怎樣搭配?可以舉個例子供大家參考: 先開ChatGPT發想5個企劃點子 選定方向後,把架構丟給Claude擴寫成邏輯嚴密的大綱 寫到一半遇到不確定的市場數據,順手開Perplexity抓出正確出處 統整完寄出Email前,用Gemini或Copilot快速檢查重點有沒有漏掉 現在的AI就像各有所長的同事,所以有時比下對Prompt更重要的是「知道何時該派誰上場」!下次工作卡關、覺得AI怎麼又在胡說八道的時候,先別急著生氣,試著換個工具再問一次,也許就能找到正確的神隊友! [course_plugin api_type='course_id' title='其他AI應用推薦課程' id='b6c9c165-0c8b-4eb7-b2a0-6a105afc5e24']
【104職場力】・AI

廣達、緯創徵召量子電腦人才!台灣電子五哥研發落地加速搶人

2026-07-19 經濟日報記者王郁倫 記者吳康瑋攝影 由聯合新聞網授權轉載 電子五哥廣達(2382)、緯創(3231)開徵量子電腦工程師職缺,顯示硬體廠商正從前期探索跨入著手研發,廣達徵召人才鎖定量子電腦系統內部架構設計到外部控制電腦數據讀取專才,而緯創徵才範圍更大,從晶片封測到軟硬體整合全面徵才,兩家兆元大廠布局量子電腦策略似乎正與AI伺服器布局有高度一致性。 台灣科技產業下游開始布局量子科技,緯創跟廣達都開始徵召量子科技人才,其中,緯創設定人數無上限,徵求人才內容從硬體系統線路設計、晶片封裝與量測架構、超低溫實驗平台規劃維運、微波控制器設計與讀取到核心量子裝置實驗,如位元相干時間改良(讓電腦運算更穩定更持久),最後是軟硬體整合改良。 緯創徵召量子人才的廣度極大,也凸顯布局量子電腦技術的企圖心,期望從晶片模組到整體系統都掌握。緯創董事長林憲銘日前接受《經濟日報》提問時表示,對量子電腦技術將是自研與投資雙軌並行。 林憲銘更透露,將購買一座32量子位元的超導量子機器,與AI伺服器進行連線運算測試,未來也不排除爭取IBM 等量子系統代工或關鍵零組件製造商機。故此次大舉開出量子電腦職缺,也顯示其自建量子運算中心下半年將加速啟動。 [joblist_plugin title='【緯創 量子相關】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E9%87%8F%E5%AD%90%20%E7%B7%AF%E5%89%B5' amount='1'] 廣達此次開出1~2位量子人才需求名額,強調需要出差,符合業界觀察廣達常派出工程師到美國量子新創Rigetti Computing總部交流合作消息,廣達此次徵才要求主要包括量子硬體系統設計優化、量子控制線路、控制程式及資料分析工具、執行量子實驗做量子系統較準及參數設定,該部分人才技能偏向後段硬體面。 [joblist_plugin title='【廣達 量子相關】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E9%87%8F%E5%AD%90%20%E5%BB%A3%E9%81%94' amount='1'] 金寶電子(2312)與國際大廠SEEQC合作室溫電腦控制平台,在電子業下游跑得相當快,下半年第一版本將展開測試,董事長許介立也透露,除超導體新創,目前也廣泛跟其他技術業者合作比方離子阱,目前投資國外新創已有2~3家,未來會持續透過此方案擴大量子電腦布局。 對此,鴻海(2317)董事張慶瑞表示,台灣產業確實開始動起來!他日前曾發言擔心台灣量子人才環境不足,除缺乏產業留才,導致培育的人才畢業後面臨無處可去,只得去台積電(2330)就職或出國就業窘境。 在政府合併AI新十大建設推動方案中,量子技術已被列為三大AI關鍵技術之一,與矽光子及機器人位階相當,政府也從2022~2026年五年內投入80億元打造業合作平台,建立量子國家隊。 張慶瑞日前接受訪問指出,本土培養的量子人才約有150至200人,畢業後卻面臨沒有量子產業可以效力。該問題能否隨廣達、緯創及工研院都開出量子人才職缺而獲得解決將是未來可關注重點。 [joblist_plugin title='更多【量子電腦】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E9%87%8F%E5%AD%90%E9%9B%BB%E8%85%A6' amount='1']
【104職場力】・AI

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

宛如鋼鐵人「賈維斯」?AI助理Clawdbot爆紅 資安專家:一般人別裝

2026-01-29 聯合報編譯梁采蘩 由聯合新聞網授權轉載 AI技術正從「被動接收指令」跨越到「自動執行」?近期在科技圈爆紅的開源軟體Moltbot(原稱Clawdbot),展示AI代理的全新可能。它不再只是回答問題,而是能直接操作電腦、具備長期記憶,24小時為使用者處理任務,宛如一位專屬於你的數位助理,概念類似電影鋼鐵人的「賈維斯」。 傳統AI如ChatGPT僅限於文字互動,Moltbot則宛如「住在」你的電腦內,擁有與人類同等級的系統權限。它可連接Anthropic Claude、Google Gemini或OpenAI等大型AI模型作為「大腦」,並且透過你常用的通訊軟體(如Telegram、iMessage等)接收指令,在電腦上開啟瀏覽器、整理文件、發郵件,甚至執行複雜的程式開發工作。 Moltbot三大核心亮點包括: 一、長期記憶與主動性:系統會自動紀錄對話細節與使用者偏好。例如,若使用者曾提過固定發送電子報,Moltbot會根據過往內容,主動擬定草稿並提醒確認,而非被動等待指令。 二、全方位執行力:它能串接多種辦公軟體(如Notion、行事曆),並能根據網路即時資訊進行研究,將繁瑣的資料蒐集與彙整過程自動化。 三、手機即控制台:透過通訊軟體串接,使用者即便不在電腦前,也能隨時隨地交辦任務,讓家中或辦公室的電腦成為不間斷的工作站。 Moltbot的運行成本包括付費訂閱AI模型,以及一台穩定待命的電腦。蘋果Mac Mini被視為絕佳平台,原因在於它安靜且低功耗,方便24小時待命。網路上甚至有人一口氣買了12台Mac mini,建立一支「數位軍團」,讓不同的AI代理分別負責讀財報、寫推文、處理郵件,宛如一個小型自動化公司。 使用Moltbot的風險也顯而易見。由於它具備高度系統存取權限,且屬於開源專案,目前尚缺乏嚴格的安全防護機制。安全問題也是專家建議另外買Mac Mini架設的原因,以防萬一出事時影響自己的主電腦。專家還建議為Moltbot開設獨立的電子郵件與應用程式帳號,以確保個人隱私安全。 不過,英國科技媒體The Register仍點出Moltbot三大致命隱憂: 1. 公網曝露:資安專家已發現數百個配置不當的實例,導致私密對話與憑證在網路上「裸奔」。 2. 供應鏈風險:Moltbot技能庫缺乏審核,駭客可透過惡意插件遠端執行指令。 3. 明文儲存:部分敏感資訊未經加密儲存於本地端,極易遭盜資軟體一網打盡。 Google Cloud資安副總愛德金斯(Heather Adkins)等專家直接建議一般人「不要安裝」。專家認為,現代作業系統花費數十年建立的沙盒與權限隔離機制,正被AI代理工具以「功能需求」為由逐一拆解。當AI代理必須讀取所有文件、執行所有命令時,它也同時成為系統最強大、也最脆弱的後門。 目前Moltbot開發團隊雖已修復部分配置錯誤,但其「信任終端」的安全模型仍被認為過時且極具風險。對於不懂技術的一般使用者而言,這套工具可能從「生產力神器」轉瞬變為資安惡夢。 延伸閱讀: IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標 從看見未來到定義未來!黃仁勳的AI洞察與行動力從何而來? 預言技職崛起!黃仁勳不勸你寫程式:AI時代最缺的新貴,是水電工
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!