104學習

滲透測試工具

滲透測試工具主要用來模擬駭客攻擊,幫助企業找出系統、網路或應用程式的安全漏洞。具備這項技能表示能有效評估資安弱點,提升防禦能力,避免資料外洩或系統被入侵。對資安專業人士來說,是實務操作與風險管理的重要利器,也是企業保護資訊安全不可或缺的專業技能。

40,441 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
軟體安全開發概論
軟體安全開發概論
CompTIA Project+ 國際專案管理師認證暨實務課程
CompTIA Project+ 國際專案管理師認證暨實務課程
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全

精選證照

考取專業證照,讓能力被市場看見

NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會
GCIA |
GCIA(GIAC Certified Intrusion Analyst)證照專注於入侵偵測與事件分析,驗證持有人能有效識別網路安全威脅,分析攻擊行為並採取適當防禦措施。持有者具備深入理解網路流量、入侵偵測系統(IDS)運作原理及攻擊技術,能運用相關工具進行威脅監控與事件回應,提升企業資安防護能力。適合資安分析師及網路防護專業人員,強化實務操作技能與威脅辨識能力。
SANS Institute
EC-Council CND 網路防禦專家認證 |
EC-Council CND 網路防禦專家認證課程將從防護、偵測、應變、預測四大主軸強化您的資安能力。藉由理論與實務並進課程內容,從資安策略、政策與防護技術開始建構完整的資安藍圖。透過監控日誌與網路流量偵測異常行為。發生資安事故時,藉由應變程序、鑑識調查與災難復原恢復組織運作、持續營運。建立風險管控計畫收集威脅情資、預測威脅、評估弱點。
EC-Council
明逸資訊安全專業認證-資訊技術類 |
明逸資訊安全專業認證專注於提升資訊技術領域中的資安知識與實務能力,涵蓋網路安全、系統防護、資料加密及風險管理等核心技術,幫助持證人掌握最新的資安趨勢與防禦策略,強化企業資訊安全防護體系,適合資訊安全工程師、系統管理員及相關從業人員提升專業競爭力。
尚未查核發照單位
GCIH |
GCIH(GIAC Incident Handler)證照專注於資安事件處理與應變能力,涵蓋威脅辨識、攻擊分析及漏洞利用技術,強調實務操作與事件調查技巧,適合資安分析師及應急團隊提升快速反應與防禦能力,確保企業資訊安全有效防護。
SANS Institute
EC-Council CPENT滲透測試專家認證 |
Certified Penetration Testing Professional(CPENT AI) 是全球最全面、具備引導式學習的滲透測試專業培訓課程。課程完整涵蓋實作導向的滲透測試方法論,並將 AI 技術整合至滲透測試各階段,協助學員在企業級網路環境中進行全面的滲透測試,評估入侵風險,並撰寫具行動導向與結構化的專業報告。
EC-Council

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

.NET 開發者必看!學會滲透測試思維,加速修補資安漏洞並提升系統穩定性

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1501/1 恆逸學員徐英智: C# 全端開發兼顧穩定與資料安全 我目前在一家以軟體開發為主的科技公司擔任全端工程師,主要使用 C# 和 .NET 平台開發各類應用程式。工作上,我負責的範圍涵蓋後端系統架構設計到前端畫面的串接。我也會與美編人員、測試人員一起討論技術方案,並處理系統整合的問題。我們的客戶大多是公部門,因此系統在穩定性、擴充性及資料安全方面的要求都非常高。 🎯 藍紅軍攻防實務滿足工作所需 公司正在計畫投標更多不同領域的專案,在證照要求上需要有更多同事擁有 C# 相關證照。我覺得這門課最大的吸引力是內容非常完整,從防禦到攻擊的部分都有涵蓋,特別是針對藍軍防禦與紅軍攻擊等主題,都有搭配實務講解。這些正好是我目前工作上非常需要了解的內容。 🛡️ 從攻擊視角掌握資安防護精髓 講師的教學方式非常豐富,不只侷限於課本內容,而是從多個角度搭配實際案例來說明重點。印象最深的是在講解「程式撰寫的資安防護」時,講師不只是單純地說明理論與原則,而是透過實際的攻擊範例,來展示網站在有防護與沒防護時的差別。透過這樣的實作演示,我能夠更直觀地理解各種漏洞的成因與攻擊手法,也學會了如何在開發階段就建立正確的安全意識。這對我特別有幫助,因為我在工作中經常需要修補系統漏洞、分析滲透報告。課程讓我更清楚地了解滲透測試人員在檢測時的思維與方式,能更有效地從防禦角度思考問題,預先避免潛在風險。這樣的實務教學方式,讓我在資安防護上不再只是照著規範執行,而是真正了解背後的邏輯與意義。 🔍 Proxy 工具實戰應用發現潛在弱點 讓我印象深刻、甚至覺得意想不到的收穫,是學到了 Proxy 工具在滲透測試中的進階應用。以前我只知道這類工具能攔截封包做基本分析,但在課程中,講師深入示範了如何利用 Proxy 來模擬實際攻擊、測試網站的安全防護機制,這才讓我意識到這類工具的潛力。透過上課,我發現可以在專案系統上線前,先用這個工具自行進行測試,檢查是否存在漏洞或防護不足的地方,這不僅能提早發現問題,也能減少上線後修補的時間與成本。上完課的隔天,我立刻將這些方法運用到工作中,重新檢查過去負責的專案系統,找出一些過去未注意到的潛在弱點。實務操作的經驗,也幫助我在考證過程中,能更快速地判斷並找到問題的答案。 🚀 資安課程助學員快速理解攻擊手法強化防護爭取升遷 這門課對我工作的幫助可說是立竿見影。回到公司後,我剛好收到幾份滲透測試報告需要修補漏洞,便立刻回想課堂上學到的觀念與技巧。以前看到這類報告時,常需要花時間去理解攻擊手法與漏洞成因,但現在我能更快掌握滲透人員的思維角度,也能準確判斷問題所在,迅速找到程式中需要修補的部分並完成防護強化。更重要的是,這次的學習讓我對資料防護與網路架構的整體概念有了更深入的理解,能夠以更全面的視角來思考系統安全。我現在也能更直觀地提出自己的建議與想法,並主動分享課程中學到的資安觀念與防護技巧。最後,我希望自己能順利在下個月取得 CASE .NET 的證照,爭取公司提供的額外獎勵與升遷機會。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=CASENet&mediaSrc=104
精誠資訊恆逸教育訓練中心・資訊安全

網管注意:你的主機正曝露在外?

《別等危機發生才防堵:定期弱掃如同企業 IT 的定期健檢》 隨著網路攻擊手法不斷翻新,若企業總是抱持著「等遇到問題再處理」的被動心態,往往在遭受攻擊時,就已經造成難以挽回的商譽受損與財務重創。要翻轉這種挨打的劣勢,企業的資安思維必須從被動防堵走向「主動式防禦」。 這就像是「與其等身體生病才看醫生,不如定期做健康檢查」。定期執行弱點掃描,正是找出企業IT架構中隱形破口關鍵。透過系統化的漏洞偵測,全面檢視作業系統、內部主機、網路設備與應用程式的健康狀態,讓潛在風險無所遁形。 《打破免費工具迷思:缺乏更新的漏洞庫反成 IT 負擔》 許多科技小白在規劃初期,會嘗試使用市面上的開源或免費弱掃工具,認為這樣能幫企業節省成本。但從專業顧問的角度來看,這類工具通常缺乏持續更新的漏洞資料庫,且容易產生大量的誤報。就如同使用過期的健檢設備,檢查結果不精準,反而大幅增加了 IT 人員事後人工比對與篩選的負擔,甚至可能漏掉關鍵漏洞。因此,規劃完整的弱掃機制,並定期針對企業的內外部資產執行檢測,才能在駭客發動勒索攻擊前,搶先一步完成漏洞修補。 《如何選擇弱點掃描服務廠商?》 通常對於許多用戶與企業最頭疼的不是沒有進行弱點掃描,而是弱點掃描工具與種類實在太多,不知道該從何下手。跑完報告,又會因為沒有專業的資安人員能解讀與修復。此時,不妨直接IT委外給專業的弱點掃描廠商。 數位通國際 擁有25年的資料中心維運與雲端導入實戰經驗及成功案例,並與眾多國內外知名資安廠商合作。同時通過BSI ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證,能針對企業現有的環境進行資安檢測,7×24即時技術支援監控,保護企業資訊環境。透過 數位通國際 弱點掃描服務,從網站、系統、伺服器、API到雲端架構,檢測漏洞風險,降低營運中斷風險,成為捍衛您企業營運安全最堅實的戰略夥伴。 ◆ 了解數位通國際 弱點掃描:https://easpnet.pse.is/93ql55 ◆ 立即預約:https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 你的企業環境安全嗎? 定期資安檢測增強防護 https://easpnet.pse.is/93y77u ◆ 企業資安檢測不可忽視的重點 https://easpnet.pse.is/93y77u ◆ 中勒索病毒怎麼辦? 五步驟應片與防範 https://easpnet.pse.is/93y86u
Dr. CLOUD・Dr. CLOUD 數位小補帖

告別Excel地獄:用Google免費AI工具,打造零失誤自動化銷售報表

每到月底,您是否也被淹沒在無盡的Excel銷售報表中,為混亂的資料格式、複雜的公式計算和無止境的複製貼上而苦惱?這些耗時且易錯的手動流程,不僅消耗寶貴工時,更隱藏著營運風險。我們將帶您告別傳統的報表地獄,深入探討如何運用強大的免費工具——Google Apps Script + Gemini,將繁瑣的數據處理流程全面自動化。從資料清理、庫存分析到自動生成叫貨單並發送郵件,我們將一步步教您打造一套智慧高效的報表系統,將數天工作壓縮至幾分鐘,徹底解放您的生產力。 文/人資市集 前言  想像一下,每個月底,你的桌面上攤開著「銷售量表」Excel檔案,裡面記錄著數百項商品的銷售情況、進貨成本和庫存狀態;旁邊還有一份「廠商資訊」Excel檔案,記載著二十多家供應商的聯絡方式;以及一份「叫貨單」Word模板,等待被複製貼上無數次... 「又要熬夜了...」你嘆了口氣,開始了月底例行公事。 數據處理的三大痛點 痛點一:混亂的資料格式 銷售表中的庫存欄位,有些寫著「2包9個」,有些寫著「3盒40條」,還有些是「停售」、「尚未進貨」。你必須手動計算實際數量,還要處理重複記錄的品項,如「微糖黑豆奶」出現在兩個不同的列,售價還不一致。 痛點二:繁複的計算工作 計算各品項的總銷量、總營收和毛利率時,你需要設置複雜的Excel公式。特別是處理不同進貨單位的成本計算(如「4袋/40入」成本40元,每個單品成本為1元),稍有不慎就會算錯。 痛點三:重複的文書作業 分析完成後,你必須為每個需要補貨的廠商製作叫貨單,不停地複製貼上廠商資訊、品項、數量、單價、總價...然後將它們一一轉為PDF並發送郵件。這些重複性工作不僅耗時,還容易出錯。 Google Apps Script + Gemini AI 自動化解決方案 透過Google Apps Script結合Gemini AI的強大能力,我們可以將這些繁瑣的工作全部自動化,從數據清理到報表生成,再到郵件發送,全部一鍵完成。以下是具體步驟: 1. 環境準備與檔案設置 將Excel和Word檔案上傳至Google雲端硬碟,轉換為Google格式,並從試算表的「擴充功能」選單開啟Apps Script編輯環境。這一步確保所有檔案都能被自動化程式存取和修改。 2. 使用Gemini AI生成程式碼 這是整個自動化流程的核心環節。無需懂得編程,只要向Gemini AI清楚描述你的需求,它就能生成對應的Apps Script程式碼。例如: 當你告訴Gemini:「請寫一個Google Apps Script程式,從資料夾中找到銷售量表檔案,並讀取'綜合銷售量表_9-5月'分頁的內容」,它會立即生成完整的程式碼: JavaScript function findFilesInFolder() { var folderId = '你的資料夾ID'; var folder = DriveApp.getFolderById(folderId); var files = folder.getFiles(); while (files.hasNext()) { var file = files.next(); Logger.log('找到檔案: ' + file.getName()); } } 你只需將生成的程式碼複製到Apps Script編輯器中,按下執行按鈕,程式就會自動運行。每個步驟都可以用同樣的方式,向Gemini描述需求,獲取程式碼,然後執行。 這種方式特別適合不懂程式設計的使用者,因為你不需要了解程式語法,只需要清楚描述業務需求即可。如果程式執行結果不符合預期,你可以向Gemini解釋問題,它會提供修正後的程式碼。 3. 資料清理與標準化 向Gemini描述資料清理的需求,如「請寫程式將'2包9個'這樣的庫存記錄轉換為實際數量」,它會生成相應的程式碼,自動識別並處理重複品項、統一庫存記錄格式,並將其他備註文字記錄轉換為數字0。 4. 銷售數據分析 告訴Gemini你需要計算各品項的總銷量、總營收和毛利率,它會生成程式碼自動進行這些計算,並將結果按高到低排序,幫助你快速識別關鍵營收品項和高毛利率品項。 5. 庫存分析與補貨建議 描述你的庫存分析需求,如「計算近三個月平均銷量,與目前庫存比較,找出缺貨風險品項」,Gemini會生成程式碼自動執行這些分析,並根據公式計算建議補貨量。 6. 自動生成叫貨單 告訴Gemini你需要根據廠商資訊和補貨建議自動生成叫貨單,它會生成程式碼從廠商資訊表中找出各品項對應的廠商,複製叫貨單模板並填入所有必要資訊。 7. 自動發送郵件通知 描述郵件發送的需求,如「將叫貨單轉為PDF並發送給對應廠商」,Gemini會生成程式碼自動完成這些任務,完全消除手動發送郵件的工作量。 8. 透過Google Apps Script設置自動化觸發條件 在Apps Script編輯器中,點擊「觸發條件」選項,設定時間驅動的觸發機制,如每日、每週或每月自動執行。你可以選擇特定的時間點,確保報表在每個月底自動生成,叫貨單在固定日期自動發送。這樣,即使你不在辦公室,系統也能按照預設的時間表自動完成所有工作,實現真正的全自動化流程。 看了文章還是覺得太難?104 線上課程手把手帶你學會用 AI >> 自動化帶來的改變 透過Google Apps Script結合Gemini AI的自動化流程,你將原本需要2-3天完成的工作縮短為幾分鐘。不再需要熬夜處理數據,不再擔心計算錯誤,也不再被無止境的複製貼上折磨。 更重要的是,這種自動化方式不需要你懂得編程,只需清楚描述業務需求,Gemini就能生成所需的程式碼。這大大降低了自動化的門檻,讓任何人都能輕鬆實現工作流程的自動化。 現在,每當月底來臨,你只需輕鬆點擊幾下按鈕,就能完成所有工作,然後將寶貴的時間用在更具創意和策略性的任務上。無論你是零售業者、電商經營者,還是任何需要定期處理數據和報表的專業人士,這套自動化流程都能為你的工作帶來革命性的改變。 讓科技為你解放時間和創造力,從繁瑣的數據處理中脫身,專注於真正重要的事務!立即加入「行政/營運 AI 超能力:行政流程X生管X採購自動化」這門課程學習,手把手掌握Google Apps Script結合Gemini AI的全面應用,讓你的工作效率和成果品質都能提升到一個新的高度。 企業用戶歡迎申請課程免費試閱,並選擇「104人資市集 | 企業訂閱制方案」,課程每人每年最低33元起/堂,最低$10,000起搞定全公司整年度的AI導入培訓。亦可團購或授權課程,歡迎點擊下方專人諮詢。  免費試閱 了解方案 專人諮詢 提升員工帶動企業的成長!最划算的 AI 教育訓練方案首選>> 超過7000+的HR都報名過的104人資學程!求職成效提升至4.5倍!>>   成為人資市集Line好友獲得最新課程優惠及免費講座資訊>> 訂閱人資市集電子報獲得專家工作分享及產業新知 >>
【104職場力】・AI

軟體工程師內推管道及注意事項?工程師社群、LinkedIn等求職網以外的找工作管道

軟體工程師「內部推薦」有哪些管道和注意事項?本文作者ExplainThis團隊,曾協助多名軟體工程師成功進入外商科技大廠、海外新創,解析除了求職網以外的找工作管道,包括內推、學徒計畫、工程師網路社群、經營LinkedIn等。 文/ExplainThis(王鵬傑、李俊廷、林品均) 本文目錄:求職網以外的找工作管道(點擊可快速前往) 一、內部推薦內推(Referral)比較容易獲得面試機會內推管道內推該注意的4個事項最好的內推是強內推二、學徒計畫三、工程師的網路社群四、經營LinkedIn 當提到找工作,多數人第一直覺想到的,可能會是求職網。以台灣來說,像是傳統的求職網104、1111,或者新興平台CakeResume與Yourator。而找海外工作,可能第一直覺會想到老牌的Indeed、Glassdoor,或者是新興的LinkedIn。 然而,除了這些求職網,事實上還有許多其他的找工作管道。我們在這個小節將會詳細談幾個不同的找工作管道,讓讀者們能透過不同的管道,增加獲得面試的機會。 一、內部推薦 在找工作上,業界公認比透過求職網站或公司官網申請更有效的方式,是透過內部推薦(referral)。當你上求職網站申請,往往需要先經過前面提到的ATS系統,跟上百位申請者一同競爭,脫穎而出後才可能被真人招募員看到你的履歷。 然而,如果能夠被內推,將有可能跳過這個環節,直接被招募員或用人主管等真人審履歷。這雖然不代表一定會通過招募員或用人主管的篩選,但最起碼能直接省去前面的系統審核。 內推(Referral)比較容易獲得面試機會 你可能會問,為什麼內推比較容易獲得面試機會?因為,通常來自公司內部員工的推薦,表示推薦者對應徵者有一定程度的認識和信任。 與此同時,內部員工對公司文化和工作環境有比較深入的了解,所以推薦的人通常會更適合公司的需求,因此,公司較傾向相信現有員工的判斷,這讓透過內推進來的申請者,比較可能在茫茫履歷海中受到青睞。 內推管道 如果你想要找人幫你內推,在台灣的軟體工程師社群中,有歹晚郎內推互助網絡(https://bit.ly/3FlItvp)與Nex Work(https://work.nexf.org/)等由海外軟體業前輩發起的內推網絡。此外,也可以在LinkedIn或是Blind(https://www.teamblind.com/)上,搜尋「#referral」的標籤,或是找有在該公司任職的人,然後禮貌地發個私訊請對方幫忙內推。 當然,很多時候可能不會立即得到回應,又或者可能對方太忙沒回應,也不要感到氣餒,可以多詢問同一家公司中不同的人幫忙內推。 (圖/博碩文化提供) 內推該注意的4個事項 在找人內推時,如果能依循某些注意事項,會比較容易讓人想幫你忙。以下我們分享幾個建議大家要遵循的原則。 1. 履歷好好寫 在各大海外公司工作的人,也知道自己公司的標準,所以不會來者不拒、盲目內推。你想提高別人內推你的意願,務必要好好寫履歷。好好寫代表著格式上要正確,以及內容描述上要讓人覺得你有達到對方公司想要找的人才水準。假如不知道怎麼寫好履歷,可以參考Chapter 2的履歷撰寫相關內容。 2. 附上想被內推的職位 在多數大公司,光是一個大組可能就幾百人,比一間新創公司還大,因此除非是專職招募的招募員或者是工程經理,不然多數人其實不知道其他組現在有什麼職位開缺。所以不要找人內推時,還說什麼「你有沒有建議我申請哪些職位」,這只會讓人覺得你沒做功課。 大家平常工作已經夠忙了,沒空幫你去看你適合申請的職位,所以務必自己附上。通常大公司的職缺都會有Job ID,可以附上你想申請的。附上你為何適合這個職位:內推的人也不會想自己在公司內的名聲臭掉,所以多半會先判斷你是不是真的適合被內推。如果你想提高別人內推你的意願,就要做到讓別人認為你適合被內推。 要做到這點,務必附上你為何適合這個你想被內推的職位。理想上也要附上為何你適合該公司(建議多做一些功課來研究該公司,進而能闡述你為何跟該公司文化契合)。花時間幫你的這件事本身就很佛心,千萬不要把別人的善意視為理所當然。 可以用的句型是在簡短自我介紹後,提及「我目前在找XX領域的工作,對這個職位很感興趣。過去我在XX領域有OO經歷,我相信我能對這個職位有所貢獻」。 3. 記得表達感謝 假如一個原本跟你不相識的人願意內推你,務必要表達感謝。因為大家平時工作很忙,可能還有家庭事務要兼顧,額外抽時間幫你,這件事本身就很佛心,千萬不要把別人的善意視為理所當然。 即使內推沒有讓你拿到面試機會,也要記得感謝對方。畢竟很多公司冷凍期半年,你之後還可以再嘗試,與對方維持良好關係,這次沒上之後要請對方幫忙也會讓對方更有意願。 最好的內推是強內推 雖然上一段有提到可以找人幫忙內推的管道,但如果要獲得比較有幫助的內推,或俗稱的「強內推」,建議平時就要建立起能幫自己內推的人脈。 所謂的強內推,是指對方在內推時,有註明是「強力內推」。一般來說,多數公司的內推系統,都會詢問「你跟被推薦者的熟悉程度」以及「你有多推薦這位被推薦人」。不同公司具體問的問題可能會不同,但大多不脫離這兩類問題。 而唯有這兩個問題都回答「很熟悉」、「強烈推薦」,並且推薦理由寫得很詳細,才會被認定為是強內推。 當然,一般內推已經比直接在公司網站或人力銀行網站申請來得好,只是如果能的話,獲得強內推會是更好。 至於如何獲得強內推?一個是平時有好的工作表現,可能你現在的同事,未來會去不同公司,如果跟他們合作時,做到對方發自內心會想推薦你,這時要獲得強內推就容易得多。 又或者假如你還是學生,在平常的小組作業中,盡可能地貢獻,在同組的同學心中留下好的印象,未來同學們進到不同的公司,你要找他們內推,也會容易獲得強內推。 另一個則是多參與不同的社群活動,例如貢獻到開源社群,或者是參與技術會議等,這些也是一個你能夠曝光、與他人協作的機會,在這些場合貢獻價值,也相對容易獲得強內推。 上面提到這些要獲得強內推的方式,都是需要時間去耕耘而非速成的。因此,如果你現在還沒辦法獲得任何強內推,建議從現在開始行動,而不是等到要求職時才發現沒有人能為你強內推。 二、學徒計畫 學徒計畫(Apprenticeship Program)是近期各大公司越來越盛行的一個專案,包括:LinkedIn、Microsoft和Google等,都曾推出類似的計畫。 這些專案旨在招募更多元的人到科技公司,其中常見符合此計畫的人條件包含以下: 自學程式 參加過程式戰鬥營(coding bootcamp) 非傳統電腦科學背景 暫時離開工作,並嘗試重回職場 學徒計畫在經歷上的審核以及面試上,技術層面比起正職的初階工程師更簡單一點。多數的學徒計畫也都有轉正職的機制。 部落客「半路出家軟體工程師在矽谷」有一篇專門彙整各大公司學徒計畫的文章(https://brianhsublog.blogspot.com/2019/08/TechApprenticeship.html),並且時常更新,非常推薦有興趣、有需求的讀者可以去看看。 (圖/博碩文化提供) 三、工程師的網路社群 除了上述提到的3點,網路社群是軟體工程師不可錯過的資源。這些社群不僅提供了工作機會,也能幫助你與同業交流、了解產業趨勢,以及許多面試經驗的分享。以下是幾個會張貼工程師工作機會的熱門或相關網路社群: PTT Tech_Job版:https://www.ptt.cc/bbs/Tech_Job/index.html  PTT Soft_Job版:https://www.ptt.cc/bbs/Soft_Job/index.html  PTT Oversea_Job版:https://www.ptt.cc/bbs/Oversea_Job/index.html  Facebook Front-End Developers Taiwan:https://www.facebook.com/groups/ f2e.tw/  Backend台灣(Backend Tw): https://www.facebook.com/groups/backendtw/ 四、經營LinkedIn 對比傳統的求職網,目前新興的人脈社交媒體LinkedIn已經逐漸成為找工作的首選,特別是對於外商與海外求職,LinkedIn基本上比一般專注於本土市場的求職網有更多的職缺機會。比起求職網投遞履歷,經營Linkedin能夠讓獵人頭或招募員,看到你更多元、更深入的一面,以及看到你更長期的累積。現在已經有許多獵人頭與人資,會直接在LinkedIn上找人選,所以花心思經營LinkedIn將有可能讓自己獲得更多機會。 節錄自:博碩文化《軟體工程師求職策略大全/ExplainThis、王鵬傑、李俊廷、林品均 著 》 [joblist_plugin title='104【外商軟體工程師】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E8%BB%9F%E9%AB%94%E5%B7%A5%E7%A8%8B%E5%B8%AB&order=15&page=3&zone=4,5' amount='3'] [joblist_plugin title='更多104【軟體工程師】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E8%BB%9F%E9%AB%94%E5%B7%A5%E7%A8%8B%E5%B8%AB' amount='3'] 推薦閱讀: 軟體工程師談薪水8重點:不掀薪資職級底牌、靠「最後一招」多談一點 軟體工程師履歷範本|5大地雷別踩:形容詞太多、技術名詞太少 外商軟體工程 | 履歷面試精華,知名外商人資教你
【104職場力】・職涯規劃

滲透測試與事件應變:CompTIA Security+ 認證班學員評價

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1607/1 恆逸學員李冠明: 🛡️ 資安顧問專注技術檢測,涵蓋滲透測試與資安健診 我原先任職於資訊安全顧問公司,近三年來持續精進技術檢測能力,工作內容包含資安健診、滲透測試(Penetration Testing)以及主機弱點掃描等,目前主要擔任技術顧問一職。 💡 強化資安實務經驗,遵循同事建議選擇恆逸進修 由於在資訊安全領域的實務經驗尚不足一年,為了快速累積實戰能力與專業知識,我決定尋找合適的外部課程進修。在同事的推薦下,我選擇報名恆逸的相關課程。 👨‍🏫 講師實戰經驗豐富,結合紅藍隊知識引導 debug 技巧 老師的教學經驗非常豐富,讓我不僅能掌握課程核心,還能獲取關於 EC-Council相關課程的進階資訊,對未來的進修方向更有頭緒。老師常運用淺顯易懂的範例,幫助經驗較少的學員跟上進度。在實Lab環節,老師不只是照本宣科,而是使用自備的虛擬機展示實務操作,並詳盡說明每一步驟的邏輯。課程中也額外分享了紅藍隊(Red Teaming & Blue Teaming)知識,並現場展示弱點運作原理與製作過程,觀察老師進行 Debug 的過程讓我獲益匪淺。 🚀 優化滲透測試流程,加強專有名詞理解與備考規劃 雖然我有過滲透測試(PT)的經驗,但上完課後,我的思考邏輯有了進一步的突破。以前可能僅是依照標準流程作業,現在則能從更多維度進行技術檢測,並嘗試優化公司的資安環境,目前已協助公司進行惡意網頁阻擋。由於課程知識量龐大,我計畫在準備認證考試的過程中,持續內化所學並應用於工作。目前的挑戰在於英文基礎較弱,雖然看得懂專有名詞,但在判讀題目與詳細說明時仍有難度,因此後續會加強英文能力。 🛠️ 導入 Incident Response 流程,透過 SIEM 平台強化防禦 在實務應用方面,我學習到事件應變流程(Incident Response Processes)。雖然公司目前編制較精簡,較難成立專門的應變小組,但我計畫運用老師建議的整合軟體——SIEM 平台來進行通報與監控。目前首要任務是建立惡意活動資料庫,以便 SIEM 平台進行比對。此外,我也開始著手建立備份機制,逐步調整公司的資料備援計畫,並透過觀察數據流向確保內部網域安全,同時安裝了 Comodo 防毒軟體,利用沙箱(Sandbox)機制阻擋惡意活動。取得 CompTIA Security+ 認證後,相信對後續的薪資調整或職涯跳槽都有顯著幫助。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=COMPS&mediaSrc=UComWeb
精誠資訊恆逸教育訓練中心・CompTIA Security+國際網路資安認證

整理包/最熱門生成式 AI 大拚場 ChatGPT、Gemini、Grok、DeepSeek 各擅長什麼?

2025-06-24報導/經濟日報記者吳康瑋 由聯合新聞網授權轉載 生成式人工智慧(GenAI)技術迅猛發展,多款強大的AI工具幫助各行業提升工作效率。《經濟日報》為協助讀者了解各項AI工具,將「ChatGPT、Gemini、Grok、DeepSeek」等四大生成式AI列出,為讀者分析四款生成式AI的各自效能,就「開發者」、「訂閱費用」、「主要功能」及「擅長領域」等細項逐條分析。 AI工具確實快速提升效率,不過使用者也要注意,目前的AI工具不保證完全正確,甚至也會答非所問、提供錯誤資訊、或產生「AI幻覺」,使用者對生成的資料仍應有基本的辨識能力,避免AI工具謬誤。 各家生成式AI重點馬上看 ChatGPTGeminiGrokDeepSeek使用建議 ChatGPT OpenAI的ChatGPT堪稱帶動GenAI風行的先驅,也有廣大用戶,付費企業客戶近期突破300萬戶,有免費與付費模式,每月20美元的ChatGPT Plus訂閱費每月20美元,用戶指出,付費版反應速度更快,用戶在使用ChatGPT時隨時擁有最佳的使用品質。 「資料分析」方面,ChatGPT的優勢在於將資料壓縮、精簡化,適合急需快速獲取關鍵訊息的使用者。「文案生成」上,適合創作個人化內容。「圖表製作」方面,ChatGPT的圖表較為簡單,但圖片較無法把文字一起生成出來,繪圖時整體構圖比較簡單。 網址:https://chatgpt.com/ ChatGPT小檔案 開發者OpenAI付費版費用每月20美元(約新台幣610元)主功能提供文本生成、對話回應、內容創作、翻譯、問題解答等多種功能擅長領域自然語言處理、文本生成、教育輔助、創意寫作、客服支持等 Gemini Google DeepMind開發的Gemini專注於多模態學習,能同時處理文本、圖像和音頻數據。版本包括2.0、2.5和最新的2.5 Pro,推理和數據處理能力進步快速。Gemini 2.5 Pro提供更強大的計算能力和更高準確性,讓用戶在處理複雜任務時能獲得更佳體驗。付費版額外提供用戶包括2TB儲存空間、Gemini Advanced和其他AI功能。 「資料分析」方面,Gemini提供的內容易於閱讀,文法經過重新梳理,適合需要清晰解釋的使用者。在「文案生成」上,Gemini能一次生成多達15個標題,提供選擇建議,對於需要多樣化提案的用戶非常方便。「圖表製作」方面,Gemini 的完整度高,使用者可選擇不同的圖表類型,並能下載圖片、Excel或JSON格式的數據。 網址:https://gemini.google.com/ Gemini小檔案 開發者Google DeepMind付費版費用每月19.99美元(約新台幣650元),可免付費試用一個月主功能強大的推理能力,擅長處理複雜的問題和情境,能同時處理文本、圖像和音頻數據等多模態文件擅長領域AI推理、圖像理解、科學研究和技術開發 Grok Grok是由X(前稱 Twitter)開發的生成式AI,專注於社交媒體內容的生成。最新版本Grok3提供更強大的功能,能即時生成與當前熱點話題相關的內容,結合社交媒體數據分析趨勢,提升用戶互動的實時性,成為品牌營銷和社交媒體管理的理想工具。 「文案生成」方面,Grok風格簡潔有力,類似科技周刊的風格,適合快速傳達訊息。「圖表製作」方面,Grok可以較為輕鬆的運用文字組成圖表,並附上有關的資訊數據,對於需要快速理解數據的使用者來說很實用。 網址:https://grok.com/ Grok小檔案 開發者應用程式X(前身為Twitter)付費版費用每月30美元(約新台幣970元)主功能即時生成與當前熱點話題相關的內容擅長領域社交媒體互動、內容創作、即時訊息生成和品牌營銷 DeepSeek DeepSeek專注於資料搜尋和訊息檢索,開發商為位於中國大陸的「杭州深度求索人工智慧基礎技術研究」,中資避險基金幻方量化創立的人工智慧公司,創始人暨執行長梁文鋒持續致力將大陸AI技術推向全球市場,提供R1和R2兩種不同的服務模式。 「資料分析」方面,DeepSeek提供前言和總結,讓懶人可以快速理解內容。在「文案生成」上,DeepSeek的口語化風格能夠生成10個標題,附上創作理念和選擇建議,適合需要親民語言的使用者。「圖表製作」方面,DeepSeek使用文字排列呈現,提供Python程式碼,對於技術使用者來說相當便利。 網址:https://www.deepseek.com/ DeepSeek小檔案 開發者中國大陸企業「深度求索」付費版費用每100萬(輸入)tokens收費人民幣16元(約新台幣66.68元)主功能資料搜尋和訊息檢索,利用生成式AI技術提升搜索引擎的智能化,提供相關建議和訊息過濾功能擅長領域資料搜尋、訊息檢索、知識管理和數據分析 使用建議 生成式AI工具已經落地商業化,從自然語言處理到多模態學習、社交媒體互動及訊息檢索等多種服務都能提供,競爭也更加激烈。用戶可根據自己的需求,選擇最合適的AI工具,以提升工作效率與創造力。 綜合比較四款生成式AI後,提供讀者幾點建議。若需要多樣化的文案提案,可考慮Gemini;若喜歡口語化一點的表達,可選擇DeepSeek。AI繪圖方面,生成多幅圖片建議可使用Grok,若希望作品有較高的品質,可選擇Gemini。在「資料分析」方面,若希望能獲取較「簡潔明瞭」的資料,建議選擇「ChatGPT」,讀者若希望能得到比較容易理解的內容,應該選擇Gemini。 針對「表格整理」方面,若要以更快的速度掌握大致上的資訊,建議選用ChatGPT;若讀者希望在表格中能得到較「詳細」的內容,可考慮DeepSeek。針對「生成圖片」功能上,若讀者追求圖表要具有充分「完整性」的類型,建議使用Gemini。 推薦閱讀: AI聽話卻沒懂你?OpenAI揭露AI「裝乖」假象與職場真風險 AI強勢取代!企業寧僱AI也不找菜鳥,今年畢業生有多慘? 除了ChatGPT,還有哪些生成式AI?16種AI工具應用解析 打造ChatGPT行政小助理:專屬AI助理幫你處理瑣碎行政工作 [course_plugin title='推薦AI相關課程' keyword='AI' amount=2]
【104職場力】・AI

在趨勢科技,唯一的競爭對手是駭客:AI 時代下,資安人才與研發現場的真實變化

當生成式 AI 進入企業日常,對於專注資安產品的企業而言,不單是工具升級,更可視為是將資安的攻防節奏全面改寫。因為率先新技術放大其效能的,偏偏卻也是攻擊者。趨勢科技 TrendAI Lab 與核心技術副總經理卜鵬世,與資深人資協理柯志宜,在受訪時都不約而同提到,AI 正在重新定義企業對工程師的期待,也讓資安產品研發、核心技術研究與人才招募標準同步改變。 文/104人力銀行 本文導覽: 同樣是工程師,解決的卻不是同一種問題 當攻擊者也用 AI,資安人才的標準亦隨之改變 要能帶著 AI 解題,把工具轉化為價值 對趨勢科技(以下簡稱趨勢)而言,AI 時代下真正稀缺的,不再只侷限是會寫程式的人,而是能理解問題、拆解並知道如何運用 AI ,讓產品與防禦能力持續進化的人才,這樣的轉變,正發生在趨勢的研發與徵才現場。 同樣是工程師,解決的卻不是同一種問題 卜鵬世首先分享,他目前掌管的兩個核心部門:一是更貼近產品與客戶需求的 「端點防護」(Endpoint Security)部門,另一是負責研發共通能力的「核心技術」(TrendAI Lab)部門。前者關注的是,如何把防護能力做成客戶能快速安裝、易於操作管理的產品;後者則是專注於分析資安威脅、偵測引擎、URL 判讀等能力,提供各產品線共用的核心能力支援。 談到這兩個部門的差異,卜鵬世用了一個很鮮明的比喻:「端點產品部門的人比較像部隊,核心技術部門的人比較像製造武器的人。」 一邊更靠近戰場與使用情境,一邊則負責打造武器與核心能力,分工不同,卻必須高度協作。 若進一步用學科來理解,這兩類人才也有明顯差異。卜鵬世認為,核心技術比較像化學系、數學系,偏研究、分析與技術突破;而產品開發則更像 化工系、應用數學系,更重視如何把技術轉化為可落地、可被客戶使用的解決辦法。 面對資安威脅,前者需對新技術保持高度敏感,從龐大資訊中找出特定模式;後者更需要能理解客戶需求、使用流程與跨部門的合作。換句話說,兩邊都在拆解問題,但一邊更接近攻擊與技術本身,另一邊更接近使用者與產品體驗。 當攻擊者也用 AI,資安人才的標準亦隨之改變 AI 的普及,最先改變的是資安攻防的速度與規模。卜鵬世直言,攻擊者往往是世界上最早應用新技術的一群人,「只是他們把它拿來做壞事。」過去,若要變形攻擊,可能還需要改寫程式邏輯;現在只要下幾個語法,AI 就能快速生成大量變體。也因此,他很直接地說出這句話:「只有用 AI,才有辦法對抗 AI。」 對核心技術團隊來說,AI 已不只是輔助工具,而可能成為解決辦法的一部分;過去最核心的是程式寫成的引擎,未來最關鍵的部分甚至可能就是 LLM。對產品開發端而言,AI 則更直接影響開發流程,從知識查找、code completion,到 AI agent 協助寫 code、做測試與整理架構,正在逐步重塑工程師的工作方式。 這樣的改變,也反映在趨勢科技的徵才標準裡。受訪者提到,公司在面試時,已經會觀察候選人的 AI 使用能力,甚至有一套內部能力指標概念對照:從「有在使用」,到「能產出成果」、再到「已經融入工作流程」,更高階者甚至能藉此改變做事方式與組織協作模式。 以目前觀察來看,多數工程師已開始使用 AI,也能在部分工作中應用,但距離大規模流程與工作模式的重塑,還有一段距離。這也意味著,企業現在看的人才,不再只是「會不會寫 code」,而是「會不會用 AI 定義問題、拆解問題,並把它真正放進工作流程裡」。 趨勢科技核心技術副總經理卜鵬世 要能帶著 AI 解題,把工具轉化為價值 對趨勢科技而言,未來工程師最重要的能力,不光只是技術本身,而是包含判斷力與學習力。卜鵬世認為,當 AI 已能協助完成越來越多標準化工作,真正拉開差距的,是定義問題、做出決策、引導 AI 協作的能力。未來的新鮮人,也許一進職場,反而會更像是帶著一群 AI agents 一起工作的協作者。 從 HR 的角度,柯志宜也觀察到,企業在尋找的已不只是具本科系背景,而是能否展現對技術的熱情、學習能力,以及把工具運用到實際問題上的能力。她提到,科系當然還是辨識人才的一種立即參考,但真正重要的,仍然是候選人能否證明自己會用、敢用,而且清楚使用 AI 解決了什麼問題。對於產品開發的團隊來說,這樣的人才尤其有亮點,「因為他不是只會操作工具,而是能把工具轉化為產品價值。」 趨勢科技人資協理柯志宜 除了人才標準,趨勢科技也強調自身吸引人才的另一個關鍵,在於企業文化與研發定位。柯志宜提到,「我們唯一的競爭對手是駭客。」 這句話不只是企業精神,也反映出公司長期專注資安、持續轉型的核心方向。她認為,趨勢科技一直保有清楚的願景;對工程師而言,這裡並不是科技公司的海外分部,而是擁有研發資源與舞台的研發中心。對於想參與核心技術,與全球性產品研發的人來說,這樣的環境本身就是吸引力。 從端點防護到核心技術,從 AI 分級到徵才標準,在 AI 時代下,資安領域最需要的不只是技術執行者,而是能帶著 AI 一起解題、一起進化的人。這正是趨勢科技在人才招募與研發現場,所體驗到最真實的變化。 立即下載《2026科技業人才報告書-人才版》 [joblist_plugin title='更多104【Trend Micro_趨勢科技】工作機會' url='https://www.104.com.tw/company/apio4y0' amount='3']
【104職場力】

科技業面試「上機考」成常態 整理5大刷題平台助攻求職者

AI工具快速普及,科技業招募工程人才的方式也正在改變。除了傳統面試,越來越多企業在招募流程中加入「線上機測」(Online Assessment),也就是俗稱的「上機考」,要求求職者在限定時間內寫程式、解題,從實際作答過程觀察技術能力。對求職者而言,上機考已成為科技業面試的重要關卡。104人力銀行整理5大熱門刷題平台,建議求職者依自身程度進行準備,並提前熟悉常見題型與測驗節奏,才能在正式應試時充分展現實力。 文/104人力銀行 本文目錄(點擊可快速前往) 寫程式只是基本功 AI時代更重視判斷與解決問題能力1. 邏輯思考:能不能把問題拆開來解2. 判斷與除錯能力:AI寫出的答案,自己看得懂嗎?3. 實戰應用能力:能不能把技術用來解決真實問題5大刷題平台一次看 先找到適合自己的練習方式完全沒接觸過演算法 → NeetCode程式基礎有缺口 → GeeksforGeeks鎖定外商軟體職缺 → LeetCode想先熟悉正式線上測驗 → Codility想練習多元技術題型 → HackerRank刷題黑話一次看懂 看到英文代碼別慌 寫程式只是基本功 AI時代更重視判斷與解決問題能力 AI讓寫程式變得更加容易,企業對工程人才的要求也逐漸改變,單純從零開始撰寫程式的重要性下降,取而代之的是系統設計與除錯調校等能力。104人力銀行產品暨價值經營總處資深協理王之璘觀察,企業透過上機考,看的不只是求職者能不能寫出正確答案,更重視以下3項能力: 1. 邏輯思考:能不能把問題拆開來解 企業不只看最後答案對不對,也會觀察求職者如何理解問題、拆解步驟,以及選擇什麼方式解題。 2. 判斷與除錯能力:AI寫出的答案,自己看得懂嗎? AI可以協助產生程式碼,但不代表答案一定正確。工程師除了會使用AI,也必須具備判斷能力,能看懂AI產出的內容、找出可能的錯誤,並自行修改、測試與驗證。 3. 實戰應用能力:能不能把技術用來解決真實問題 上機考的題型也逐漸不再只是單純考演算法,而是加入更貼近實際工作的情境,觀察求職者能否將技術應用在真實問題上。 5大刷題平台一次看 先找到適合自己的練習方式 104人力銀行產品暨價值經營總處資深協理王之璘指出,準備上機考不一定是題目做得越多越好,重點是依照自己的程度選擇適合的工具。104人力銀行整理5大主流刷題平台,從完全沒接觸過演算法的新手,到已經收到企業線上測驗通知的求職者,都能找到相對應的練習方式。 完全沒接觸過演算法 → NeetCode 想從零開始準備演算法與技術面試,可從NeetCode入門。平台將不同難度的題目整理成學習地圖,並提供影音解說,幫助使用者理解解題思路。建議先從「Blind 75」建立學習骨架,再利用「NeetCode 150」逐步補強,若已有明確目標企業,也可進一步參考公司相關題目進行準備。 程式基礎有缺口 → GeeksforGeeks 如果已具備基本程式能力,但對作業系統、資料庫等電腦科學核心知識還不熟悉,GeeksforGeeks提供相關教學與題目,可協助補足基礎觀念。求職者可先透過「GfG 160」熟悉常見面試題型,再利用「Company Wise」依目標企業進行練習,並透過每日題目持續累積解題經驗。 鎖定外商軟體職缺 → LeetCode LeetCode是技術面試與線上程式測驗常見的練習平台,適合已有一定程式基礎、希望進一步強化演算法與解題能力的求職者。平台提供「Study Plan」協助安排練習進度,也可透過討論區比較不同解法;完成題目後,還能查看程式效能表現,了解自己的解法是否還有優化空間。 想先熟悉正式線上測驗 → Codility 如果已收到企業的線上測驗通知,或希望提前熟悉限時作答的節奏,可利用Codility進行模擬。平台提供Demo Test,讓使用者在正式測驗前先熟悉作答介面與流程。除了答案是否正確外,系統也會測試程式的執行效率,因此求職者除了追求「答對」,也必須思考如何讓程式跑得更有效率。 想練習多元技術題型 → HackerRank HackerRank的題庫涵蓋演算法、SQL、資料科學等不同領域,適合希望擴大練習範圍的求職者。可先透過「Practice」熟悉各類題型與作答方式,若目標職缺需要資料庫能力,也能直接針對SQL等相關題目加強練習。部分技能測驗完成後,也可取得對應的技能認證放進履歷。 刷題黑話一次看懂 看到英文代碼別慌 第一次使用線上刷題平台,看到AC、WA、TLE等英文縮寫,可能讓不少求職者一頭霧水。104人力銀行整理6個常見結果,幫助求職者快速判讀程式到底出了什麼問題。 簡寫涵義AC(Accepted)測試通過:所有測試資料都跑出正確答案WA(Wrong Answer)答案錯誤:結果不符,通常是邊界條件沒處理TLE(Time Limit Exceeded)執行超時:程式跑太慢,代表演算法效率太低MLE(Memory Limit Exceeded)記憶體超限:程式佔用的空間超過題目上限RE(Runtime Error)執行錯誤:程式中途當掉,如除以零、陣列越界CE(Compile Error)編譯錯誤:語法出現問題,程式沒跑起來 104人力銀行產品暨價值經營總處資深協理王之璘提醒,AI工具讓程式開發的門檻降低,也讓企業在招募工程人才時,更重視求職者能否理解問題、判斷解法、找出錯誤並解決實際狀況。對求職者而言,準備上機考不只是「多刷幾題」,更重要的是建立解題邏輯、培養程式除錯能力,並熟悉限時作答的節奏與各平台操作方式。建議依照自身程度選擇合適的練習平台,在正式測驗前做好準備,才能更充分展現自己的技術實力。
【104職場力】・人才招募

找工作如何分辨「正常」公司?4個政府公開資料查詢平台,面試前先看過

找工作最怕碰上怪公司甚至是求職詐騙,其實面試前可以多利用政府公開資訊平台或各種公司評價網站查詢,先做一次背景調查。本文整理包括:經濟部商工登記公示資料、司法院判決書、違反勞動法令事業單位、監察院政治獻金公開查閱平台等政府公開平台,答應面試前可先查詢!本文節錄自《30天整頓職場!》。 文/VV Chang 本文目錄:政府公開平台查詢(點擊可快速前往) 1. 經濟部商工登記公示資料查詢服務2. 司法院判決書查詢3. 違反勞動法令事業單位(雇主)查詢系統4. 監察院政治獻金公開查閱平台 求職平台上滿滿的招募資訊,加上最近詐騙猖獗,就算不入職,去面試也可能搞得一肚子氣!以下提供一些公開資訊查詢平台,在答應面試前先去看看: 1. 經濟部商工登記公示資料查詢服務 網址:https://findbiz.nat.gov.tw/fts/query/QueryBar/queryInit.do 想了解求職平台上的公司地址是否與公司營業登記地址相同的話,營登地址可以在經濟部商工登記公示資料查詢服務中查到;如果面試地址、工作地址與營登地址不同,建議詢問公司HR。 經濟部商工登記公示資料查詢服務 經濟部商工登記公示資料查詢服務詳細資料 2. 司法院判決書查詢 網址:https://judgment.judicial.gov.tw/FJUD/default.aspx 將公司名稱、公司負責人姓名丟到司法院判決書查詢,只要有判決書提到這個名字,就會顯示在結果頁面中;不過不是有上過法院就是不好的事情,有時候只是協助作證或是原告,甚至是遇到訟棍被胡亂告了一遍,所以要仔細查看內容,別誤會人家啦。 司法院判決書查詢搜尋頁面 3. 違反勞動法令事業單位(雇主)查詢系統 網址:https://announcement.mol.gov.tw 有過違法行為的雇主都會被勞動部公開在違反勞動法令事業單位(雇主)查詢系統,輸入公司名稱或公司負責人名稱,可以查到是違反哪一條法條,連罰鍰金額、有沒有再訴願都看得到。 違反勞動法令事業單位(雇主)查詢系統 4. 監察院政治獻金公開查閱平台 網址:https://ardata.cy.gov.tw/data/search/advanced 如果好奇公司負責人是否有以個人名義或公司名義,捐款給特定政治人物,可以在監察院政治獻金公開查閱平台中查到。 監察院政治獻金公開查閱平台點擊一般查詢 監察院政治獻金公開查閱平台,可以查詢擬參選人、政黨、捐贈者跟支出對象 可以查詢擬參選人、政黨、捐贈者跟支出對象,但可能有同名同姓的問題,可以再透過地址跟聯絡電話來做交叉比對。 節錄自:博碩文化《30 天整頓職場!從徵才陷阱到離職黑箱,應對話術 × 舉證對策 × 職場防線一書掌握》/VV Chang 著 推薦閱讀: 面試如何判斷公司好壞?提5類問題,看看面試官怎麼說 面試公司出現4種跡象 顧問公司CEO建議:放生吧 揭露求職詐騙手法│社群詐騙文案怎辨識?如何逃過面試詐騙和其他求職陷阱? 以假亂真的徵才廣告,你能分辨嗎?揭密詐騙園區徵才陷阱與話術
【104職場力】・勞動法令

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!