104學習

Wireshark

這項技能主要用來分析網路封包,能協助工程師監控、排除網路問題,並檢測網路安全漏洞。熟悉這項工具的人能有效抓取資料流量,判斷網路狀況是否正常,對於網管、資安或系統維護工作非常重要。具備此技能代表你能深入理解網路通訊細節,提升故障排除效率,並強化企業資訊安全防護能力,對於資通訊相關職缺來說是加分項。

130 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
電腦視覺演算法之人臉辨識實戰【本課程為線上課,報名後專員會提供上課資訊】
電腦視覺演算法之人臉辨識實戰【本課程為線上課,報名後專員會提供上課資訊】
【線上課】Email 行銷進階實戰攻略|企業 CRM 必備課程
【線上課】Email 行銷進階實戰攻略|企業 CRM 必備課程
Linux Socket網路程式設計【本課程為線上課,報名後專員會提供上課資訊】
Linux Socket網路程式設計【本課程為線上課,報名後專員會提供上課資訊】
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
會上網的你,日常資安對策要注意
會上網的你,日常資安對策要注意

精選證照

考取專業證照,讓能力被市場看見

GCIA |
GCIA(GIAC Certified Intrusion Analyst)證照專注於入侵偵測與事件分析,驗證持有人能有效識別網路安全威脅,分析攻擊行為並採取適當防禦措施。持有者具備深入理解網路流量、入侵偵測系統(IDS)運作原理及攻擊技術,能運用相關工具進行威脅監控與事件回應,提升企業資安防護能力。適合資安分析師及網路防護專業人員,強化實務操作技能與威脅辨識能力。
SANS Institute
(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
網際網路及行動通訊 |
網際網路及行動通訊證照專注於網路技術與行動通訊系統的基礎知識與應用,涵蓋網路架構、協定、資料傳輸、安全防護及行動通訊技術等。取得此證照者具備設計、管理及維護網路系統的能力,能有效處理網路故障並確保通訊品質,適用於資訊科技、電信及相關產業,提升職場競爭力與專業技能。
財團法人中華民國電腦技能基金會
EC-Council CND 網路防禦專家認證 |
EC-Council CND 網路防禦專家認證課程將從防護、偵測、應變、預測四大主軸強化您的資安能力。藉由理論與實務並進課程內容,從資安策略、政策與防護技術開始建構完整的資安藍圖。透過監控日誌與網路流量偵測異常行為。發生資安事故時,藉由應變程序、鑑識調查與災難復原恢復組織運作、持續營運。建立風險管控計畫收集威脅情資、預測威脅、評估弱點。
EC-Council
NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會
NNCDS |
NNCDS證照為網路安全領域的重要專業認證,專注於網路威脅分析、漏洞評估及防護技術,提升持證者在資訊安全管理與實務操作的能力,適合從事資安工程師、系統管理員等相關職務,具備此證照有助於強化企業網路安全防禦與應變能力。
Nortel Networks

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

AI招募隱患!從個資違法到AI幻覺,HR必知的3大安全陷阱

當AI Agent開始自動化篩選履歷、甚至代發郵件,HR的效率看似翻倍,背後卻潛藏法律與資安的地雷。104人資長江錦樺深入剖析AI招募的三大隱患:從複製性別偏見的「AI幻覺」,到觸犯個資法跨境傳輸的違規風險,甚至是內部通訊被駭的資安危機。在科技浪潮下,HR 的角色已從傳統的「人際橋樑」進化為「人與AI的守門員」。本文將教你如何在享受AI自動化便利的同時,確保招募流程的專業與安全。 文/江錦樺(104資訊科技 人資長 Sherry) 本文目錄:轉職換跑道如何抉擇?(點擊可快速前往) 偏見歧視隱憂資料蒐集違規資安外洩危機HR使用AI的兩點建議 在HR領域,AI應用在招募的討論不少。 Sherry陸續也看到有人用AI Agent(如 Claude 或 OpenClaw)直接操控瀏覽器後,自動登入人力銀行掃描分析履歷,推薦及寄送適合人才給用人主管。 AI 篩選人才越來越普遍,但背後風險也愈來愈多。 今天來跟大家分享三大隱患。 延伸閱讀:HR用AI分析履歷可能觸法?如何應對AI履歷找到對的人?解析招募AI應用隱性地雷​ 偏見歧視隱憂 AI 學舊資料訓練, 如果企業過去錄取名單存在特定傾向, 如:男性居多,則AI可能就會複製性別偏見。 AI也可能因資料理解限制或模型偏誤,對非典型職涯產生錯誤判讀,或產生「幻覺」,將求職者沒有的技能無中生有, 亦有可能導致面試到錯誤人選。 資料蒐集違規 求職者履歷表上滿滿個資, 原先僅授權在人力銀行平台上「特定目的」使用, 而非授權到其他平台應用。 若又是大陸的AI平台, 則可能已違勞動部依據《個資法》第21條規定 「禁止人力仲介業將當事人個資傳輸至大陸地區」。 除違反個資的風險,亦可能違反人力銀行平台使用條款,例如「不得將人才查詢系統帳號、 密碼提供予第三方使用」及 「禁止轉載或利用履歷資料進行特定目的外利用」。 資安外洩危機 若使用不當AI工具 (如免費版或未簽署資料保護協議),可能存在資料被留存或不當使用之風險。 若 AI Agent 能自動寄發郵件,則可能賦予了它「讀取與發送公司信件」的權限。一旦AI遭到駭客,可能就會透過此Agent注入提示詞,來竊取公司內部通訊紀錄。 延伸閱讀:HR用AI篩履歷有觸法風險嗎?解析企業招募的AI隱性地雷 HR使用AI的兩點建議 那要如何避免以上風險呢?Sherry建議: 資料脫敏處理 使用AI時,應將資料去識別化, 最好採用企業級AI才不會有資料被拿去訓練的風險。 AI定位為輔助,不論是人選推薦及錄取的決策, 仍取決與HR、主管。 Sherry身為HR的信念之一「成為人與人之間的橋樑」, 而今AI盛行,我相信HR也能扮演好「人與AI之間的橋樑」。 (原文標題:AI招募熱潮背後:HR 必知的風險)
【104職場力】・AI

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

整理包/最熱門生成式 AI 大拚場 ChatGPT、Gemini、Grok、DeepSeek 各擅長什麼?

2025-06-24報導/經濟日報記者吳康瑋 由聯合新聞網授權轉載 生成式人工智慧(GenAI)技術迅猛發展,多款強大的AI工具幫助各行業提升工作效率。《經濟日報》為協助讀者了解各項AI工具,將「ChatGPT、Gemini、Grok、DeepSeek」等四大生成式AI列出,為讀者分析四款生成式AI的各自效能,就「開發者」、「訂閱費用」、「主要功能」及「擅長領域」等細項逐條分析。 AI工具確實快速提升效率,不過使用者也要注意,目前的AI工具不保證完全正確,甚至也會答非所問、提供錯誤資訊、或產生「AI幻覺」,使用者對生成的資料仍應有基本的辨識能力,避免AI工具謬誤。 各家生成式AI重點馬上看 ChatGPTGeminiGrokDeepSeek使用建議 ChatGPT OpenAI的ChatGPT堪稱帶動GenAI風行的先驅,也有廣大用戶,付費企業客戶近期突破300萬戶,有免費與付費模式,每月20美元的ChatGPT Plus訂閱費每月20美元,用戶指出,付費版反應速度更快,用戶在使用ChatGPT時隨時擁有最佳的使用品質。 「資料分析」方面,ChatGPT的優勢在於將資料壓縮、精簡化,適合急需快速獲取關鍵訊息的使用者。「文案生成」上,適合創作個人化內容。「圖表製作」方面,ChatGPT的圖表較為簡單,但圖片較無法把文字一起生成出來,繪圖時整體構圖比較簡單。 網址:https://chatgpt.com/ ChatGPT小檔案 開發者OpenAI付費版費用每月20美元(約新台幣610元)主功能提供文本生成、對話回應、內容創作、翻譯、問題解答等多種功能擅長領域自然語言處理、文本生成、教育輔助、創意寫作、客服支持等 Gemini Google DeepMind開發的Gemini專注於多模態學習,能同時處理文本、圖像和音頻數據。版本包括2.0、2.5和最新的2.5 Pro,推理和數據處理能力進步快速。Gemini 2.5 Pro提供更強大的計算能力和更高準確性,讓用戶在處理複雜任務時能獲得更佳體驗。付費版額外提供用戶包括2TB儲存空間、Gemini Advanced和其他AI功能。 「資料分析」方面,Gemini提供的內容易於閱讀,文法經過重新梳理,適合需要清晰解釋的使用者。在「文案生成」上,Gemini能一次生成多達15個標題,提供選擇建議,對於需要多樣化提案的用戶非常方便。「圖表製作」方面,Gemini 的完整度高,使用者可選擇不同的圖表類型,並能下載圖片、Excel或JSON格式的數據。 網址:https://gemini.google.com/ Gemini小檔案 開發者Google DeepMind付費版費用每月19.99美元(約新台幣650元),可免付費試用一個月主功能強大的推理能力,擅長處理複雜的問題和情境,能同時處理文本、圖像和音頻數據等多模態文件擅長領域AI推理、圖像理解、科學研究和技術開發 Grok Grok是由X(前稱 Twitter)開發的生成式AI,專注於社交媒體內容的生成。最新版本Grok3提供更強大的功能,能即時生成與當前熱點話題相關的內容,結合社交媒體數據分析趨勢,提升用戶互動的實時性,成為品牌營銷和社交媒體管理的理想工具。 「文案生成」方面,Grok風格簡潔有力,類似科技周刊的風格,適合快速傳達訊息。「圖表製作」方面,Grok可以較為輕鬆的運用文字組成圖表,並附上有關的資訊數據,對於需要快速理解數據的使用者來說很實用。 網址:https://grok.com/ Grok小檔案 開發者應用程式X(前身為Twitter)付費版費用每月30美元(約新台幣970元)主功能即時生成與當前熱點話題相關的內容擅長領域社交媒體互動、內容創作、即時訊息生成和品牌營銷 DeepSeek DeepSeek專注於資料搜尋和訊息檢索,開發商為位於中國大陸的「杭州深度求索人工智慧基礎技術研究」,中資避險基金幻方量化創立的人工智慧公司,創始人暨執行長梁文鋒持續致力將大陸AI技術推向全球市場,提供R1和R2兩種不同的服務模式。 「資料分析」方面,DeepSeek提供前言和總結,讓懶人可以快速理解內容。在「文案生成」上,DeepSeek的口語化風格能夠生成10個標題,附上創作理念和選擇建議,適合需要親民語言的使用者。「圖表製作」方面,DeepSeek使用文字排列呈現,提供Python程式碼,對於技術使用者來說相當便利。 網址:https://www.deepseek.com/ DeepSeek小檔案 開發者中國大陸企業「深度求索」付費版費用每100萬(輸入)tokens收費人民幣16元(約新台幣66.68元)主功能資料搜尋和訊息檢索,利用生成式AI技術提升搜索引擎的智能化,提供相關建議和訊息過濾功能擅長領域資料搜尋、訊息檢索、知識管理和數據分析 使用建議 生成式AI工具已經落地商業化,從自然語言處理到多模態學習、社交媒體互動及訊息檢索等多種服務都能提供,競爭也更加激烈。用戶可根據自己的需求,選擇最合適的AI工具,以提升工作效率與創造力。 綜合比較四款生成式AI後,提供讀者幾點建議。若需要多樣化的文案提案,可考慮Gemini;若喜歡口語化一點的表達,可選擇DeepSeek。AI繪圖方面,生成多幅圖片建議可使用Grok,若希望作品有較高的品質,可選擇Gemini。在「資料分析」方面,若希望能獲取較「簡潔明瞭」的資料,建議選擇「ChatGPT」,讀者若希望能得到比較容易理解的內容,應該選擇Gemini。 針對「表格整理」方面,若要以更快的速度掌握大致上的資訊,建議選用ChatGPT;若讀者希望在表格中能得到較「詳細」的內容,可考慮DeepSeek。針對「生成圖片」功能上,若讀者追求圖表要具有充分「完整性」的類型,建議使用Gemini。 推薦閱讀: AI聽話卻沒懂你?OpenAI揭露AI「裝乖」假象與職場真風險 AI強勢取代!企業寧僱AI也不找菜鳥,今年畢業生有多慘? 除了ChatGPT,還有哪些生成式AI?16種AI工具應用解析 打造ChatGPT行政小助理:專屬AI助理幫你處理瑣碎行政工作 [course_plugin title='推薦AI相關課程' keyword='AI' amount=2]
【104職場力】・AI

廣達、緯創徵召量子電腦人才!台灣電子五哥研發落地加速搶人

2026-07-19 經濟日報記者王郁倫 記者吳康瑋攝影 由聯合新聞網授權轉載 電子五哥廣達(2382)、緯創(3231)開徵量子電腦工程師職缺,顯示硬體廠商正從前期探索跨入著手研發,廣達徵召人才鎖定量子電腦系統內部架構設計到外部控制電腦數據讀取專才,而緯創徵才範圍更大,從晶片封測到軟硬體整合全面徵才,兩家兆元大廠布局量子電腦策略似乎正與AI伺服器布局有高度一致性。 台灣科技產業下游開始布局量子科技,緯創跟廣達都開始徵召量子科技人才,其中,緯創設定人數無上限,徵求人才內容從硬體系統線路設計、晶片封裝與量測架構、超低溫實驗平台規劃維運、微波控制器設計與讀取到核心量子裝置實驗,如位元相干時間改良(讓電腦運算更穩定更持久),最後是軟硬體整合改良。 緯創徵召量子人才的廣度極大,也凸顯布局量子電腦技術的企圖心,期望從晶片模組到整體系統都掌握。緯創董事長林憲銘日前接受《經濟日報》提問時表示,對量子電腦技術將是自研與投資雙軌並行。 林憲銘更透露,將購買一座32量子位元的超導量子機器,與AI伺服器進行連線運算測試,未來也不排除爭取IBM 等量子系統代工或關鍵零組件製造商機。故此次大舉開出量子電腦職缺,也顯示其自建量子運算中心下半年將加速啟動。 [joblist_plugin title='【緯創 量子相關】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E9%87%8F%E5%AD%90%20%E7%B7%AF%E5%89%B5' amount='1'] 廣達此次開出1~2位量子人才需求名額,強調需要出差,符合業界觀察廣達常派出工程師到美國量子新創Rigetti Computing總部交流合作消息,廣達此次徵才要求主要包括量子硬體系統設計優化、量子控制線路、控制程式及資料分析工具、執行量子實驗做量子系統較準及參數設定,該部分人才技能偏向後段硬體面。 [joblist_plugin title='【廣達 量子相關】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E9%87%8F%E5%AD%90%20%E5%BB%A3%E9%81%94' amount='1'] 金寶電子(2312)與國際大廠SEEQC合作室溫電腦控制平台,在電子業下游跑得相當快,下半年第一版本將展開測試,董事長許介立也透露,除超導體新創,目前也廣泛跟其他技術業者合作比方離子阱,目前投資國外新創已有2~3家,未來會持續透過此方案擴大量子電腦布局。 對此,鴻海(2317)董事張慶瑞表示,台灣產業確實開始動起來!他日前曾發言擔心台灣量子人才環境不足,除缺乏產業留才,導致培育的人才畢業後面臨無處可去,只得去台積電(2330)就職或出國就業窘境。 在政府合併AI新十大建設推動方案中,量子技術已被列為三大AI關鍵技術之一,與矽光子及機器人位階相當,政府也從2022~2026年五年內投入80億元打造業合作平台,建立量子國家隊。 張慶瑞日前接受訪問指出,本土培養的量子人才約有150至200人,畢業後卻面臨沒有量子產業可以效力。該問題能否隨廣達、緯創及工研院都開出量子人才職缺而獲得解決將是未來可關注重點。 [joblist_plugin title='更多【量子電腦】工作機會' url='https://www.104.com.tw/jobs/search/?keyword=%E9%87%8F%E5%AD%90%E9%9B%BB%E8%85%A6' amount='1']
【104職場力】・AI

OpenAI躍數位管家 廣達、緯創等受惠

2026-05-04 經濟日報記者吳凱中 由聯合新聞網授權轉載 OpenAI強攻AI代理報捷,旗下程式碼生成工具Codex重大升級,不再局限於程式開發領域,跨足通用電腦操控的代理市場,化身數位管家,執行長奧特曼高喊:「Codex正在經歷屬於自己的ChatGPT時刻」。業界看好,OpenAI的AI代理大進化,鴻海(2317)、廣達(2382)、緯創(3231)等夥伴同步沾光。 Codex為OpenAI旗下程式碼生成工具,主要用於程式開發領域,這次升級在AI代理領域大躍進,引發業界高度關注。 根據OpenAI AI官方公告,Codex現已全面整合Slack、Gmail、Google日曆、Google Docs與Sheets等主流辦公應用軟體,無論是研究與規劃,或是文件、簡報、試算表等,Codex都能提供協助。 這意味Codex功能已不僅限於程式碼生成,只侷限於工程師市場,搖身一變成為一個能讀取電子郵件、回覆訊息、操作文件的數位管家,面向商機更廣大的AI代理市場。 OpenAI共同創辦人暨總裁Greg Brockman公開表態,「Codex人人可用,電腦上的任何任務都能完成。」奧特曼發文呼應,「Codex正在經歷ChatGPT時刻!」 Codex迎來其爆發時刻,輝達率先表態力挺,執行長黃仁勳寄信給全體員工指出,Codex不限軟體團隊,開放公司九部門逾萬名員工,範圍涵蓋工程、產品、法務、市場、財務、銷售、人力資源、營運及開發者計畫,所有員工均獲早期使用權。 OpenAI當前AI伺服器主要由鴻海、廣達、緯創等ODM大廠分食訂單。隨著OpenAI在代理AI領域有重大突破,後續可望持續強化算力建置,有利相關台廠供應鏈AI伺服器業務續強。 鴻海集團搶攻AI推論市場,大客戶輝達旗下最新AI推論機櫃Groq 3 LPX傳出提前於第3季出貨,由鴻海獨家供應運算托盤(Compute tray),並擔負LPX機櫃整櫃組裝主要供應商重任,與輝達一起搶食AI推論市場商機。 法人看好,鴻海受惠輝達AI推論機櫃新單落袋,加上在輝達新一代Vera Rubin平台市占率可望提升到55%到60%,將帶動鴻海下半年AI伺服器業務強勁成長,推升業績爆發。 [joblist_plugin title='104精選【鴻海】工作機會' url='https://www.104.com.tw/company/233rv1s' amount='3'] [joblist_plugin title='104精選【廣達】工作機會' url='https://www.104.com.tw/company/ahfsoq0' amount='3'] [joblist_plugin title='104精選【緯創】工作機會' url='https://www.104.com.tw/company/5wthkkw' amount='5'] [joblist_plugin title='104精選【NVIDIA】工作機會' url='https://www.104.com.tw/company/1a2x6bm42t' amount='3']
【104職場力】・AI

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

別只會開ChatGPT!寫企劃、查資料、解任務該找誰?全球數據揭職場AI的「真實專長」

為什麼同一份指令,換個工具效果差這麼多?本文帶你從Similarweb最新全球數據,拆解幾個主流AI的「隱藏性格」與分工邏輯,教大家用最高效率搞定所有職場任務! 文/《104職場力》 本文導覽 數據解密:從「對話習慣」看懂AI的真實定位Claude耐得住性子、能深度思考,最適合當「資深幕僚」ChatGPT是點子多、懂職場又懂生活的「全能特助」Gemini和Copilot講求效率,是很棒的「即時情報員」別忘了還有Perplexity!它是自帶資料來源的專業市調員職場高手用AI工具都採「混合雙打」策略! 打開AI對話框,明明輸入了各種詳細指令卻還是不停碰壁? 叫AI幫忙寫一篇嚴謹的專案企劃,它卻給了一堆空泛的漂亮話? 只是想查個技術名詞或快速對答案,它卻長篇大論回了800字? 寫程式或校對文件時,改到第3輪它就開始邏輯打架、亂燒Token? 當瓶頸過不去,很多人會直接下結論:「AI好難用,根本沒傳說中那麼神!」但扣除Prompt出問題外,還有一種可能是「你一開始就用錯工具」了! 在Similarweb在最新的《2026生成式AI版圖:AI搜尋的演進》研究報告中,分析了全球使用者的對話行為,其中一項數據指出:主流AI平台早已走出各自的「專長分野」,其背後的「受眾特徵到使用習慣」差異非常大。 數據解密:從「對話習慣」看懂AI的真實定位 Similarweb交叉比對了各平台使用者的「提示詞長度(Prompt Length)」與「單次對話的提示詞數量(Prompts per Session)」,繪製出底下這張AI分工圖,打破了「只用ChatGPT就能搞定所有事」的迷思。 圖片來源:Similarweb研究報告 從使用行為來看,不同平台在使用者心目中,早已演化成完全不同的「職場同事角色」。 Claude耐得住性子、能深度思考,最適合當「資深幕僚」 從數據來看,Claude的使用者每次輸入的提示詞長度是所有平台中最長的,而且單次對話的來回次數也直接拿下第一!再看這群人的背景,他們造訪大專院校與學術研究機構的比例,是一般網路用戶的整整25倍,造訪程式開發與商務專業服務網站的頻率也是別人的3倍之多。 這代表全球很多工程師、學者和專業經理人,早就把Claude當成處理燒腦難題的智囊團。 所以如果大家的需求是「架構龐大的年度企劃、消化上萬字的訪談與會議紀錄」,或是「寫複雜程式碼、抓出邏輯漏洞」時,可以使用Claude!它讀長文章跟邏輯推理的能力非常強,就算你一口氣丟給它好幾頁密密麻麻的背景資料和限制條件,它也不容易失憶或亂回答,能陪大家一輪又一輪地精雕細琢出嚴謹的成果。 ChatGPT是點子多、懂職場又懂生活的「全能特助」 觀察ChatGPT的對話數據,會發現它走的是「無所不聊的高頻率互動」路線,在熱門對話主題中,除了科技應用,佔比最高的還有行銷廣告、內容創作與商業法規在內的「專業服務」,接著是教育、娛樂,甚至連心理諮商也榜上有名;另外,它的使用者在生活消費、美食外送與時尚美妝等網站的造訪率,都高出平均2倍以上。 這些數據顯示ChatGPT是目前最深入大眾工作與日常的靈感發想機。 因此,當大家卡在「行銷文案想不出新梗、跨部門提案寫不出吸睛標題」,或是「不知道該如何委婉又得體地回覆一封棘手的客戶抱怨信」時,找ChatGPT來回拋接點子可能最有效率!它的語言組織力與情境適應力不錯,特別適合用在創意發想、快速產出初稿或模擬職場人際溝通的應對場景中。 Gemini和Copilot講求效率,是很棒的「即時情報員」 Gemini和Copilot跟前面兩種AI工具截然不同,它們在數據圖表是落在「提示詞最短、單次對話次數最少」的區間,這表示大家用它們不是為了聊天討論,比較像是丟出某個具體問題,並追求「問完、拿到答案、立刻轉身去執行」的節奏。 細看數據會發現,Gemini的使用者在網頁設計(4.8倍)、電腦資安(3.1倍)及硬體設備(2.2倍)等網站的黏著度特別高,偏向重視效率的科技族群。 這種工具性格,正好能完美搞定辦公室裡的零碎雜事,當職場人開會到一半突然要「快速查個冷門名詞定義、比對兩套軟硬體規格優缺點」,或是需要「搭配Google和微軟工具快速摘要Email與文件重點」時,Gemini和Copilot的優勢最明顯,因為只要指令明確,它不需要冗長的背景鋪陳也能用最快速度幫大家把零碎任務清空。 圖片來源:Similarweb研究報告 別忘了還有Perplexity!它是自帶資料來源的專業市調員 除了上面3種工具,圖表中還有一個不能漏掉的狠角色Perplexity,它的對話長度剛好卡在中間,大家用它也不是為了閒聊,通常都是帶著明確的調查任務來的。 根據報告數據來看,大家用它找最新資料的比例正大幅飆升,尤其在「旅遊規劃、商品比價、金融與市場分析」這類需要最新情報的領域,Perplexity附上即時參考連結的比例最高。 所以當大家需要「做競品調研、找產業最新數據」,或是被主管要求「報告寫的內容要附上可查證的資料來源」時,找Perplexity就對了!這類工具就在回答問題時會直接給參考出處,省去自己到處Google慢慢比對查證的時間。 職場高手用AI工具都採「混合雙打」策略! 看完各家AI的專長,你現在可能在想:「所以我到底該固定用哪一個?」 報告裡給出一個很有意思的現象,其實有高達95%的ChatGPT用戶,平常依然天天狂用Google搜尋;而且在主流AI之間,同時混用好幾款的人非常多!這項數據也點出一個關鍵:職場上的AI高手,都不是只會「死忠」用單一工具的人! 真正的神人都怎樣搭配?可以舉個例子供大家參考: 先開ChatGPT發想5個企劃點子 選定方向後,把架構丟給Claude擴寫成邏輯嚴密的大綱 寫到一半遇到不確定的市場數據,順手開Perplexity抓出正確出處 統整完寄出Email前,用Gemini或Copilot快速檢查重點有沒有漏掉 現在的AI就像各有所長的同事,所以有時比下對Prompt更重要的是「知道何時該派誰上場」!下次工作卡關、覺得AI怎麼又在胡說八道的時候,先別急著生氣,試著換個工具再問一次,也許就能找到正確的神隊友! [course_plugin api_type='course_id' title='其他AI應用推薦課程' id='b6c9c165-0c8b-4eb7-b2a0-6a105afc5e24']
【104職場力】・AI

網管注意:你的主機正曝露在外?

《別等危機發生才防堵:定期弱掃如同企業 IT 的定期健檢》 隨著網路攻擊手法不斷翻新,若企業總是抱持著「等遇到問題再處理」的被動心態,往往在遭受攻擊時,就已經造成難以挽回的商譽受損與財務重創。要翻轉這種挨打的劣勢,企業的資安思維必須從被動防堵走向「主動式防禦」。 這就像是「與其等身體生病才看醫生,不如定期做健康檢查」。定期執行弱點掃描,正是找出企業IT架構中隱形破口關鍵。透過系統化的漏洞偵測,全面檢視作業系統、內部主機、網路設備與應用程式的健康狀態,讓潛在風險無所遁形。 《打破免費工具迷思:缺乏更新的漏洞庫反成 IT 負擔》 許多科技小白在規劃初期,會嘗試使用市面上的開源或免費弱掃工具,認為這樣能幫企業節省成本。但從專業顧問的角度來看,這類工具通常缺乏持續更新的漏洞資料庫,且容易產生大量的誤報。就如同使用過期的健檢設備,檢查結果不精準,反而大幅增加了 IT 人員事後人工比對與篩選的負擔,甚至可能漏掉關鍵漏洞。因此,規劃完整的弱掃機制,並定期針對企業的內外部資產執行檢測,才能在駭客發動勒索攻擊前,搶先一步完成漏洞修補。 《如何選擇弱點掃描服務廠商?》 通常對於許多用戶與企業最頭疼的不是沒有進行弱點掃描,而是弱點掃描工具與種類實在太多,不知道該從何下手。跑完報告,又會因為沒有專業的資安人員能解讀與修復。此時,不妨直接IT委外給專業的弱點掃描廠商。 數位通國際 擁有25年的資料中心維運與雲端導入實戰經驗及成功案例,並與眾多國內外知名資安廠商合作。同時通過BSI ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證,能針對企業現有的環境進行資安檢測,7×24即時技術支援監控,保護企業資訊環境。透過 數位通國際 弱點掃描服務,從網站、系統、伺服器、API到雲端架構,檢測漏洞風險,降低營運中斷風險,成為捍衛您企業營運安全最堅實的戰略夥伴。 ◆ 了解數位通國際 弱點掃描:https://easpnet.pse.is/93ql55 ◆ 立即預約:https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 你的企業環境安全嗎? 定期資安檢測增強防護 https://easpnet.pse.is/93y77u ◆ 企業資安檢測不可忽視的重點 https://easpnet.pse.is/93y77u ◆ 中勒索病毒怎麼辦? 五步驟應片與防範 https://easpnet.pse.is/93y86u
Dr. CLOUD・Dr. CLOUD 數位小補帖

有任何收穫或想分享的,都來和大家一起聊聊吧!