奧丁丁新聞 OwlNews|多元觀點。獨創你的輪廓

商傳媒
「影子AI」威脅企業資安 高階主管憂難以管控
商傳媒|何映辰/台北報導根據《Manufacturing Business Technology》報導,隨著人工智慧(AI)工具在企業內的普及,一種被稱為「影子AI」(Shadow AI)的現象正迅速崛起,成為各組織面臨的頭號網路安全威脅。此類未經官方批准或資訊科技部門監管的AI工具,不僅滲透辦公環境,也讓企業高階主管擔憂其帶來的資安風險。 報導指出,近四分之三(74%)的組織發現,其運作中的AI工具數量超出預期。其中,30%的組織已啟用16種或更多的AI工具,比預期高出四倍。員工在工作中使用AI工具的比例高達58%,也比資訊科技與資安團隊預估的33%高出75%。《Noma Security》的資安長 Diana Kelley 表示,實際應用與預期之間的巨大落差,凸顯了許多組織和資安長正面臨的影子AI現實。 「影子AI」指的是員工在未告知資訊科技部門或未經批准的情況下,擅自使用的AI系統或工具。這些工具經常是「代理式人工智慧」(agentic AI),它們會以預設的帳戶權限持續運作,讀取文件、編寫程式碼,並透過Model Context Protocol(MCP)等協定連接其他系統。每一次連接都構成企業軟體供應鏈中一個新的、未經審查的環節。 資安專家警告,一旦攻擊者劫持了這些影子代理,就能繼承其所有存取權限,包含文件、憑證以及連接企業內其他系統的開放連接埠,形成巨大風險。例如,《The Hacker News》便揭露了一種名為GhostJacking的新型攻擊,透過植入惡意日誌或警報,誘使AI代理在開發者機器上執行任意程式碼,進而提升權限、滲透企業雲端基礎設施,甚至透過沙箱逃逸(sandbox escape)竊取資料,並植入後門以持續存取。 《Pathlock》的GRC專家Chris Radkowski指出,51%的組織不確定是否清楚企業系統中所有運作的AI代理。這意味著AI的採用速度已超越了資安治理的進度。他強調,資安團隊需要將AI代理視為獨立的身份(identities)而非僅僅是工具,並對其進行持續盤點、權限控管與活動監控,確保每個動作都可追溯至真實身份。另一間資安公司《Tenet Security》也表示,許多企業將程式碼、監控系統和基礎設施的存取權限交給AI代理,若缺乏防護措施,將面臨極大威脅。 專家建議,企業不應阻止員工採用有用的AI工具,但應確保這些工具在安全與治理框架內被妥善使用。關鍵在於提升可視性,了解有哪些AI代理正在運作、它們被允許做什麼,以及它們實際執行了什麼動作。唯有透過嚴格的監管,企業才能在享受AI效益的同時,有效管控潛在的資安風險。
17 分鐘前
17 分鐘前
商傳媒
Saber遊戲AI寫作引爭議 執行長澄清僅輔助創作
圖/示意圖商傳媒|吳承岳/台北報導遊戲開發商 Saber Interactive 旗下即將推出的駕駛模擬遊戲《Rideshare Stimulator》,近日捲入一場關於人工智慧(AI)應用於內容創作的爭議。一名曾參與該遊戲寫作的員工在社群媒體上聲稱,她在 2023 年底遭 ChatGPT 取代,且所有遊戲中乘客的語音皆由 AI 生成。 對此,Saber Interactive 迅速回應,否認以 AI 取代人類寫手。該公司表示,自 2023 年以來,其寫作人員數量已增加兩倍,而《Rideshare Stimulator》的主線劇情則完全由真人編寫。Saber Interactive 進一步說明,AI 技術僅用於遊戲中「實驗性的自由駕駛模式」。這種模式因需要處理無限量的乘客,故人工智慧在此扮演輔助角色,生成乘客的對話內容。 Saber Interactive 執行長 Matt Karch 澄清,AI 生成的對話並非即時連線至 AI 伺服器,而是透過寫手預先設定的提示詞離線製作,並由真人編輯後上傳至遊戲。這些 AI 對話旨在涵蓋廣泛主題,包括時事內容,且每個玩家僅會體驗一次。為遵守相關規定,Saber Interactive 透露預計將在遊戲平台 Steam 的頁面發布 AI 使用聲明,因為 Valve 要求開發者必須揭露遊戲內 AI 生成內容的使用狀況。 \n然而,整起事件在週三進一步升級。據《This Week In Video Games》報導,Matt Karch 對該名前寫手發表了具爭議性的言論,稱她被「更有才華的人」取代。該名前寫手則回應,執行長此番言論是因不希望外界知曉遊戲中 AI 的應用,而選擇公開發洩,這將對 Saber Interactive 的聲譽造成更大的損害。這場風波不僅引發對遊戲開發中 AI 應用的討論,也突顯了人工智慧(AI)在內容創作領域引發的倫理爭議。
19 分鐘前
19 分鐘前
台灣好新聞
大園警銀聯手攔阻 保住百萬辛苦血汗錢
記者葉志成 /桃園報導警方、銀行及家人共同勸阻下成功阻止保單解約,守住婦人辛苦累積的百萬元積蓄。桃園市觀音區一名婦人日前疑似遭到詐騙,欲解約儲蓄多年的外幣保單,準備提領折合新臺幣約160萬元的保單金。所幸華南銀行觀音分行行員察覺異狀,立即通報警方協助,在警方、銀行及家人共同勸
19 分鐘前
19 分鐘前
商傳媒
Twitch預設開放內容供亞馬遜AI訓練 產品長「沒人會選加入」惹議
圖/本報資料庫商傳媒|葉安庭/綜合外電報導影音串流平台 Twitch 近日被發現,其預設設定允許將頻道內容用於訓練母公司亞馬遜(美國電商與雲端龍頭)的生成式人工智慧(AI)模型,引發廣大創作者與用戶反彈。 根據 Twitch 的說明,這項名為「生成式人工智慧訓練」的設定,若用戶未自行更改,其直播、隨選影片(VODs)、短片、直播聊天室訊息,以及頻道上發布的圖像與文字等內容,都可能被用於亞馬遜的 AI 模型改進。平台方舉例指出,用戶的音訊資料可能被用來優化語音轉文字模型,進而改善 Twitch 本身的字幕功能,甚至能提升亞馬遜旗下所有服務的相關技術。 Twitch 產品長 Mike Minton 在解釋為何此功能預設開啟時直言:「若採選擇加入機制,根本不會有人願意加入。這就是老實的答案。」這番言論進一步加劇了用戶的不滿。 用戶若不希望自己的內容被用於 AI 訓練,可前往「設定」中的「安全與隱私」區塊,關閉「生成式人工智慧訓練」選項。值得注意的是,選擇退出此設定,並不會影響 Twitch 頻道上既有的 AI 輔助功能,例如自動審核工具 AutoMod 和自動產生字幕等。Twitch 強調,用於這些功能的內容並不會被保留下來作為 AI 模型訓練之用。 這項政策,特別是預設選擇退出的機制,迅速在用戶間引起強烈批評,社群平台 X 上充斥著大量用戶的抱怨。早在 2024 年,《The Information》曾詢問 Mike Minton 亞馬遜是否使用 Twitch 內容訓練 AI 模型,當時他表示,亞馬遜僅將 Twitch 內容用於原型開發,尚未進入生產規模。然而,在昨日(週四)的直播討論中,Mike Minton 對於用戶內容是否已用於訓練亞馬遜模型表示「不清楚」,稱他無法得知亞馬遜在模型訓練上具體使用了哪些資料。
20 分鐘前
20 分鐘前
台灣好新聞
北分署「跨域就業津貼」 助失業單親媽跨出地域限制穩定就業
記者黃村杉/新北報導對失業勞工而言,找到合適工作有時不只是能力與經驗的問題,工作地點與居住地之間的距離,也可能成為求職路上的一道門檻。尤其當居住地工作機會受限,若又考量交通、搬遷或租屋等成本,容易讓求職選擇受到限制。勞動部勞動力發展署北分署運用「跨域就業津貼」,協助失業勞工降低異
21 分鐘前
21 分鐘前
閱讀更多