奧丁丁新聞 OwlNews|多元觀點。獨創你的輪廓
熱門新聞
勁報
全國長照業務會議參訪嘉榮護家:智慧醫療×人文藝術獲肯定
【勁報記者于郁金/嘉義報導】衛福部長期照顧司辦理「全國長照業務聯繫會議」,5日移師嘉義市;今年會議由嘉義市政府衛生局承辦,特別推薦嘉義地區標竿住宿式長照機構「臺中榮總嘉義分院附設護理之家」作為參訪單位;現場由衛福部長照司吳希文副司長親自帶隊,匯聚各縣市政府長照業務主管及人員實地進
5 分鐘前
5 分鐘前
商傳媒
AI Agent 加劇企業內部威脅 DTEX 揭露資安隱憂
圖/本報資料庫商傳媒|何映辰/台北報導隨著人工智慧 (AI) 工具日益整合至企業營運中,資安界開始關注這些強大工具可能帶來的內部威脅。美國網路資安公司 DTEX 日前發布研究警告,指出目前市面上的人工智慧 Agent (AI agent,一種能自主執行任務的軟體) 恐成為企業最大的內部資安隱患,大幅加速資料外洩的風險。
DTEX 的研究人員詳細說明,以 Anthropic 開發、用於企業環境的 Claude Cowork 為例,儘管其提供便利的 AI Agent 部署方式,卻也賦予 Agent 幾乎完整的系統存取權限。Claude Cowork 包含多種工具,可讓使用者遠端控制其 Agent,例如 Dispatch 工具,能將指令從手機傳遞至桌上型電腦的 Claude Agent。Dispatch 更整合了與 Salesforce AI agents 溝通的 Plugin(外掛程式),能存取並傳輸資料。
研究人員進行兩項情境測試:首先,提示 Claude 從 Salesforce 總結資訊並貼入 Microsoft Outlook 電子郵件草稿;其次,指示 Agent 歸檔選定檔案並透過 Claude Cowork 應用程式傳輸。DTEX 的測試結果證實,AI Agent 可存取敏感系統、應用程式和資料,包括 SharePoint 企業資料、Microsoft OneDrive 中的生產文件、Outlook 電子郵件、Salesforce 資料,以及使用者端點設備上的任何檔案。針對這些應用程式,Claude Cowork 都有專屬的 Plugin 或應用程式介面(API),可在被提示(prompt)時向外部共享資料。在這些情境中,研究人員僅使用簡單的單輪提示,並在 10 到 30 分鐘內完成資料外洩的準備工作。
DTEX 內部威脅情報與創新總監 Alex Desmond 表示,邊緣模型(frontier models)的改進與 AI 工具更深層的整合,使得防禦者應對資安漏洞的時間急遽縮短。他指出,網路攻擊的「攻擊鏈」(kill chain)執行時間已從六個月前的數小時,縮短至目前的 10 到 30 分鐘不等。他強調,AI 洩密的速度,加上對業務網路或雲端服務的直接存取,可能造成內部威脅的「惡夢」,企業需同時監控惡意行為者與員工潛在的錯誤。DTEX 的研究並非指出軟體漏洞,而是一個 IT 治理與可見度問題。許多企業在未實施足夠安全控制、存取政策和監控措施的情況下,就將 AI 工具整合到工作流程中,並鼓勵員工使用。
若組織沒有記錄和審計其提示,或事件是 Agent 自主行為或回應惡意指令所導致,將很難判斷涉及 AI Agent 的資料外洩是如何發生。此外,如果使用者日常工作流程涉及將敏感檔案下載到本地端,網路和雲端監控可能無法提供足夠強烈的訊號來偵測資料外洩。
Alex Desmond 進一步解釋,如果一個國家級駭客合法進入企業環境,並獲得 AI 工具的存取權限,這形同是給予他們「所有東西的鑰匙」,以及一個讓竊取資料變得更簡單的工具。例如,曾有西方 IT 與網路資安企業發現,求職者實際上是為北韓政府秘密工作,利用薪資規避國際制裁並資助北韓核武計畫,同時獲取敏感資料或資產。這些研究結果顯示,企業在擁抱 AI 帶來的便利性時,也必須正視其潛在的資安風險,並全面檢視現有的資安策略,以確保這些強大的工具不會反過來成為企業最脆弱的環節。
11 分鐘前
11 分鐘前
商傳媒
新型AI網路蠕蟲現蹤 恐自主分析系統發動攻擊
圖/示意圖商傳媒|林昭衡/綜合外電報導根據外媒《HotHardware》週四報導,研究揭示了一種新型的AI驅動網路蠕蟲,其具備自主分析受害者系統、發現並利用未修補弱點的能力,進而實現自我複製與網路擴散。這項發展對未來的網路安全構成嚴峻挑戰。
這類AI網路蠕蟲的核心機制在於,它能分析目標系統以找出尚未被修補的軟體弱點,並利用這些已公開的漏洞發動攻擊。儘管該蠕蟲無法自行創造「零日漏洞」(zero-day,指那些剛被發現、還沒有修補程式可用的軟體安全漏洞),但它能有效利用現有的、已知但尚未被修補的弱點。由於企業與個人有時可能需耗費數月甚至數年才能修補這些已知的安全漏洞,這段時間差便成為AI蠕蟲的攻擊窗口。
報導指出,這種AI蠕蟲已成功感染包括 Windows 個人電腦、Linux 個人電腦以及物聯網(IoT)裝置在內的多種系統。其攻擊能力是藉由開源權重模型(open-weight models)實現,並能透過圖形處理器(GPU)硬體進行複製。加拿大「多倫多大學(University of Toronto)」與 Vector Institute 研究人員所屬的 CleverHans Lab 雖未公開詳細的「概念驗證」(PoC,一種用來證明某個想法或技術可行性的最小化實作),但即便省略部分細節,攻擊者仍可能利用適當的模型與GPU硬體重新製造出類似的AI蠕蟲。
資安專家強調,了解這類AI蠕蟲威脅的存在,對於未來網路安全至關重要。值得注意的是,該PoC蠕蟲的設計並未包含偽裝機制,且其攻擊仰賴已公開的漏洞,因此並非無法偵測。現有的針對公開漏洞的偵測方法,仍應能有效辨識並阻止這種惡意蠕蟲。然而,面對這種新型威脅,加速補丁的開發、分發與安裝,將是抵禦AI蠕蟲攻擊的關鍵策略。專家普遍認為,AI網路蠕蟲的擴散已是「何時發生」而非「會不會發生」的問題。
14 分鐘前
14 分鐘前
民眾新聞網
雙北攜手合水先進「轉廢為能」新典範!八里廠沼氣發電績效卓越 獲環境部淨水永續獎
圖:環境部舉辦淨水永續獎頒獎典禮,合水先進榮獲「水處理卓越獎」肯定,由環境部部長彭啟明(左)頒獎,合水先進董事 […]
20 分鐘前
20 分鐘前
民眾新聞網
新竹縣AI元年推智慧守護之眼&智慧沙盒創新計畫 楊文科:讓AI開始改變我們的生活
圖:新竹縣長楊文科宣告2026是新竹縣AI元年,已提早佈局,引導AI城市治理。(圖/新竹縣政府) 【記者張嘉誠 […]
25 分鐘前
25 分鐘前
- 台灣好報高雄關115年第1次業者聯合座談會圓滿成功【記者 王雯玲/高雄 報導】高雄關表示,為促進通關便捷化,並深入瞭解相關業者實務作業需求,於本(115)年6月29 分鐘前
29 分鐘前 - 台灣好新聞日菲EEZ談判恐損台權益? 外交部重申:談判與結果不影響我國海洋主權權利政治中心/綜合報導中華民國外交部。(圖/資料照片,圖源:台灣好新聞編輯部拍攝)日本、菲律賓啟動專屬經濟區EEZ與大陸礁層談判,涵蓋範圍涉及台灣東部外海,傳出恐影響台灣海洋權益。對此我外交部今(5)日再次強調,日本及菲律賓未來相關劃界談判與結果均不影響我國依國際法及海洋法所享有的主30 分鐘前
30 分鐘前 - 立報傳媒改裝前先留住熟悉味道 台北福華端午禮袋限量預購至6/19端午送禮還在比花樣,老飯店先把40年餐桌記憶包進禮袋裡。台北福華大飯店推出「改裝前紀念版」端午禮袋,預購至6/ […] The post 改裝前先留住熟悉味道 台北福華端午禮袋限量預購至6/19 first appeared on 立報傳媒.31 分鐘前
31 分鐘前 - 商傳媒FP Alpha 更新 AI 稅務工具 金融科技業加速智慧應用圖/本報資料庫商傳媒|責任編輯/綜合外電報導金融科技公司 FP Alpha 於週四宣布,已推出其 AI 稅務快照工具 Tax Snapshot 3.0 的更新版本。這項工具能將客戶的原始報稅資料自動轉換為視覺化報告,方便理財顧問向客戶解釋稅務狀況。FP Alpha 強調,Tax Snapshot 3.0 並未依賴通用型大型語言模型(一種能理解和生成人類語言的電腦程式),而是採用結合人工智慧與人工審核的「人機協作驗證引擎」(human-in-the-loop validation engine),以確保資訊的準確性。據 FP Alpha 創辦人兼執行長 Andrew Altfest 表示,經過驗證的輸出結果可在一個工作小時內回傳給理財顧問。 Tax Snapshot 3.0 的新功能包括可拖曳調整報告區塊順序、擴展或收合各呈現部分,以及提供更進階的視覺化圖表。這些圖表涵蓋企業主收入、投資淨收入稅、額外醫療保險稅及投資組合構成等層面。此外,針對退休規劃的視覺化功能,現在也能顯示聯邦醫療保險保費門檻與社會安全福利支架,並標示與下一級距的接近程度。 另一家金融科技公司 Zocks,其開發的對話式人工智慧代理(Conversation Intelligence Agents,能分析和理解客戶對話的 AI 程式)已與 Conquest Planning 的即時財務規劃引擎 SAM (Strategic Advice Manager) 完成整合。這項整合讓理財顧問能直接從客戶會議資訊和上傳文件中,建立或更新財務規劃。Zocks 執行長 Mark Gilbert 指出,過去建立財務規劃可能需耗費數天或數週,現在則能大幅加速。此整合服務已在美國及加拿大推出。Zocks 和 Conquest Planning 先前也曾將其模型情境協定(Model Context Protocol)連結至美國 AI 公司 Anthropic 的 Claude 模型與 OpenAI 的 ChatGPT 產品。 此外,Amplify 也宣布與 Wealthbox CRM(客戶關係管理,一種用於管理客戶資料與互動的軟體系統)達成新整合。此舉旨在實現資料自動化,讓 Wealthbox 的客戶資料能自動導入 Amplify 的數位服務流程,從而減少客戶生命週期中重複輸入資料的問題。Wealthbox CRM 也加入了 Amplify 已整合的生態系統,其中包含 Redtail CRM、Goldman Sachs Custody Solutions 和 DocuSign 等平台。Amplify 首席產品長 Churni Bhattacharya 表示,這種模組化整合模式,比傳統「一體式」平台更能滿足理財顧問的需求。33 分鐘前
33 分鐘前 - 區塊客微策略「賣幣」引市場焦慮!Tom Lee:代表比特幣觸底、市場結構沒問題華爾街神算子 Tom Lee 指出,微策略賣幣與 ETF 資金流出為觸底訊號。他強調市場結構無虞,看好 AI 與代幣化將推升以太幣,部分礦商則因轉型 AI 而抗跌。 〈微策略「賣幣」引市場焦慮!Tom Lee:代表比特幣觸底、市場結構沒問題〉這篇文章最早發佈於《區塊客》。34 分鐘前
34 分鐘前
閱讀更多