隨著各式科技服務的導入,政府企業,乃至於個人,都越來越重視資訊安全,思想科技 Master Concept 團隊每個月都會替您搜羅最新的資安新聞和品牌洞見,讓您第一時間獲取相關情報,建立企業安全網!
資安問題永遠都不能掉以輕心,但別擔心,我們與您同在,讓您的數據永遠都能牢牢守護在最安全的地方!

國內外資安新聞
[ChatGPT 資安漏洞:透過對話內容推測用戶個資]

ChatGPT 的使用已經漸漸成為許多人的日常,但是在與 ChatGPT 的對話間,您可能已經不小心透露了許多個資!根據報導, ChatGPT 可透過語句中的細節推測出用戶的個人資訊,且準確度超過 85%,更可怕的是,Google 與學界聯合發表的一篇研究報告指出,這些被 ChatGPT 推測出來的個資可透過觸發詞被挖掘出來。
[消費者個資保護責任:政府要求大型零售業者制定相關計畫]

為了維持客戶關係、促進消費,許多零售業者都使用了會員制度,但這些消費者的個人資訊未必都有完善的資安措施保護。近期,經濟部已經要求部分規模較大的零售業者訂定並提交消費者個資保護計畫,約有四千家零售業者受到影響,違者最高可罰 1,500 萬元。
[偽裝成微軟官方郵件的詐騙:多重因素驗證的 QR Code 釣魚攻擊]

日前出現了一批偽裝成微軟官方郵件的釣魚攻擊。駭客在郵件中放上微軟的 logo,並設計成和官方相似的郵件格式,要求用戶掃描附件 QR code 以更新多重身份驗證資訊,然而,該 QR Code 其實導向了一個會將用戶憑證發送給駭客的網頁,將造成後續帳號及其他敏感資訊面臨危險
品牌洞見

[KnowBe4] 釣魚郵件可能是用 AI 寫的?!
「用 AI 進行資安攻擊已經不再是理論,駭客正在利用 AI 產生釣魚攻擊和電子郵件詐騙。」
近期,研究人員利用反 AI 內容解決方案(即可檢查內容是否為 AI 生成的解決方案)調查了一批釣魚攻擊及詐騙郵件,發現這些惡意內容可能都是使用生成式 AI 產出的 。以上圖的郵件為例,綠色網底的內容顯示該單字是 AI 預測前十名使用的單字,黃色是前一百名、紅色是前一千名。可以看出決大部分內容都是 AI 的常用單字,且缺乏打字或文法錯誤,讓人更容易相信。
閱讀全文:[KnowBe4] Analysis of Phishing Emails Shows High Likelihood They Were Written By AI

[Jamf] 在合規與資安間取得平衡
「儘管合規(compliance)和資安(security)兩者都帶有保護的意味,但兩者不盡相同。安全的解決方案不一定合規,合規的解決方案不一定安全。」
結論上來說,很遺憾地,並沒有一個解決方案可以完美解決合規和資安間的差距。在試圖平衡兩者的時候,首先應該要先問兩個問題:組織的現況、組織的需求和期待,兩個問題的目的在於區分風險與價值,在選擇工具時,風險分析可以確定適合企業的解決方案,而選擇符合企業價值的標準和架構則在於合規的實現。
閱讀全文:[Jamf] Balancing Security + Compliance

[Google] 不讓微軟專美於前, Chrome 導入生成式 AI !
「在今年, Chrome 將會有更多 AI 特色功能,包含與最強的模型 – Gemini 的整合。」
早先微軟推出 AI 搜尋引擎 Bing 和瀏覽器 Edge 引發市場熱烈討論,現在, Google Chrome 也導入了生成式 AI !第一波推出的功能包含智慧分頁管理及客製瀏覽器主題,下個月將推出自動寫作。
閱讀全文:[Google] Chrome is getting 3 new generative AI features

[Console Connect] 2024 科技七大趨勢
「想要最大化 AI 效能,最重要的會是高速、高品質的系統連接。」
- 雲端運算及基礎建設花費將大幅增加,以支應 AI 相關系統的投入。
- 企業將尋求簡化網路以避免浪費資源。
- 「AI as a service(AIAAS)」、AI 應用相關服務將普及
- 各國主管機關將開始制訂更多更嚴格的 AI 相關法規
- 資安保護將成為企業首要任務
- 「實支實付」等透明的收費模式將成為科技產品主流
- 人才短缺將使企業 AI 應用遭遇瓶頸
閱讀全文:[Console Connect] Tech trends to watch in 2024







