隨著各式科技服務的導入,政府企業,乃至於個人,都越來越重視資訊安全,思想科技 Master Concept 團隊每個月都會替您搜羅最新的資安新聞和品牌洞見,讓您第一時間獲取相關情報,建立企業安全網!
資安問題永遠都不能掉以輕心,但別擔心,我們與您同在,讓您的數據永遠都能牢牢守護在最安全的地方!

[ macOS 版本 ChatGPT 資安漏洞:記憶功能恐遭間諜軟體入侵 ]

今年二月,OpenAI 宣布在 ChatGPT 上推出記憶(Memory)功能,使用者可以要求 ChatGPT 記住特定的對話內容,記住的內容可於後續對話加以利用,讓生成的答案更符合用戶需求。研究人員發現駭客透過「提示注入(Prompt Injection)」的方式將間諜軟體送入 ChatGPT 的記憶區,紀錄使用者的互動並將使用者的個人資訊回傳到駭客的伺服器。OpenAI 接獲通知後已發佈新的版本,以修補破洞。
MC 觀點:BYOD 政策企業不緊張,選對解決方案強化員工裝置保護
現在許多企業採取 BYOD 政策,讓員工得以使用自己的裝置辦公,降低硬體的限制及員工熟悉新裝置的時間成本。但當該裝置的使用範圍涵蓋了工作及個人日常,資安破口出現的機率也大大提升。如這則新聞所述,若是員工在自己的 mac 上安裝了 ChatGPT ,將可能導致企業資訊外流。思想科技的合作夥伴 Jamf 就提供了 BYOD 政策下適合的裝置管理解決方案,除了可以零接觸部署,管理人員還可以協助分離個人及工作數據、控管裝置內的危險應用程式,確保企業數據在員工裝置也獲得足夠的防護。
🌐 ➤ 了解 Jamf 的解決方案
[ 資安防護不夠力!94% 網站易受機器人程式攻擊 ]

由於消費者習慣改變,現在各行各業幾乎都會設置網站供民眾於網路上查找資訊,然而網站作為企業在數位世界的門面,若是防護不足,將使有心人士趁虛而入。AI 的發展下,惡意攻擊機器人的製作也越來越簡單,駭客要發動攻擊的難度降低,頻率和規模也可輕鬆提高。研究顯示,只有 6% 的媒體網站擁有足夠強大的防護措施,剩餘 94% 都處於容易遭受廣告詐欺、內容爬取及 DDoS 攻擊的環境中,且其中,面向消費者的產業如奢侈品及電商最為嚴重。
MC 觀點:觀點:WAF、CDN 及虛擬等候室,助企業網站服務不中斷
保護網站的措施有很多,比較常見的像是 Web 應用程式防火牆(WAF)及內容傳遞網路(CDN)。WAF 可以協助建立網站安全規則、控制及檢查流量;而 CDN 可以分散伺服器的作業量、確保網站穩定運作,有效防止 DDoS 攻擊。思想科技的合作夥伴 Cloudflare 不僅提供一站式的 CDN/ WAF 保護,還有延伸特色功能像是「CaptCHA」,可偵測瀏覽器 Session 是否來自真人。而針對像是新聞中提到、可能會遇到期間突發大流量的電商或奢侈品網站(購物季、搶限定品等),思想科技也有虛擬排隊系統的合作夥伴可以協助企業有效控管流量、避免資安攻擊。
📚 延伸閱讀 ➤ Cloudflare CDN/WAF
📚 延伸閱讀 ➤ Queue-it 虛擬排隊系統
[ 資安保險需求增!投保前三名產業洗牌 ]

金管會公布統計顯示,包含不法入侵財損、依法應賠責任、綜合型等三類資安保險需求大增,保險簽單保費逾五億,較過去增長 30%。金管會推測,網路交易盛行加上 AI 應用發展,使得資訊科技業者更加願意投資保障範圍廣泛的綜合型資安險。在投保產業的分布上,有別於過往由金融業居首的紀錄,本次公布的數據當中,第一名是電腦及週邊設備業,第二名則是半導體業,第三名是金融保險業。
MC 觀點:資安保險搭配完整防護規劃,資安損害最小化
資安攻擊防不慎防,購買資安保險對於企業來說確實能在遭遇問題後降低損失。不過,就像我們不會因為買了壽險就不怕死,有些損失是保險也無法挽救的,我們建議企業還是要盡可能建立自身的防護網,針對企業當中「人」、「設備」、「網路」等層面一一規劃,搭配資安保險才能將資安損害降到最低。而零信任架構對於企業防護網的建立是很好的起手式,近年政府也極力推廣,零信任架構可有效防止資料外洩,最小化帳戶、裝置及網路資安漏洞的影響。若您有興趣了解更多,歡迎聯絡我們預約思想科技的零信任資安諮詢!
🌐 了解 ➤ 了解思想科技的零信任架構







