趨勢科技研究:台灣有高達96%資安領導人因董事會壓力而不敢直言

企業應善用整合式攻擊面風險管理(ASRM)平台以消弭內部溝通落差

【2024年5月21日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天公布一項研究註一指出,台灣受訪企業有高達96%的網路資安領導人在董事會的壓力影響下而不敢直接點出其企業所面臨的資安風險。

請至以下連結來閱讀這份最新的趨勢科技報告:https://www.trendmicro.com/explore/thecisocredibilitygap/2608-tl-en-rpt

趨勢科技技術總監Bharat Mistry表示:「有超過半數的全球資安領導人表示,資安是企業最大的商業風險,但卻無法用董事會成員能夠理解的語言來溝通這項風險,結果就是遭到忽略、貶低,甚至被視為嘮叨。除非資安領導人有辦法與高階管理層更有效溝通,否則企業的資安韌性將受到影響。而解決這個問題的第一步就是取得整體攻擊面的單一事實來源。」

其中在所有承受董事會壓力的台灣企業資安領導人當中,有52%擔心他們提供錯誤的建議,有46%表示被認為太過負面,有39%表示被董事會視為重複碎念或嘮叨,另有近三分之一(29%)表示他們直接遭到否定而沒有機會更進一步做說明。

👉 趨勢科技在Computex 展出多項 AI資安相關技術 – Connecting AI Security, 6/4~6/7 ⟫了解更多

繼續閱讀

《資安新聞周報》Google Cloud出包!誤刪資料,50萬用戶退休金「消失」/ GPT-4 化身駭客搞破壞,漏洞攻擊成功率竟高達87%!/ 生成式 AI可能被下毒?只要2000元就能置入錯誤資料誤導AI !

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一週精選

媒體資安新聞一周精選

Fintech周報第241期:Google Cloud誤刪澳洲退休金管理機構雲端帳戶資料,連備份都刪除,服務中斷長達一週,影響50萬人          iThome

台中出現FaceTime詐騙! 假冒戶政人員套個資 民政局提醒勿上當          自由時報電子報

生成式AI逐漸普及,但它們可能已經中毒!駭客手法揭密:只要花2000元就能汙染AI        風傳媒

芬蘭首都證實資料外洩事故,起因是教育部門的遠端存取伺服器未修補已知漏洞     iThome

BIG-IP Next集中控管系統的高風險漏洞有可能被用於建立隱藏帳號     iThome

《產業》台灣資安大會 業者聚焦AI方案  富聯網

繼續閱讀

駭客搶報稅財?! 趨勢科技提醒報稅安全三要點

善用PC-cillin資安工具防範網路及手機報稅遭駭 避免個資外洩風險

【2024年5月15日,台北訊】據財政部所得稅申報統計註一,去年(民國112年)民眾採網路申報方式總計超過502萬2千餘件,較前年成長9.92%;其中,採手機申報方式約有164萬餘件,占網路申報案件比率32.78%。顯見網路與手機報稅方式漸成為台灣民眾報稅的主流,卻也成為駭客每年報稅期間佈建網路陷阱、竊取個資、海撈一票的大好機會。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)提醒,過去兩年台灣每年都有近三分之二的用戶收到過個資外洩事件通報註二,而報稅資料中包含許多重要機密個資,如身分證號碼、信用卡資料等,民眾務必在整個報稅流程中保持謹慎以避免點入惡意連結、不慎下載假報稅軟體、遭受裝置中毒等風險,進而造成個資外洩甚至財損的後果。

繼續閱讀

跟 ChatGPT 無所不談之前,該知道的幾件事

ChatGPT 是一款由 OpenAI 開發的大型語言模型聊天機器人,於 2022 年 11 月推出。它以其流暢的對話能力和生成創意內容的能力而迅速獲得普及。然而,ChatGPT 也存在一些網路資安疑慮,使用者在使用時應有所注意。主要疑慮:

資料洩露:2023 年 3 月,OpenAI 證實 ChatGPT 發生資料洩露,導致部分使用者的付款資訊外洩。
惡意內容生成:ChatGPT 可以被用於生成假訊息、詐騙訊息、仇恨言論等惡意內容。
模型偏見:ChatGPT 的訓練資料集可能包含偏見,導致其生成的內容也存在偏見。

這張圖片的 alt 屬性值為空,它的檔案名稱為 image-2-1024x683.png

圖片來源:iStock

Chat GPT是什麼 ?

ChatGPT 安全嗎?2022 年 11 月推出的 ChatGPT 是一套由 OpenAI (一家成立於 2015 年的新創公司) 所開發的進階 AI 聊天機器人。ChatGPT 是一種自然語言處理工具,它能利用強大的 AI,根據網際網路上的資料來撰寫出屬於自己的文字。它幾乎能回答任何問題,並且幾乎能產生任何內容。套句它自己的說法:

「ChatGPT 是一套尖端的對話式 AI 模型,採用所謂的「生成式預訓練轉換器」(Generative Pre-trained Transformer,簡稱 GPT) 來理解及產生好像人類撰寫的文字。不論是回答問題、提供說明、產生創意內容,或者從旁輔助各類工作,ChatGPT 的目標都是要模擬人類的互動,提供使用者知性而深刻的體驗。」

聊天機器人也可被用來製造電腦病毒、散播假訊息

任何新的技術都可能衍生資安疑慮,ChatGPT 當然也不例外。雖然它能完成許多很棒的事,但聊天機器人也可被用來撰寫惡意程式碼、製造電腦病毒、散播假訊息,以及產生網路釣魚內容。此外,還有資料安全的問題。

繼續閱讀