趨勢科技報告指出:2023上半年網路犯罪市場正利用 AI 工具提高效率

企業應運用主動式資安風險管理整合防護、偵測及回應並簡化IT和資安營運


【2023年8月31日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)發表2023上半年資安總評報告,表示AI工具已成為歹徒簡化詐騙流程、自動過濾目標以及擴大攻擊規模的利器。勒索病毒集團之間合作更加頻繁,也越來越常在攻擊當中「自帶含漏洞的驅動程式」(BYOVD),攻擊GoAnywhere、3CX、PaperCut和MOVEit等軟體的零時差漏洞,並經常利用強度不足或預設的密碼來入侵企業。報告亦指出,台灣上半年偵測到約4,400萬筆惡意連結,高居全球第三,次於日本與美國。

取得完整報告「預先防範風險:2023上半年資安總評」(Stepping ahead of risk:2023 Midyear Security Roundup):AI創新為犯罪分子實現攻擊自動化、提升犯罪效率

繼續閱讀

如何在Android、iOS、Windows或macOS上使用私人DNS 模式?

如何在Android、iOS、Windows或macOS上使用私人DNS 模式?

DNS就像是網際網路的電話簿。這項技術讓我們無需記住網站的IP位址 – 這可不容易,像是www.google.com的IP位址是172.217.12.100。

雖然這很方便,不過DNS也是有著隱私問題。比方說,如果你在外面使用公共Wi-Fi網路時,有能力的人可以去攔截你的搜尋查詢(DNS查找),知道你正在搜尋什麼以及正在瀏覽的網站。

想到有人可以經由窺探DNS查詢就能損害你的隱私就讓人不寒而慄,不過只要開啟私人DNS模式,你就可以防止他們這樣做。接下來我們會介紹如何在Android、iOS、Windows和macOS上設定私人DNS模式。

什麼是私人DNS模式?


私人DNS模式讓你將網路資料送到安全的DNS伺服器,而非由你的網路服務商或你連到公共Wi-Fi網路的網路服務商所提供的DNS伺服器。

繼續閱讀

強化端點防護的四個必要元素

為了對抗資安的複雜性並獲得最佳成效,企業在評估端點防護時有四個必要的元素應該列入考量。

在遠距上班、雲端移轉與 IT/OT 匯流的趨勢下,IT 基礎架構變得越來越複雜。然而面對日益多樣化的 IT 環境,資安團隊卻正為資安工具氾濫及相關人才不足的問題所苦。想要確保 IT 和資安營運團隊擁有必要的資源來有效守護企業,同時又要避免產品氾濫、基礎架構複雜以及額外的負擔,其實不是一件容易的事。

而端點是這整個複雜問題的核心,IT 和資安團隊經常需要管理多套分別針對使用者端點、伺服器、雲端工作負載而設計的資安防護,再加上各種偵測及回應解決方案。管理和學習多套不同的產品介面容易耗費人員的寶貴時間,更何況這些產品經常來自不同廠商。而且,各自為政的資安工具也容易導致偵測上的盲點,以及麻煩的手動調查作業。

為了對抗資安的複雜性並獲得最佳成效,企業在評估端點防護時有四個必要的元素應該列入考量。

#1 專為使用者端點與伺服器量身打造的防護

繼續閱讀

ChatGPT 突顯教育體系的缺陷

重新思考生成式 AI 與大型語言模型 (LLM) 時代的學習指標並培養批判性思考

防止學生利用 ChatGPT 作弊的兩個替代選擇

最近我在南非和一群教育工作者進行了一場關於人工智慧 (特別是 ChatGPT 和類似產品) 的對話,他們都擔心這套軟體可能會讓學生更容易作弊。

我們討論到兩種 ChatGPT 的替代選擇:第一,老師可以要求學生繳交手寫的作業,這樣會強迫學生在交作業之前至少會讀過一次作業的內容。第二,老師在打分數時,最高只給到 89 分 (也就是 B),但如果要拿到 A,學生必須站在全班面前用口頭方式說明他的內容、研究方法以及結論,並回答老師或同學可能提出的任何問題。(有了口頭方式為自己的想法辯護,老師甚至完全不需要學生繳交書面作業!)

繼續閱讀