近一半受訪企業表示已採用 ChatGPT 來「取代勞工」! OWASP 公布 AI 三大漏洞類型

OWASP 針對大型語言模型 AI 聊天機器人首次提出了一份風險清單,再次證明生成式 AI 正迅速邁入主流階段,而這份清單也象徵著保護企業、防範 AI 相關威脅的重要一步。

20 多年來,「開放網站應用程式安全計畫」(Open Web Application Security Project,簡稱 OWASP) 的十大風險清單一直是企業改善軟體安全最指標性的一份參考資料。這也難怪當今年春季初 OWASP 發布最新的十大風險清單並聚焦大型語言模型 AI 漏洞時,開發人員和網路資安專業人士都紛紛密切關注。

OWASP 此一動作再次證明了 AI 聊天機器人正迅速邁入主流階段。根據一項調查,有將近一半 (48%) 的受訪企業表示他們在 2023 年 2 月左右已經開始採用 ChatGPT 來「取代勞工」,而這距離 ChatGPT 發表以來才不過短短的三個月。許多觀察家都憂心指出,AI 的普及既倉促、又缺乏對相關風險的了解,因此 OWASP 的十大 AI 風險清單來得正是時候,也有其必要。

繼續閱讀

你被 pwned了嗎?跟資料外洩有何關係?

資料外洩事件已經成為生活中不可避免的一部分,如果你已經成為資料外洩的受害者(或者說,你已經被pwned了),這時就必須要充分了解資料外洩帶來的後果以及應該採取的行動。

什麼是 pwned?


Pwned起源於網路遊戲魔獸爭霸內owned的拼寫錯誤,意思是被擊敗或羞辱。隨著時間過去,它也被用來描述未經授權的存取或數位資產外洩。所以,如果你的電子郵件地址或密碼被pwned,這代表它在資料外洩事件中被洩露,你的帳號安全已經受到威脅。

繼續閱讀

當駭客用真人破解 CAPTCHA 驗證……

本文引述三個研究案例說明駭客如何利用在地代理器 (residential proxy) 與 CAPTCHA 破解服務,來避開線上服務網站的反垃圾郵件、反機器人與反濫用措施。

今日線上服務網站有一項必要安全措施就是:確定來訪的真人、而非自動化機器人。這麼做可以讓網站過濾垃圾郵件、未經授權的網站爬梳、大量的假帳號註冊、回應及評論,以及最重要的,來自殭屍網路大軍的攻擊。其中最常被用來過濾自動化機器人的工具就是用來辨別電腦和真人的全自動化公開圖靈測驗 (CAPTCHA) 驗證。

CAPTCHA 是一種「質詢/應答」驗證,理論上只有真人能通過驗證。一些常見的 CAPTCHA 驗證會在一張含有紋路的背景圖案上顯示一些扭曲的數字和英文字母,然後要求使用者將圖中所顯示的數字和字母輸入到一個文字方塊中。今日還出現了一些進階版的 CAPTCHA 驗證,要求使用者從一些方形圖片中找出某種物件,例如:交通號誌、汽車等等。

簡單的 CAPTCHA (例如只包含數字和字母) 有時可利用光學辨識 (OCR) 技巧加以破解,而較難的 CAPTCHA (例如扭曲的字元) 也可以被採用機器學習 (ML) 技術的自動化解謎程式破解。為了反制這些 CAPTCHA 破解技巧,一些更進階的 CAPTCHA 驗證已被開發出來,包括:在一個網格當中找出某些物體,或是將某個物體旋轉至正確的位置。但假使駭客在破解 CAPTCHA 驗證時使用的不是機器人而是真人,那麼線上服務業者將面臨截然不同的挑戰。

繼續閱讀

什麼是個人可識別資訊(PII)?

個人可識別資訊(PII)是指任何能夠用來識別你的資料,例如你的姓名和地址、身分證字號或銀行帳號。隨著網路科技的普及,個人可識別資訊(PII)也變得更加容易被盜取或濫用。所以了解分享個人資訊的風險以及該如何確保這些資訊安全就變得相當重要了。

下面列出了一些常見的個人可識別資訊(PII):

  • 姓名
  • 住家地址
  • 電子郵件地址
  • 身分證字號
  • 護照號碼
  • 駕照號碼
  • 信用卡號碼
  • 銀行帳號
  • 出生日期
  • 出生地
  • 生物識別資訊(如指紋、虹膜辨識)
  • IP位址
  • MAC位址

包裹出現這特徵,超商店員警告是詐騙!詐騙集團為何會寄包裹給你?

繼續閱讀

趨勢科技與國際刑警組織(INTERPOL)合作破獲知名網路釣魚集團 據估計「16shop」在全球大約有7萬名受害者

【2023年8月17日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布與執法機關的合作又有重大斬獲,破獲了某個知名的網路釣魚服務(phishing-as-a-service,PaaS)集團。

趨勢科技威脅情報副總裁Jon Clay表示:「多年來,趨勢科技一直是國際刑警組織(INTERPOL)堅定的合作夥伴,當他們向我們求助時,我們一刻都不能耽誤。正如這次的破獲行動再次證明,公私部門合作再加上強大的威脅情報,就能讓跨國網路犯罪調查發揮強大的綜效。」

繼續閱讀