有民眾假日收到台灣之星TSTAR簡訊提醒點數即將到期,點擊連結有眾多高價好禮可以兌換,包含Dyson吹風機和高額家樂福禮券,沒想到竟差點被盜刷十萬元
去年7月就開始出現「積分兌換」類型的詐騙簡訊,從當時的Ikea到後來各家電信業者,包含中華電信和遠傳都被變成積分兌換詐騙的假冒對象,沒想到這款詐騙竟然一路從去年延燒一整年,至今還是有很多人在防詐達人查詢類似的詐騙簡訊,像是上週又爆量出現的台灣大哥大積分計劃簡訊
沒想到才隔一週不到,又換台灣之星被假冒!
繼續閱讀重新思考生成式 AI 與大型語言模型 (LLM) 時代的學習指標並培養批判性思考
最近我在南非和一群教育工作者進行了一場關於人工智慧 (特別是 ChatGPT 和類似產品) 的對話,他們都擔心這套軟體可能會讓學生更容易作弊。
我們討論到兩種 ChatGPT 的替代選擇:第一,老師可以要求學生繳交手寫的作業,這樣會強迫學生在交作業之前至少會讀過一次作業的內容。第二,老師在打分數時,最高只給到 89 分 (也就是 B),但如果要拿到 A,學生必須站在全班面前用口頭方式說明他的內容、研究方法以及結論,並回答老師或同學可能提出的任何問題。(有了口頭方式為自己的想法辯護,老師甚至完全不需要學生繳交書面作業!)
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
訂閱資安趨勢電子報
OWASP 針對大型語言模型 AI 聊天機器人首次提出了一份風險清單,再次證明生成式 AI 正迅速邁入主流階段,而這份清單也象徵著保護企業、防範 AI 相關威脅的重要一步。
20 多年來,「開放網站應用程式安全計畫」(Open Web Application Security Project,簡稱 OWASP) 的十大風險清單一直是企業改善軟體安全最指標性的一份參考資料。這也難怪當今年春季初 OWASP 發布最新的十大風險清單並聚焦大型語言模型 AI 漏洞時,開發人員和網路資安專業人士都紛紛密切關注。
OWASP 此一動作再次證明了 AI 聊天機器人正迅速邁入主流階段。根據一項調查,有將近一半 (48%) 的受訪企業表示他們在 2023 年 2 月左右已經開始採用 ChatGPT 來「取代勞工」,而這距離 ChatGPT 發表以來才不過短短的三個月。許多觀察家都憂心指出,AI 的普及既倉促、又缺乏對相關風險的了解,因此 OWASP 的十大 AI 風險清單來得正是時候,也有其必要。
繼續閱讀資料外洩事件已經成為生活中不可避免的一部分,如果你已經成為資料外洩的受害者(或者說,你已經被pwned了),這時就必須要充分了解資料外洩帶來的後果以及應該採取的行動。
Pwned起源於網路遊戲魔獸爭霸內owned的拼寫錯誤,意思是被擊敗或羞辱。隨著時間過去,它也被用來描述未經授權的存取或數位資產外洩。所以,如果你的電子郵件地址或密碼被pwned,這代表它在資料外洩事件中被洩露,你的帳號安全已經受到威脅。