Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【2026 企業資安大調查|資安人才需求】因應資安人才缺口, 3成CIO想靠AI緩解

iThome資安人才向來是科技人力中的少數,在法遵要求上市櫃公司都得有一定規模不等的專責資安人力,不能再像過去靠資訊部門兼任之後,過去幾年,資安人才更成了超級搶手的人才,不分產業也都吹起了資安人才荒。隨著生成式AI的崛起,尤其過去兩年,科技大廠推出的資安AI助手越來越成熟,LLM挖掘軟體系統漏洞的能力也越來越強,生成式AI開始成了提升資安人才戰力的利器。這也讓企業開始意識到,可以運用生成式AI來緩…

中國駭客GopherWhisper鎖定蒙古,利用多種雲端服務從事網路間諜活動

新聞中國國家級駭客屢屢鎖定周邊國家發動攻擊,蒙古也是目標之一,例如,Mustang Panda(Earth Preta、RedDelta、TA416)曾攻擊臺灣和蒙古,IronHusky冒充蒙古政府攻擊蒙古與俄羅斯的政府單位,如今又有新的駭客組織攻擊蒙古政府機構而引起注意。資安公司ESET揭露中國駭客GopherWhisper,這些駭客使用多種以Go語言撰寫而成的工具於蒙古某個政府機構部署並執行各…

用AI發現漏洞還不夠,Google指出自動化大規模修補才是防禦核心

新聞將AI用於資安防禦以對抗AI攻擊,已成為各界關注焦點,特別是近期AI在漏洞挖掘能力上的高速推進,然而,AI大廠Google認為,解決資安漏洞風險的關鍵,不只在於大規模「找出」漏洞,更關鍵的是,如何運用AI大規模且高效率地「修補」漏洞。這樣的論點近期一再被強調。例如,2024年舉行AIxCC準決賽的美國國防高等研究計劃署(DARPA),以及去年宣布正研發AI代理CodeMender的Google…