by Tina Jhu | 7 月 24, 2026 | AIFT News , 公司新訊
(左起)AIFT 台灣代表 沈大為、AIFT 商務合作總監 廖志偉、亞利安科技總經理 范梓芳、亞利安科技 AI 暨後量子安全事業部協理 王添龍、AIFT 資深商務合作經理 楊展誌。 強化企業 AI 治理與風險管理能力,打造 AI 全生命週期風險防護新架構 隨著生成式 AI(GenAI)與 AI Agent 快速進入企業營運流程,AI 已從提升生產力的工具,逐漸成為企業核心基礎設施。然而,提示詞攻擊(Prompt...
by Tina Jhu | 7 月 20, 2026 | Qualys News
根據資安研究團隊 Miggo 研究指出,廣泛應用於微服務與雲端架構的 RabbitMQ 被揭露多項高風險漏洞,其中 CVE-2026-54496 的 CVSS 評分高達 8.7,攻擊者可藉由 OAuth 驗證機制缺陷取得敏感資訊,甚至冒用管理者權限控制 RabbitMQ 服務。官方已發布修補版本,並建議企業限制管理介面存取權限,以降低遭受攻擊的風險。 然而,這起事件真正值得企業關注的,不只是「又出現一個重大漏洞」,而是: 當下一個高風險漏洞公布時,企業是否能在最短時間內確認哪些系統受到影響、完成風險評估,並迅速展開修補?...
by Tina Jhu | 7 月 14, 2026 | Imperva News , Thales News
Web 應用程式與 API(應用程式介面)現在幾乎成為所有數位企業的核心,隨之而來的攻擊面也逐漸擴大。根據獨立產業分析報告指出,API 流量目前已佔所有 Web 流量的 70% 以上。在已通報的資料外洩事件中,與 API 相關的資安威脅亦佔了約三分之一。此外,近期超過三分之一的 API 外洩事件,都與「物件層級授權中斷」(Broken Object Level Authorization, BOLA)漏洞相關。 與此同時,根據最新通過反惡意軟體測試標準組織(Anti-Malware Testing Standards...
by Tina Jhu | 7 月 9, 2026 | Corero News
Corero 2026 威脅情資報告 2025 年的 DDoS 攻擊並未一昧擴大流量規模,而是演變為更難以察覺、更難以阻斷的攻擊,且攻擊速度已超越任何人工所能回應的極限。 關鍵發現 傳統防禦難以察覺 超過半數的 1 Gbps 以下攻擊,實際規模低於 200 Mbps,這類攻擊能完美混入正常流量中,藉此探測防禦破口。 人工回應已不具可行性 面對僅持續 6 秒的脈衝式攻擊,企業已完全失去反應介入的時間窗口。 規模化與複雜度遽增 現今攻擊行動會同時混搭 50 種以上的攻擊向量,並具備即時變動的手法。 Corero...
by Tina Jhu | 6 月 29, 2026 | Qualys News , 公司新訊 , 活動快訊
Qualys 講師姚天朗以 AI 如何改變漏洞攻防為題,分享在生成式 AI 加速漏洞挖掘的趨勢下,企業如何透過持續威脅曝險管理框架,為資產與漏洞排定優先順序並完成補救。 AI 加速漏洞挖掘,曝險窗口成為攻防關鍵 歷年 CVE 數量暴增,但武器化漏洞僅約 0.74%,不到 1% 才是真實威脅。 姚天朗指出,2026 年 4 月,Anthropic 發表最先進的 AI 模型 Claude Mythos,能辨識並利用軟體中的新漏洞,且其所發現的漏洞超過 99% 尚未被修補;它甚至找出影像處理軟體 FFmpeg 一個長達 16...
by Tina Jhu | 6 月 29, 2026 | Imperva News , Thales News , 公司新訊 , 活動快訊
亞利安科技資安技術支援部協理王添龍以「建構以加密為核心的新世代資安韌性體系」為題,說明在量子運算逐步成熟的趨勢下,企業應如何重新檢視資料保護與加密策略,並從加密、代碼化到稽核,建構更完整的資安韌性。 量子運算逼近,長期資料保護面臨考驗 「先攔截、後解密」(HNDL)威脅與 NIST 提出的 PQC 遷移時程建議。 王添龍指出,量子電腦對現行非對稱加密體系(又稱公鑰密碼學;PKI 則是公鑰基礎建設)具有根本性威脅。傳統電腦分解 RSA-1024 需超過上千萬年,但量子電腦可能在一天甚至 8 小時之內破解 RSA-2048;ECC...