思想科技 資安月訊 MC CyberSecurity Monthly / 2023 Apr

隨著各式科技服務的導入,政府企業,乃至於個人,都越來越重視資訊安全,思想科技 Master Concept 團隊每個月都會替您搜羅最新的資安新聞和品牌洞見,讓您第一時間獲取相關情報,建立企業安全網! 資安問題永遠都不能掉以輕心,但別擔心,我們與您同在,讓您的數據永遠都能牢牢守護在最安全的地方!

隨著各式科技服務的導入,政府企業,乃至於個人,都越來越重視資訊安全,思想科技 Master Concept 團隊每個月都會替您搜羅最新的資安新聞和品牌洞見,讓您第一時間獲取相關情報,建立企業安全網!

資安問題永遠都不能掉以輕心,但別擔心,我們與您同在,讓您的數據永遠都能牢牢守護在最安全的地方!

國內外資安新聞

[身份驗證生態改變:AI Deepfake 將破壞現有生物辨識可靠性]

ChatGPT 資安漏洞新聞
Source: 資安人

上個月我們提到,由於現在生物辨識資訊已不再是機密,遭到竊取、濫用都可能造成現在的生物識別身份驗證系統失去效用。現在 AI 生成的 Deepfake(深度偽造)資料也正在造成驗證危機!根據 Gartner 研究,即使我們自己小心翼翼的保護自己的生物數據,AI 也可能透過 Deepfake 技術攻擊驗證系統,此類攻擊在去年就增長了 200%。

[AI 時代請注意:盤點 2024 新型態潛在資安威脅]

Source: TechOrange 科技報橘

AI 影響有利有弊,在為人類帶來便利的同時,也讓資安防禦變得更加困難。科技報橘為您整理了幾種 AI 時代下的新型態資安威脅,包含攻擊速度、範圍、強度的提升、蠕蟲病毒的擴散、生成式社交工程攻擊及 LLM 病毒植入。

[行動裝置危機:音訊指紋辨識保護已遭破解]

Source: IThome

音訊指紋辨識追蹤功能可以透過搜集用戶使用行動裝置時發出的聲響推測出用戶的使用習慣、個人偏好及輪廓。Apple 在 Safari 17 中增加了音訊指紋辨識保護,透過隨機的雜訊阻止這個追蹤功能,但這項最新的進階保護功能已經遭到破解。

品牌洞見

Knowbe4 資安釣魚郵件
Source: Knowbe4

[KnowBe4] 員工資安意識不足將使企業防護大打折扣

「超過 75% 企業認為資安意識不足的員工將會是資安破口。」

面對現在只增不減的資安威脅,越來越多企業意識到內部的用戶,也就是員工將成為資安防護的破口。根據統計,超過九成的企業都制定了完整的資安政策且對於該政策是有信心的,但也有超過五成的企業持續觀察到員工正在造成的資安問題。唯有為員工建立正確、敏銳的資安意識才能夠真正發揮企業資安保護的效果。

閱讀全文:[KnowBe4] 75% of Organizations Believe They Are at Risk of Careless or Negligent Employees

[Cloudflare] AI 防火牆保護模型及訓練數據

「LLM 與傳統的應用程式在互動及操作上皆不同,這些差異使得攻擊者能夠設計新的攻擊手段,並避開現有安全工具的雷達。」

現在,越來越多企業開始訓練 AI ,背後的模型(像是 LLM)數量增加,但因為 LLM 在操作上較多不確定性且訓練數據就會直接成為模型的一部分,這些有別於傳統應用程式的差異就會造成過去大多數的資安防護不適用於 AI 模型。不過,現在市場上開始出現了針對 AI 模型的防火牆,可以避免模型遭到濫用,同時保護模型當中的訓練資料。

閱讀全文:[Cloudflare] Cloudflare 宣佈推出 Firewall for AI

Google Chrome 生成式 AI

[Google] Chrome 瀏覽器內建第一手防護!

「透過實時檢查網站,Google 預計將能擋下 25% 的釣魚攻擊。」

在過去, Chrome 瀏覽器會每隔 30-60 分鐘更新不安全網站名單,以保護用戶不要誤觸危險網站。現在 Google 強化「安全瀏覽」功能,推出即時的網址檢查,反應較過去更快、背後的設計也更加全面,用戶將可以更安全地上網。

閱讀全文:[資安人] Google推出實時網址檢查 升級安全網頁瀏覽功能防範更多釣魚網站

Console Connect AI 趨勢

[Jamf] 您聽過進階端點防護(AEP)嗎?

「進階端點防護可加強裝置及組織資安態勢,提升資安策略的深度。」

進階端點防護指的是面對次世代資安攻擊具有更強防禦力的解決方案,舉例來說,進階端點防護服務會有自動威脅偵測,搭載機器學習,可提供更細緻的過濾且偵測到威脅時也可以更即時的反應。此外,也會透過更深度的整合簡化防護結構。

閱讀全文:[Jamf] A guide to understanding Advanced Endpoint Protection

訂閱我們的電子報

沒有垃圾郵件,只為您提供最新的科技資訊。

追蹤我們

歡迎您與我們聯絡
我們會協助您取得最佳解決方案!

Leave Us Your Message
We are ready to talk!

歡迎您與我們聯絡。
我們會協助您取得最佳解決方案!

Leave Us Your Message.
We are ready to talk!

找不到您需要的? 加入我們的最新活動!

搶先了解
新趨勢