藉由 AI 組態設定最佳實務原則,解決 AI 資安風險
隨著許多企業紛紛採用 AI 來提高生產力,並創造能為客戶帶來價值的商機,AI 的使用情況正在不斷增加。
自 2023 年起,APT 集團 Earth Estries 便利用精密的技巧和新的後門程式 (如 GHOSTSPIDER 和 MASOL RAT) 積極攻擊全球的關鍵產業,從事長期的間諜行動。
隨著許多企業紛紛採用 AI 來提高生產力,並創造能為客戶帶來價值的商機,AI 的使用情況正在不斷增加。
趨勢科技自 2024 年底以來便一直在持續監控某個 IoT 殭屍網路所發動的大規模 DDoS 攻擊,此殭屍網路專門入侵含有漏洞的 IoT 裝置來壯大自己,例如:無線路由器和 IP 攝影機。
回顧 2024 年最熱門的 AI 趨勢,前瞻 2025 年 AI 趨勢。
駭客利用 YouTube 散布竊資軟體!假借破解軟體之名,暗藏惡意連結於影片說明與留言中,企圖躲避資安軟體偵測。 趨勢科技的研究顯示,駭客利用影音平台,再配合人們信任的檔案代管服務來散播假的軟體安裝程式,並以加密躲避偵測,竊取敏感的瀏覽器資料。
提示注入 (prompt injection) 是利用生成式 AI 的漏洞來操弄 AI 的行為,它甚至不需要很大的權限。由於這類攻擊有可能造成機敏資料曝光,因此培養資安意識並採取一些措施來加以防範至關重要。讓我們來看看它如何運作,以及如何隨時確保安全。
趨勢科技針對全球 49 個國家 750 名網路資安人員進行了一次問卷調查以進一步了解當前的網路資安現況,問卷內容從工作壓力到是否需要更進階的工具等包羅萬象,讓我們來看看 IT 營運團隊怎麼說。
本文是有關不受控的 AI (Rogue AI) 一系列部落格文章的最新一篇,請持續鎖定來取得更多技術指引、個案研究以及分析洞見。
趨勢科技美洲地區企業營收長 (CRO) David Roth 與我們的來賓 Forrester 副總裁暨首席分析師 Jeff Pollard 最近針對 AI 的噱頭與事實以及如何保護職場 AI 安全進行了一場對談,本文摘錄其重點。
儘管駭客在網路攻擊中使用網站指令介面 (Webshell) 以及 VPN 入侵的手法早已見怪不怪,但這樣的作法至今卻仍相當普遍。趨勢科技託管延伸式偵測及回應 (MXDR) 服務最近分析到的事件,突顯出行為分析與異常偵測對資安的重要性。
Enterprise 2024 評測加入了多項較小的模擬來對防禦能力進行更細膩、更具針對性的評量。我們很高興能面對兩種截然不同的重點敵人:專門針對 Windows 和 Linux 的勒索病毒,以及北韓針對 macOS 的攻擊。