尋找並移除類似 Otter.ai 的病毒式人工智慧筆記軟體2025.11.13人工智慧探討 Otter.ai、Fireflies.ai 等未經授權的AI筆記工具在企業中引發的資料外洩與影子IT(Shadow IT)問題
將零信任原則擴展到人工智慧代理:「永不信任,始終驗證」走向自主2025.11.13人工智慧企業在快速採用AI代理時,資安風險隨之擴大。了解如何將「永不信任,永遠驗證」的零信任原則,應用於動態、自主的AI身份,實施最小權限、動態監控及存取邊界,以確保AI基礎設施的安全與問責制。
醫療保健安全存在缺陷,因為其系統之間無法相互通訊2025.11.14資安管理Prime Therapeutics首席資訊安全長Cameron Kracke深度剖析醫療健康生態系統在實現統一安全可視性上面臨的挑戰,包括系統碎片化、標準差異與人才短缺。
HSCC發布2026年人工智慧網路安全指南預覽,重點介紹醫療機構的最佳實踐2025.11.14人工智慧分析HSCC的五大工作流與關鍵術語,聚焦於治理、安全設計及第三方風險管理,旨在為醫療產業提供2600字符的深度研究,促進AI負責任且安全的應用。
應用AI-BOM應對供應鏈的資訊安全威脅2025.11.16資安管理本報告初略分析 AI 驅動攻擊 在供應鏈安全領域造成的重大衝擊,探討自動化攻擊、深偽社交工程與開源模型污染 等新興威脅。台灣應用軟件整理了七大常見供應鏈攻擊因素(如 XZ Utils、Log4j),並提出 強化身份驗證、實施零信任、建立 SBOM/AI-BOM 等全面防範措施。特別介紹 AI-BOM 的四大核心要素,並提供 智慧醫療影像系統的模擬案例,作為組織提升 AI 應用透明度與合規性的參考。
基於戰術、技術和程序 (TTP) 的防禦如何優於傳統的入侵指標 (IoC) 搜尋2025.11.17資安管理分析了面對現代勒索軟體與AI驅動的網路威脅時,企業資安策略必須從被動的入侵指標(IoC)追蹤,轉向主動且難以篡改的攻擊者戰術、技術和流程(TTP)偵測。