分類: 資安知識
AILAB 資安知識分類彙整 AI 資安、弱點掃描、智慧告警、文件校驗與中小企業資安實戰文章,協助快速掌握可落地的防護方法。
AI 工作流程怎麼建立?把 Claude 從聊天工具變成可重複的工作助手
AI 工作流程怎麼建立?許多人第一次使用生成式 AI,會把它當成一個「問一句、答一句」的聊天工具。這種方式適合…
AI 產出怎麼驗收?中小企業降低幻覺與錯誤的 7 項檢查清單
AI 產出怎麼驗收?生成式 AI 很擅長產生讀起來合理的文字,但「語句通順」不等於「內容正確」。它可能補上不存…
AI 為什麼會洩漏機密?生成式 AI 資料外洩的 7 道防線
生成式 AI 資料外洩不只發生在員工把機密貼進聊天框。敏感資料也可能從附件、RAG 知識庫、模型輸出、外掛工具…
AI 投毒是什麼?從資料污染到模型後門的風險與防護
AI 投毒是攻擊者污染訓練資料、微調資料、回饋流程、RAG 知識庫或模型本身,讓 AI 在一般測試中看似正常,…
Prompt Injection 是什麼?企業使用生成式 AI 必懂的攻擊方式與防護
Prompt Injection(提示注入)是攻擊者利用文字、文件或外部資料中的指令,誘導生成式 AI 忽略原…
NIST NVD、CISA KEV 與 FIRST EPSS 是什麼?中小企業如何判斷弱點修補優先順序
中小企業在進行弱點掃描或資產盤點後,常會遇到一個現實問題:掃描報告列出數十個甚至數百個 CVE,但 IT 人力…
3-2-1 備份怎麼做?中小企業防勒索軟體的完整實作指南
3-2-1 備份怎麼做?本文以台灣中小企業情境說明 3 份資料、2 種媒體、1 份異地備份,並整理離線備份、還…
釣魚信件怎麼辨識?中小企業必學的 10 個檢查方法
釣魚信件怎麼辨識?從寄件者網域、連結、附件、急迫話術與付款變更等跡象逐步檢查,並提供台灣中小企業收到可疑郵件後…
ISO 27001 怎麼準備?中小企業導入 ISMS 的 8 個步驟
ISO 27001 怎麼準備?本文以台灣中小企業角度整理範圍界定、資產盤點、風險評鑑、文件建置、內部稽核與驗證…
NIST SP 800-61 Rev.3 事件應變指南:從準備、偵測到復原
NIST 在 2025 年 4 月正式發布 SP 800-61 Rev.3,取代 2012 年的 Rev.2。…