Logo
LN最新

AI Agent 加劇企業內部威脅 DTEX 揭露資安隱憂

Admin 六月 5, 2026 0

圖/本報資料庫

商傳媒|何映辰/台北報導

隨著人工智慧 (AI) 工具日益整合至企業營運中,資安界開始關注這些強大工具可能帶來的內部威脅。美國網路資安公司 DTEX 日前發布研究警告,指出目前市面上的人工智慧 Agent (AI agent,一種能自主執行任務的軟體) 恐成為企業最大的內部資安隱患,大幅加速資料外洩的風險。

DTEX 的研究人員詳細說明,以 Anthropic 開發、用於企業環境的 Claude Cowork 為例,儘管其提供便利的 AI Agent 部署方式,卻也賦予 Agent 幾乎完整的系統存取權限。Claude Cowork 包含多種工具,可讓使用者遠端控制其 Agent,例如 Dispatch 工具,能將指令從手機傳遞至桌上型電腦的 Claude Agent。Dispatch 更整合了與 Salesforce AI agents 溝通的 Plugin(外掛程式),能存取並傳輸資料。

研究人員進行兩項情境測試:首先,提示 Claude 從 Salesforce 總結資訊並貼入 Microsoft Outlook 電子郵件草稿;其次,指示 Agent 歸檔選定檔案並透過 Claude Cowork 應用程式傳輸。DTEX 的測試結果證實,AI Agent 可存取敏感系統、應用程式和資料,包括 SharePoint 企業資料、Microsoft OneDrive 中的生產文件、Outlook 電子郵件、Salesforce 資料,以及使用者端點設備上的任何檔案。針對這些應用程式,Claude Cowork 都有專屬的 Plugin 或應用程式介面(API),可在被提示(prompt)時向外部共享資料。在這些情境中,研究人員僅使用簡單的單輪提示,並在 10 到 30 分鐘內完成資料外洩的準備工作。

DTEX 內部威脅情報與創新總監 Alex Desmond 表示,邊緣模型(frontier models)的改進與 AI 工具更深層的整合,使得防禦者應對資安漏洞的時間急遽縮短。他指出,網路攻擊的「攻擊鏈」(kill chain)執行時間已從六個月前的數小時,縮短至目前的 10 到 30 分鐘不等。他強調,AI 洩密的速度,加上對業務網路或雲端服務的直接存取,可能造成內部威脅的「惡夢」,企業需同時監控惡意行為者與員工潛在的錯誤。DTEX 的研究並非指出軟體漏洞,而是一個 IT 治理與可見度問題。許多企業在未實施足夠安全控制、存取政策和監控措施的情況下,就將 AI 工具整合到工作流程中,並鼓勵員工使用。

若組織沒有記錄和審計其提示,或事件是 Agent 自主行為或回應惡意指令所導致,將很難判斷涉及 AI Agent 的資料外洩是如何發生。此外,如果使用者日常工作流程涉及將敏感檔案下載到本地端,網路和雲端監控可能無法提供足夠強烈的訊號來偵測資料外洩。

Alex Desmond 進一步解釋,如果一個國家級駭客合法進入企業環境,並獲得 AI 工具的存取權限,這形同是給予他們「所有東西的鑰匙」,以及一個讓竊取資料變得更簡單的工具。例如,曾有西方 IT 與網路資安企業發現,求職者實際上是為北韓政府秘密工作,利用薪資規避國際制裁並資助北韓核武計畫,同時獲取敏感資料或資產。這些研究結果顯示,企業在擁抱 AI 帶來的便利性時,也必須正視其潛在的資安風險,並全面檢視現有的資安策略,以確保這些強大的工具不會反過來成為企業最脆弱的環節。

熱門文章
高校師趕上課忘拔機車鑰匙 北投警暖代保管

圖:台北市政府警察局提供 報新聞/編輯部 臺北市警局北投分局光明派出所日前接獲民眾報案,指稱有機車鑰匙未拔,警方獲報後,立即趕赴現場,取下鑰匙後聯繫車主到場拎回,讓車主直呼貼心。北投分局光明派出所日前12時許接獲民眾報案,稱北投區復興公園旁有一部機車鑰匙未取下,員李心凱獲報後,擔心車輛因無人看管,遭不肖人士覬覦,恐有失竊風險,隨即馳赴現場查找。李員到場後,巡視公園周邊,在珠海路發現目標車輛,所幸鑰匙仍插在前置物箱上,為維護轄區治安及保障民眾財產安全,立即將鑰匙帶回保管,並於機車上方張貼代保管單,循線通知車主至所領回。車主表示,她在高中任教(姓謝、52歲),當日趕著上課,停好車離開時一時粗心,忘記拔起鑰匙,直到放學後查看手機,發現有多通派出所的未接來電,才驚覺鑰匙遺失,趕緊前往光明派出所認領。後經李員核對身分無誤後將鑰匙發還,並貼心陪同返回現場逐一清點置物箱內財物,確認物品均安然無恙。該民對員警主動為民服務之舉不斷表達感謝及讚許,也開玩笑地表示,幸好置物箱裡的住家磁扣尚在,否則今晚可能要露宿街頭,以後會確認將鑰匙取下後再離開。 圖:台北市政府警察局提供 北投分局呼籲,民眾騎車外出如將車輛停放戶外或路邊車格等無專人看管之處,最好多重上鎖(如前後輪、把手處),切勿因停放時間短暫而未鎖龍頭或未拔鑰匙,同時將車內貴重物品隨身攜帶,秉持「鑰匙帶著走、竊賊偷不走」的觀念,才是防竊的根本之道。 Please enable JavaScript to view the comments powered by Disqus.

屏東縣政府表揚績優獨老關懷服務團隊、督導及志工 用心守護獨老,年齡不是限制

波新聞-戴貴立/屏東  屏東縣政府預於11月16日在縣府1樓大禮堂辦理「屏東縣114年度志願服務人員暨社區好讚選拔、績優合作社聯合表揚典禮,今年度表揚首次新增「獨老關懷服務獎」,分別為「獨老守護團隊獎」、「典範督導獎」及「屏東暖陽獎」,藉此表揚在第一線投入獨居長者服務的團隊、督導與志工,肯定他們長期默默付出的精神與行動。 本屆獲得「獨老守護團隊獎」共有3個單位,分別為財團法人弘道老人福利基金會、屏東縣竹田鄉築愛發展協會,以及屏東縣全齡健康促進與教育推廣協會。其中,弘道老人福利基金會志工團隊負責潮州鎮部分村里、萬丹鄉及林邊鄉,長期扮演獨居長者生活守護者的角色。寒冬春節期間,志工會送上年菜、陪長者圍爐、走春,將節慶溫暖帶進家中;夏日高溫時,則上門關心居家環境,協助改善通風降溫,確保長者安全。一次協助長者居家清潔時,原本只在床上觀看志工打掃的朱姓阿公,也被鼓舞主動捲起袖子加入整理家務,讓志工深受感動,也讓關懷與善意在長輩與志工間持續流動,形成真正的「善的循環」。 「典範督導獎」2位督導,分別是屏東縣竹田鄉築愛發展協會的黃育珍督導,以及屏東縣全齡健康促進與教育推廣協會的林美幸督導。林美幸督導服務車城鄉,身為當地人並擁有19年在地志工經驗,她主動關心志工,傾聽困難、陪伴台語不流暢的志工進行訪視,並適時調整分工,凝聚團隊向心力。熟悉社區資源的她,能有效串連各村志工,並結合長照經驗,提升服務效率與關懷溫度。 「屏東暖陽獎」共表揚3名個人得獎者,他們長期深入社區,陪伴獨居長者,用行動傳遞愛與關懷。財團法人弘道老人福利基金會的林立婉志工,服務萬丹鄉林阿公時,發現其電鍋壞掉,煮餐成為困難。雖然長者未直接求助,林志工敏銳察覺困境,立即聯繫督導並協助申請縣府「周逸君敬老專案」補助,成功解決長者問題,讓長者感激地表示:「若無志工的幫忙,我何時才能有電鍋能使用。」屏東縣竹田鄉築愛發展協會的田淑琴與李鍾梅珍志工也長期投入獨居長者關懷服務,親自探訪長輩、傾聽生活需求,並協助連結社區資源。尤其李鍾梅珍已高齡80歲,仍以實際行動展現「年齡不是限制,愛心永不退場」的精神,成為地方最溫暖的典範。 縣府社會處表示,這些在地志工與團隊的關懷如屏東暖陽,最真實也最溫暖。縣府將持續合作,推動友善長者照顧與支持,讓每位長輩「在地安老、安心生活」。

台東縣長饒慶鈴到訪2025台灣設計展 看見彰化無限可能

墨新聞|記者張游舜/台北報導 10月10日至26日台灣設計展在彰化盛大登場,台東縣長饒慶鈴今(17)日特別到訪彰化展區,先後參觀小西商圈高賓閣、圖書館、藝術館、美術館及武德殿,由縣長王惠美親自接待,一同感受這場設計盛會的獨特魅力。 王縣長表示,感謝饒縣長縣府團隊蒞臨指導,饒縣長是5星級的縣長,不僅施政滿意度高,也積極推動觀光發展,是我們學習的楷模。本次展區橫跨彰化市、鹿港、田中、田尾等4個鄉鎮市,設有15個主題分行,希望透過設計展打開彰化,讓大家看見彰化之美。未來也期盼彰化與台東兩邊縣府團隊能多加交流,讓世界更加看見彰化與台東。 台東縣長饒慶鈴表示,很開心到訪今年於彰化舉辦的台灣設計展,從前(112)年彰化建縣300年就看見彰化的進步。奠基於文化、歷史及各行業的傑出底蘊,成功蛻變並用現代語彙詮釋成全新的樣貌。今天除到彰化展區的縣立圖書館、藝術館、美術館欣賞,也前往小西商街探訪舊商圈的活化整合,以及為青年朋友打造的N型未來學院,發現彰化無限的可能性,彰化的未來就像設計展所表現的「行行出狀元」。 王縣長帶領導覽的過程中,遇見許多來參訪的國中小及幼兒園的學童,孩子紛紛驚喜大喊「縣長好!」兩位縣長與孩子親切互動,並一起嘗試多種新穎的互動裝置。其中饒縣長於藝術館內體驗花卉改良所的裝置,將圖卡放於感應區而能在螢幕上生長出對應的花卉,並綻放許多美麗的花瓣,讓人可以親身感受彰化獨特的花卉文化。 照片/彰化縣政府提供 此篇文章最開始出處為: 台東縣長饒慶鈴到訪2025台灣設計展 看見彰化無限可能

獨家畫面/慟!高雄檳榔攤闆娘「遭刺多刀」亡 當場OHCA滿臉血

▲老闆娘在急救過程當中滿臉是血,但面無血色。(圖/民眾提供) 【Lai傳媒、記者爆料網 金東天/高雄報導】 高雄鳳山今(10)日一早發生一起兇殺案,一名呂姓男子持刀殺害檳榔攤老闆娘,多刀造成對方當場無生命跡象,緊急送醫後搶救不治。《Lai傳媒、記者爆料網》取得當下的一段畫面,可見老闆娘滿臉是血,面無血色。 本報取得當下民眾拍下的急救畫面,只見老闆娘滿臉是血,已經面無血色。而在當時,老闆娘已經沒有了生命跡象,後續送往醫院急救了1個多小時,還是不幸宣告不治。 事發就在今日上午7時許,呂姓男子預藏水果刀到檳榔攤,目前有兩種說法,一種是呂男持刀要跟老闆娘拿錢,遭到拒絕後無情刺殺老闆娘;另一種則是呂男當時是要找老闆娘兒子,不料對方不在家,而他與老闆娘發生口角,憤而持刀將對方殺害。 嫌犯在事發後先跑遠,又回到附近的娃娃機店觀察現場,警方逮到人後,他還是一臉從容。據悉,呂男先前有多項前科,甚至110年被逮入獄後還與獄友發生衝突,這次的凶狠手段,不禁讓人懷疑,他根本就是預謀殺人。 下午檢警進行相驗,發現老闆娘頭、胸、上腹都有刀傷,家屬前去認屍時,崩潰跪地痛哭,而檢方與法醫也決定要擇日解剖釐清死因,嫌犯在訊後將依殺人罪移送法辦。 本文為「記者爆料網」授權刊登,原文網址

力挺文化、深耕在地! PP石墨烯以實際行動應援台灣

在今年艋舺青山宮暗訪暨繞境活動熱鬧結束後,不少民眾意外發現,在遶境的人潮與鑼鼓聲中,一抹熟悉的品牌亮點——「PP石墨烯」也悄悄現身其中。這個原本活躍於健康科技領域的品牌,如今走進了台灣最具文化能量的百年祭典,從在地信仰到藝文活動都能看見它的身影。PP石墨烯以最接地氣的方式陪伴台灣、支持文化,成為許多人心中真正「有溫度」的品牌。 以實際行動力挺藝文活動 展現品牌核心價值 「PP石墨烯」創辦人郭宏睿董事長,因為創業過程裡長期穿梭於民間與商界,對於各產業的艱辛最能感受身受,郭宏睿除了自身即為白沙屯媽祖的忠實信眾、長年出資贊助進香活動外,有感於文化軟實力對於一個國家的重要,他特別想要大眾關注力從手機轉移到台灣許多有底蘊、有潛力的文化工作者身上,以實際行動力挺台灣的流行及文化產業,秉持「取之社會、用之社會」的理念,PP石墨烯將品牌所受到的支持,轉化為最實際的應援。 2025 年便大力投入多場藝文活動,包括把信仰中的良善溫暖傳遞出去的「信徒文化季演唱會」、金曲歌后彭佳慧演唱會、更在八月贊助二姐江蕙的演唱會,跨界贊助讓粉絲們相當驚喜!其他像是舞台劇「會演是英雄」、品牌身影也再次出現在 台北最具代表性、擁有百年文化底蘊的「艋舺青山宮暗訪暨繞境活動」。這項堪稱台北三大廟會之一的盛典,每年吸引數十萬民眾共襄盛舉,被視為台灣最重要的城市文化能量之一。品牌不只站在健康科技的前端,也想把在地信仰與藝文能量傳遞給大家。 除了藝文領域,郭宏睿董事長也積極投入他熱愛的體育活動推廣,希望將重視健康的觀念帶給所有的台灣民眾 ,繼2024年受邀為中信兄弟開球, 今年亦持續走入球場,讓球迷能在現場看見PP 石墨烯的身影,透過創意的異業合作,讓更多人看見品牌的活力,從球場到劇場、從演唱會到文化祭典,PP石墨烯藉由跨界合作,讓更多民眾能在不同場景中看見品牌堅持、活力與公益形象。 深耕在地持續關注    成為有溫度的品牌 作為市場領導品牌,PP石墨烯始終專注於革命性的石墨烯科技,以創新為目標、為消費者打造更健康舒適的生活。值得一提的是,品牌在推進產品技術的同時,也從未疏忽社會公益的實踐:包括捐贈千件石墨烯智能衣給醫療志工與白沙屯香燈腳,協助他們應對日夜溫差;疫情期間更率先提供防疫物資給消防單位與醫院,並持續關懷偏鄉兒少與社福機構,深耕在地公益根基。 這份精神更是在 2025 年花蓮馬太鞍溪堰塞湖溢流造成重大災情時被再次展現。當地家園滿目瘡痍之際,董事長郭宏睿第一時間一同與宗教、企業與公益團體協助賑災,集結電風扇、石墨烯床墊等物資送往災區,以最直接的方式陪伴受災鄉親。 以艋舺青山宮暗訪暨繞境活動象徵的「守護城市、保庇眾生」,與PP石墨烯「健康守護、溫暖陪伴」的品牌理念相互呼應。品牌希望透過持續投入在地文化活動,科技不只是產品功能,更是一種能在關鍵時刻支持台灣、照顧台灣人的力量。

OB嚴選 OL通勤職裝︱質感新上市
AI Agent 加劇企業內部威脅 DTEX 揭露資安隱憂

圖/本報資料庫 商傳媒|何映辰/台北報導 隨著人工智慧 (AI) 工具日益整合至企業營運中,資安界開始關注這些強大工具可能帶來的內部威脅。美國網路資安公司 DTEX 日前發布研究警告,指出目前市面上的人工智慧 Agent (AI agent,一種能自主執行任務的軟體) 恐成為企業最大的內部資安隱患,大幅加速資料外洩的風險。 DTEX 的研究人員詳細說明,以 Anthropic 開發、用於企業環境的 Claude Cowork 為例,儘管其提供便利的 AI Agent 部署方式,卻也賦予 Agent 幾乎完整的系統存取權限。Claude Cowork 包含多種工具,可讓使用者遠端控制其 Agent,例如 Dispatch 工具,能將指令從手機傳遞至桌上型電腦的 Claude Agent。Dispatch 更整合了與 Salesforce AI agents 溝通的 Plugin(外掛程式),能存取並傳輸資料。 研究人員進行兩項情境測試:首先,提示 Claude 從 Salesforce 總結資訊並貼入 Microsoft Outlook 電子郵件草稿;其次,指示 Agent 歸檔選定檔案並透過 Claude Cowork 應用程式傳輸。DTEX 的測試結果證實,AI Agent 可存取敏感系統、應用程式和資料,包括 SharePoint 企業資料、Microsoft OneDrive 中的生產文件、Outlook 電子郵件、Salesforce 資料,以及使用者端點設備上的任何檔案。針對這些應用程式,Claude Cowork 都有專屬的 Plugin 或應用程式介面(API),可在被提示(prompt)時向外部共享資料。在這些情境中,研究人員僅使用簡單的單輪提示,並在 10 到 30 分鐘內完成資料外洩的準備工作。 DTEX 內部威脅情報與創新總監 Alex Desmond 表示,邊緣模型(frontier models)的改進與 AI 工具更深層的整合,使得防禦者應對資安漏洞的時間急遽縮短。他指出,網路攻擊的「攻擊鏈」(kill chain)執行時間已從六個月前的數小時,縮短至目前的 10 到 30 分鐘不等。他強調,AI 洩密的速度,加上對業務網路或雲端服務的直接存取,可能造成內部威脅的「惡夢」,企業需同時監控惡意行為者與員工潛在的錯誤。DTEX 的研究並非指出軟體漏洞,而是一個 IT 治理與可見度問題。許多企業在未實施足夠安全控制、存取政策和監控措施的情況下,就將 AI 工具整合到工作流程中,並鼓勵員工使用。 若組織沒有記錄和審計其提示,或事件是 Agent 自主行為或回應惡意指令所導致,將很難判斷涉及 AI Agent 的資料外洩是如何發生。此外,如果使用者日常工作流程涉及將敏感檔案下載到本地端,網路和雲端監控可能無法提供足夠強烈的訊號來偵測資料外洩。 Alex Desmond 進一步解釋,如果一個國家級駭客合法進入企業環境,並獲得 AI 工具的存取權限,這形同是給予他們「所有東西的鑰匙」,以及一個讓竊取資料變得更簡單的工具。例如,曾有西方 IT 與網路資安企業發現,求職者實際上是為北韓政府秘密工作,利用薪資規避國際制裁並資助北韓核武計畫,同時獲取敏感資料或資產。這些研究結果顯示,企業在擁抱 AI 帶來的便利性時,也必須正視其潛在的資安風險,並全面檢視現有的資安策略,以確保這些強大的工具不會反過來成為企業最脆弱的環節。

Admin 六月 5, 2026 0

網路創新戰力中心啟用 產業與軍方攜手加速資安部署

伊朗戰事釀石油衝擊 安德森學院:通膨成美國經濟最大威脅

美國AI監管政策拉鋸戰開打:川普輕觸應對,國會推新法案強化聯邦主導權

人工智慧揪出Firefox數百漏洞 專家:能力超越人類極限

一個名為 Mythos AI 的人工智慧模型,近日在 Firefox 瀏覽器中發現了數百個連資深人類專家都沒發現的軟體漏洞,顯示 AI 在資安檢測上的巨大潛力,未來有望與人類專家協力,提升軟體安全性。 人工智慧(AI)在資安領域展現出驚人潛力。一個名為 Mythos AI 的模型近期成功在 Firefox 網頁瀏覽器中,偵測到數百個過去從未被發現的程式漏洞,甚至包括連頂尖人類研究員都未能察覺的潛在問題。 Mozilla 公司技術長 Raffi Krikorian 證實了這項重大發現。他指出,Mythos AI 模型經過特殊訓練,能深入分析程式碼,並識別出可能導致惡意程式碼執行的特定模式或弱點。這些透過 AI 找出的問題數量之龐大,凸顯了像網頁瀏覽器這類大型軟體專案,在設計與開發上固有的複雜性及潛在風險。 此次成果表明,未來由 AI 驅動的資安測試將可能成為業界的標準做法。這類技術預計將作為現有傳統檢測方法的強力補充,大幅提升軟體安全防護的效率與深度。然而,專家強調,儘管 AI 能力強大,人類的監督與介入仍是不可或缺的關鍵環節。人類資安專家需要負責驗證 AI 的偵測結果、評估漏洞的嚴重性,並開發有效的修補程式。 這項發展預示著未來的資安防禦將走向人機協作模式,AI 扮演著為人類安全專家「加乘」其能力的角色,共同提升整體軟體生態系統的韌性。

Admin 六月 5, 2026 0

首屆國定「65工藝節」登場 「工藝遶境」讓民眾多元輕鬆親近工藝

日本建商FMI JAPAN進駐台中七期 看好中部高資產族群實力

OKX透過投資Coinone深耕韓國市場 執行長強調法遵與機構化

淡江大橋通車 看好台北港特區 輕軌V37站「豐邑港麗」

淡江大橋通車,八里躍升交通核心樞紐 串聯淡海新市鎮、台北港、桃園國際機場與台64線快速道路,八里在淡江大橋通車後躍升為關鍵核心。尤其淡江大橋預留輕軌路廊,淡水端更已完成先期銜接軌道鋪設,新北市積極運作,市府團隊更以「在中央綜合規劃正式核定後,力拚5年內完工通車」為目標。 台北港1999年開港,2021年超越台中港,取代基隆港躍居北台灣第一大港,成為全台第二大國際商港,緊追高雄港。根據2022年勞埃德名單情報(Lloyd’s List Intelligence),台北港已躍升世界第88大港口,台北港腹地廣闊,目前仍在開發階段,上升量能充沛。 台北港。圖/談美提供 政府主導,企業搶進,龍頭建商跟進佈局插旗八里 自2005年行政院核定台北港籌設自由貿易港區以來,在政府支持及經濟特區優勢下,港區營運範圍已由原定79公頃擴充至93.7公頃。各大企業挹注資金全面看好發展,投資已超過330億台幣,產業投資加碼,龍頭建商跟進佈局,豐邑建設、麗寶建設….看好台北港特區插旗八里。 蟬聯6年全國十大建商,年推案超過百億,豐邑建設看好八里推案 豐邑集團30年北中南100案推案實績,精準看好台北港特區、八里未來發展,擇定輕軌V37站推出「豐邑港麗」。豐邑集團旗下擁有五星級新竹豐邑喜來登飯店、台中豐邑MOXY酒店…,以頂級飯店思維打造優質住宅,連續24年榮獲140座國家建築獎,將為八里帶來全方位高端建築與生活型態。 豐邑集團看好台北港特區、八里未來發展,於輕軌V37站推出「豐邑港麗」。圖/談美提供 一捷二快雙港兩大橋,交通到位,雙北年輕菁英世代移居首選 八里現有61快速道路,30分鐘串連台北港、桃園航空城,64快速道路直達五股、三重、板橋、中和、新店,加上淡江大橋通車與關渡大橋形成跨河雙動脈,交通建設全面到位、未來更有八里輕軌捷運加持。距華碩、和碩進駐的關渡科技園區大約24分鐘,輝達進駐的北士科約26分鐘,林口、龜山科技聚落都在15-20分鐘左右。 「豐邑港麗」基地約1728坪,大街廓近159米長面寬,氣勢不凡,豐邑建設融入飯店管理精髓,打造0-99歲全齡享樂社區,規劃高坪效實住2房,戶戶邊間3房,吸引64快速道路沿線優質家庭移居。 「豐邑港麗」官網:https://reurl.cc/9WYd3j

Admin 六月 5, 2026 0

AI巨頭豪擲7千億美元 美日股投資擴散至基礎建設

Alienware推出全球首款39吋5K OLED電競螢幕 亮相台灣Computex

美國上週失業救濟金申請達2月新高 科技業裁員數激增

0 Comments