熱門搜尋 :
後量子新韌性 PQC起步走
量子破密威脅對企業的影響,無須等到量子電腦真正破解現行公開金鑰密碼系統才會浮現。當今日的加密通訊、交易紀錄、病歷資料、研發文件、智慧財產與長期商業契約可能遭到攔截留存,並在未來遭解密,企業面對的便是時間差所形成的治理壓力。後量子密碼學(PQC)因此逐步進入資安與IT決策議程,核心挑戰已延伸至資料生命週期、密碼資產位置、憑證信任鏈、硬體載具與供應鏈相依關係,企業必須先看清整體信任基礎設施,再規畫演算法與系統遷移。 本次我們以後量子資安產業聯盟(PQC-CIA)為起始觀察軸線,採訪聯盟召集人李維斌,並納入研發法人、憑證服務、內容傳遞網路(CDN)與應用交付等領域專家觀點,分別解析PQC標準、國內供應鏈布局、密碼資產盤點、憑證信任鏈、公開服務入口與流量治理等議題。這些觀點都指向同一項管理課題:PQC遷移牽涉全企業信任基礎設施,組織需要把資料價值、系統相依性、設備生命週期與供應鏈驗證納入同一張治理藍圖。 後量子安全的真正意義,是把信任基礎設施納入企業韌性工程。它要求管理階層以資料價值與營運風險為起點,建立可盤點、可驗證、可替換、可擴充的密碼治理架構。當量子威脅仍難精準預測,準備程度就成為企業是否能維持長期信任的分水嶺。
企業級工法 AI導入不踩雷
企業AI導入已進入正式落地階段,管理者關注的焦點不再停留於模型展示效果,而是能否讓生成式人工智慧(GenAI)與代理型人工智慧(Agentic AI)安全進入核心流程。當AI開始參與知識查詢、文件處理、應用開發、基礎架構維運與推論服務,IT團隊必須同時面對流程盤點、資料治理、權限控管、算力調度、模型版本與稽核責任。缺乏這些基礎,AI的角色容易停留在單點工具,難以支撐長期營運。 <p> 本期封面故事聚焦企業AI落地的關鍵條件。首先,AI應用需要回到流程本身,釐清哪些任務適合自動化,哪些環節需要人機協作與覆核紀錄。檢索增強生成(RAG)若結合既有權限邏輯,可降低大型語言模型(LLM)取得錯誤資料或越權回應的風險,使知識管理更接近可控、可稽核的企業服務。其次,AI基礎架構必須走向資源池化與平台化,將分散的圖形處理器(GPU)、模型檔案、推論引擎與API金鑰納入統一管理,避免算力閒置、模型來源不明與成本失控。 <p> 當AI進入軟體開發生命週期(SDLC),治理要求將更加明確。多代理人協作可協助拆解需求、產生測試、整理文件、輔助舊系統現代化與銜接部署流程,但企業仍需將資安檢查、合規政策、機敏資料過濾與人工審核嵌入交付流程。對企業管理者與資安及IT決策者而言,AI轉型的核心任務,是把模型能力納入可管理的營運體系,使AI應用能被追蹤、被驗證,也能承擔正式環境的維運責任。
AI入主工廠 治理同步就位
製造業導入人工智慧(AI)已經進入新的階段。企業眼前要處理的,已經不再只是模型準不準、算力夠不夠,而是這些能力能否真正接上產線工序、設備控制、品質檢測、倉儲調度與營運管理。隨著生成式AI(GenAI)、代理型AI(AI Agent)、實體AI(Physical AI)持續演進,智慧工廠的建設重心也逐漸改變。資料整備、系統協同、控制穩定、功能安全、營運科技(OT)防護與法規遵循,正同步成為企業必須面對的核心課題。這也讓智慧工廠的成熟度,愈來愈取決於企業能否把AI能力整合成一套可落地、可驗證、可持續推進的部署架構。
統包工程整合高密度機房 電網至晶片降低轉換損耗
AI伺服器推高機櫃功率密度,企業規畫資料中心時,須同步處理供配電、液冷、承重、消防、環境感測與維運。台達提供解決方案整合設備、能源與容量資訊,並以統包服務串接設計至維護;數位孿生可在施工前驗證配置,後續也可成為維運入口。面對多層電力轉換損耗,高壓直流、固態變壓器與晶片端電源協同設計,將是提升整體效率的重要方向。
金融業PQC準備發動 密碼治理先行掌握節奏
金融監督管理委員會(以下簡稱金管會)近期發布《金融業後量子密碼遷移參考指引》,協助金融機構因應量子運算對既有公開金鑰密碼體系的潛在衝擊。現階段重點是建立跨部門治理機制,辨識高風險資料與密碼技術應用,建立密碼技術資產清單(CBOM),並把加密敏捷性(Crypto Agility)納入系統升級、採購與供應鏈管理。
電子簽名接軌安控基準 金融場景落地更明確
近期銀行業者與學研單位進行閉門研討交流。會議中,銀行業者分享一項實務上的共同困難:當前若要在客戶業務中導入電子簽名,往往必須同時參考兩項法規,分別是《金融機構使用電子簽名機制安全控管作業規範》(以下簡稱「電子簽名作業規範」),以及《金融機構辦理電子銀行業務安全控管作業基準》(以下簡稱「安控基準」)。
資安成進歐洲市場門票 郵件稽核攸關供應鏈信任
隨著製造業逐步走向智慧化、自動化與高度供應鏈分工,企業在研發、設計、量產與客戶協作過程中,所交換的資料也越來越複雜且敏感。特別是在車用產業中,車用電子零組件供應商在整車開發中的角色越來越重要,已從單純供料延伸到參與研發、驗證與量產協作。
量子風險逼近企業 金融機構先建遷移藍圖
後量子密碼學(PQC)正由標準議題走向企業治理工程,金融業因資料集中、監管要求嚴格,已成為最早建立遷移方法的產業。臺灣網路認證(TWCA)協理連子清表示,企業面對量子威脅時,焦點不能只停留在憑證機構(CA)或公開金鑰基礎建設(PKI),更應把所有使用密碼學的服務、系統、通訊協定、簽章機制與硬體載具納入盤點。
後量子資安遷移啟動 國產方案佈局商機
量子運算快速推進,促使後量子密碼學(PQC)由研究議題進入產業導入階段。企業最直接面對的風險,是現階段被攔截竊取的機敏資料,可能在未來量子運算能力成熟後遭解密。工業技術研究院資訊與通訊研究所技術經理蔡宜璋表示,產業端對PQC的意識近年明顯提高,尤其製造業開始受到海外客戶要求,金融、醫療、通訊與關鍵基礎設施也陸續評估遷移策略。
地理位置納入流量防護 實作連線來源國別管制
開源碼社群中的地理位置管控模組mod_maxminddb,讓使用者除了利用傳統的IP管控機制外,還可導入以地理位置為基礎的存取控制。本文將以Apache網站伺服器為例,動手實作為其加上以地理位置來限定連線的功能。
企業AI導入可信RAG架構 查資料再答消弭幻覺(下)
RAG系統透過先檢索、後生成的機制,讓生成內容具備可溯源性與可驗證性。在上集文章中已經探討過RAG的基本背景與核心框架,並比較RAG與其他AI的不同之處。延續相關主題內容,本文將實際操作建構RAG基礎架構,然後模擬Ragas自動化評估工具。
SCOM 2025實戰進階 深入異質監控/追蹤管理
上一回介紹過SCOM 2025的部署與基礎監控,本文將繼續深入探討Web應用系統與Linux作業系統的監視,以及報表與訂閱通知的管理技巧。此外,也會特別講解如何排除實作過程中可能遭遇的問題,包括代理程式部署失敗與報表產出失敗的解決方案。
vSAN加密雙重到位 兼顧傳輸中與靜態資料
本文將透過深入說明vSAN超融合叢集如何同時支援資料傳輸加密和靜態資料加密兩種方式,並透過實戰演練,讓管理人員在操作上能夠輕鬆啟用加密機制,並重新產生加密金鑰提升安全性,有效幫助企業和組織透過加密機制保護機敏資料。
從零建置SCOM 2025 跨平台系統集中監控管理
監視網路設備與伺服器主機的方案相當多,在以Windows為主的IT環境中,Microsoft自家的System Center Operations Manager(SCOM)肯定是最佳的解決方案,它不僅可以集中深入監視Windows Server/Windows Client以及應用程式與服務,還能夠跨平台監控Unix/Linux作業平台的運行,今日就來實作建置最新的SCOM 2025。
企業AI導入可信RAG架構 查資料再答消弭幻覺(上)
RAG系統透過先檢索、後生成的機制,於生成回應前先從外部即時資料庫中提取相關資訊做為參考,使生成內容具備可溯源性與可驗證性。本文將分成上下兩集探討RAG的基本背景與核心框架,比較RAG與其他AI的不同之處,並透過實際操作建構RAG基礎架構。
AI時代下,企業網路現代化的下一步
隨著企業加速導入AI,並將算力延伸至邊緣環境,市場多半聚焦於運算效能與AI應用本身。
ASRC 2026 第二季電子郵件安全觀察
2026年第二季,電子郵件安全環境面臨顯著的威脅典範轉移。
電子簽章規範研議修訂 負面表列可成台灣制度參考
隨著技術持續進步與國際合作逐步展開,觀察電子簽章的國際發展情形,可以歸納出跨境認可、認證標準、數據資訊保護及法律監管等四項主要趨勢。
AI加速發掘全新漏洞 零時差弱點修補壓力山大
近期Anthropic發布了Claude Mythos Preview,這是一款能夠自主發現並利用主要作業系統和瀏覽器上的零時差漏洞的AI模型。在單次評估中,Mythos在Firefox中找到了271個漏洞、開發出181個可用的漏洞利用程式,並揭露了一個長達17年的遠端程式碼執行漏洞。
AI Native浪潮來襲 帶動企業工作典範移轉
當使用Token成為日常,AI承擔的工作比重不斷增加,「軟體吃掉世界,而AI正吃掉軟體」的趨勢已愈發明顯。因此,「AI Native」已不再是策略選項,而是企業每天必須面對的現實。對高階主管而言,這場典範移轉的問題不再是「要不要做」,而是「即使全力追趕,是否仍來得及」。
後量子金鑰交換承壓 應用交付成轉型樞紐
面對量子運算技術持續演進,後量子密碼學(PQC)已從學術研究逐步走向實務部署,企業也開始提前評估相關風險,並將其納入資安與基礎架構升級藍圖。
企業邁向全領域AI代理
過去這兩年,多數企業使用生成式AI的範疇與目標,仍然集中於提高單一任務(Task)的效率,例如寫文案、做摘要、產出程式碼、協助客服回覆等。然而,真正的企業轉型是讓AI進一步理解任務、串接資料、規劃步驟,協調不同系統,甚至進一步由AI代理跨系統協調進行自主式端到端的決策,完成一個長流程工作,促使流程再造,形成服務、甚至商業模式創新。
影子AI暗藏資安合規危機
隨著企業加速AI轉型,越來越多AI應用在受控制或已批准的工作流程之外被使用。員工透過瀏覽器或個人帳戶,利用公開可用的生成式人工智慧(GenAI)工具編寫程式碼、摘要文件、分析資料並自動執行日常任務。
資料中心變身電網好公民
隨著AI、雲端運算與數位服務的爆發式成長,資料中心已成為全球電力需求成長最快的產業之一。研究預測,到2030年資料中心用電占比將大幅提升,對既有電網帶來前所未有的壓力。
資安攻防,用AI對抗AI
生成式AI正在改變資安攻防模式,攻擊者可利用AI提升偵察、釣魚與攻擊效率,企業也必須思考如何運用AI強化防禦能力。本文從軟體業者視角出發,探討AI在安全開發、帳號監控與跨系統日誌分析上的應用,並說明資安工作如何從事件偵測走向證據導向決策。面對日益複雜的威脅環境,善用AI提早發現風險、縮短應變時間,將成為企業資安防護的重要競爭力。
後量子密碼轉型啟動元年
後量子密碼學(PQC)已不再是先觀察之後再說的議題,2026年應成為企業走向行動的一年。監管機關、稽核單位與董事會會追問企業做了哪些準備;若提不出進展,企業可能在治理與客戶信任上失分。
金融AI技術轉型安全先行
AI技術在金融服務業的應用,已涵蓋客服、詐欺偵測、內部風控與投資分析,並由實驗性質逐步進入營運流程,成為擴展企業內部智慧的基礎設施。
辨識 OT 攻擊前兆 強化產線韌性
金融資安治理邁向 AI 防禦
【找到你的AI神隊友】立即免費下載,開啟AI智慧應用無限可能
五階段串聯機房生命週期 數位孿生建立閉環治理
PQC Taiwan 2026登場 產官研共議企業後量子安全遷移
異質設備匯聚營運視圖 預測維護降失效風險
AI 代理進駐 SOC 資安監控邁向「智動應變」新紀元
逾200家AI業者齊聚!2026 AI應用大展「AI WAVE SHOW」強勢登場
建置高可用性iSCSI儲存設備(中)
Citadel協同合作系統 企業級基本功能一應俱全
針對UNIX及其相容系統所設計 開放源碼界防毒天王—ClamAV
NEITHNET 全套式防禦 缺資安人力也能完美駕馭
檔案嵌入浮水印防變造 萃取比對原件辨真偽
強化實體與環境安全
K8s深度整合vSphere VMware Tanzu全新出擊
裸機安裝EMC ScaleIO 簡單享用軟體定義儲存
記錄惡意網路封包資訊 實作Snort+BASE網頁型入侵偵測系統
LINE CONVERGE 2019 宣示持續耕耘台灣市場擴大社會參與
第247期
2026年8月
AI代理保護全域網路安全線上講座 — Check Point Software
AI攻擊來襲:物聯網資安防線的下一場考驗 — 國家資通安全研究院副院長 龔化中
從汽車資安軌跡看見機器人未來: 機器人資安風險與防禦之道 — VicOne
追蹤我們Featrue us
本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多