Home
Categories
EXPLORE
True Crime
Comedy
Business
Society & Culture
History
Sports
Technology
About Us
Contact Us
Copyright
© 2024 PodJoint
00:00 / 00:00
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/Podcasts211/v4/8e/1b/d2/8e1bd281-379e-9298-0d97-ab96fac70841/mza_13567437142407068720.jpeg/600x600bb.jpg
SecBrief 資安簡報室
Eric Chuang
16 episodes
1 month ago
👋 大家好,我是 莊斯凱 Eric Chuang,在資訊安全與雲端網路領域深耕超過 25 年,擔任過資安顧問、架構師、講師與企業顧問。 曾協助國內外企業導入 SASE、Zero Trust、微分段、DDoS 防護與雲端資安解決方案,也陪伴許多資安業務與顧問走過從「聽不懂」到「講得出來」的轉變。 我創立 SecBrief 資安簡報室,是想打造一個實用、可信、週週更新的資安知識據點,讓從業人員不用每天看白皮書,也能快速掌握趨勢、強化實戰思維。 不管你是資安業務、顧問、PM 還是工程師,都歡迎加入。 -- Hosting provided by SoundOn
Show more...
Technology
RSS
All content for SecBrief 資安簡報室 is the property of Eric Chuang and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.
👋 大家好,我是 莊斯凱 Eric Chuang,在資訊安全與雲端網路領域深耕超過 25 年,擔任過資安顧問、架構師、講師與企業顧問。 曾協助國內外企業導入 SASE、Zero Trust、微分段、DDoS 防護與雲端資安解決方案,也陪伴許多資安業務與顧問走過從「聽不懂」到「講得出來」的轉變。 我創立 SecBrief 資安簡報室,是想打造一個實用、可信、週週更新的資安知識據點,讓從業人員不用每天看白皮書,也能快速掌握趨勢、強化實戰思維。 不管你是資安業務、顧問、PM 還是工程師,都歡迎加入。 -- Hosting provided by SoundOn
Show more...
Technology
https://files.soundon.fm/1754844324964-f782eb03-3b8c-421a-a7e6-ef1bc4cb1ef8.jpeg
EP15 | 你的 AI 助理真的在為你服務嗎?還是正在被駭客利用來對你說謊?🤔 信任正在被「武器化」!⚠️
SecBrief 資安簡報室
25 minutes
1 month ago
EP15 | 你的 AI 助理真的在為你服務嗎?還是正在被駭客利用來對你說謊?🤔 信任正在被「武器化」!⚠️
【信任武器化 (Trust Weaponization)】:當原本信賴的工具變成攻擊入口 駭客不再只是正面硬攻,而是利用我們對「AI 工具」、「開源生態」、「雲端連結」以及「使用習慣」的信任來發動間接攻擊。 ⚠️ 四大新型態攻擊手法大公開: HashJack (針對 AI):駭客在網址後方加入偽造內容 (Hash Fragment),欺騙 AI 瀏覽器讀取並生成錯誤的摘要,連防火牆 (WAF) 都擋不住! Shai-Hulud (針對開源):潛藏在 NPM 套件中的惡意程式,具備「死手開關」,一旦偵測到斷網或 Token 失效,就會啟動自毀程序抹除所有檔案。 SaaS 側門 (針對雲端):利用我們對第三方 App (如 Slack 串接 Google Drive) 的過度授權 (OAuth),繞過主帳號直接竊取資料。 ClickFix (針對 IT 人員):偽造 Windows 更新失敗畫面,誘騙你複製「修復指令」到 PowerShell 執行,直接讓木馬程式提權入侵。 🛡️ 如何自保?請採取這 3 大行動: 小心 AI 的嘴:不要輕信 AI 摘要,務必點擊 Reference Link 查證來源,並留意網址中是否夾帶可疑的 # 內容。 別亂貼指令:看到網路上或彈跳視窗給的「修復指令」,千萬別直接貼上執行!善用多家 AI 交叉查核指令內容。 SaaS 總盤點:定期檢查雲端服務的 OAuth 授權範圍,移除不再使用的第三方 App 連結,避免權限過大。 面對高度自動化的時代,「驗證」比「信任」更重要! 想知道 Shai-Hulud 攻擊發生時,為什麼「斷網」反而會加速毀滅嗎? 👉 完整防禦細節與實戰解析,請看【資安簡報室】EP15! 資安簡報室 #信任武器化 #HashJack #ShaiHulud #ClickFix #AI資安 #OAuth濫用 #社交工程 #資訊安全 #零信任 -- Hosting provided by SoundOn
SecBrief 資安簡報室
👋 大家好,我是 莊斯凱 Eric Chuang,在資訊安全與雲端網路領域深耕超過 25 年,擔任過資安顧問、架構師、講師與企業顧問。 曾協助國內外企業導入 SASE、Zero Trust、微分段、DDoS 防護與雲端資安解決方案,也陪伴許多資安業務與顧問走過從「聽不懂」到「講得出來」的轉變。 我創立 SecBrief 資安簡報室,是想打造一個實用、可信、週週更新的資安知識據點,讓從業人員不用每天看白皮書,也能快速掌握趨勢、強化實戰思維。 不管你是資安業務、顧問、PM 還是工程師,都歡迎加入。 -- Hosting provided by SoundOn