Category: 云端解密

云技术的神秘面纱在此揭晓!一同深入了解云技术的魅力与便利。

【个资保护成为企业无法回避的挑战】企业因个资外泄受罚也是资安重讯

iThome

对於2023年企业资安事件频传的现况,在关注勒索软体骇客锁定上市柜公司攻击,正持续造成更多的危害之余,另一个企业同样要正视的风险,是个资曝险、机敏资料与个资外泄的发生,现在对国内普遍企业已经带来更多的影响。

在近年诈骗横行之下,个资外泄早已受到社会大众的广泛关注,像是诈骗份子可以清楚说出民众订单的状况,屡屡登上社会新闻版面。如今我们注意到,这些事件若出自上市柜公司,他们也开始发布这类重大讯息公告,我们总共发现有6起这方面的事故。

更不容企业忽视的是,不只个资相关的重大讯息2023年更常见,最近几个月以来,我们接连看到上市柜公司发布的公告很特别,因当中说明因违反个人资料保护法(个资法)受主管机关开罚,这一现象的出现,突显企业经营层需更重视个资保护。

个资外泄消息不断受媒体关注,近一年也登上重讯版面

先来看看2023年台湾上市柜公司在证交所公开资讯观测站发出的重讯,哪些与个资曝险,或个资及资料外泄有关?

首先,关於个资曝险的事件,有两起均发生在2月。先是和泰汽车发布重讯,这篇公告的标题是「澄清自由时报报导」,说明旗下和云行动服务公司的个资曝险问题已改正;接下来,还有裕融的重讯发布,标题是「针对媒体报导提出说明」,当中描述格上汽车租赁公司的个资曝险问题,已经及时因应。

在资料与个资外泄方面,华航揭露资料外泄事件,该公司在2023年1月先是发出说明媒体报导的重讯,以回应会员资料被公开在国外论坛的情形, 2月他们再次发布重讯,揭露了先前事件已有新的後续发展,说明查出委外电商平台系统连线异常,并公布确切影响范围,有5千多笔会员资料遭撷取。

3月宏碁发布相关重讯,内容是针对印度售後服务系统遭骇事件,以针对媒体报导方式说明,公布该公司的具体调查结果,指出是因为商业夥伴密码保存与管理不当,因此造成产品维修等内部资料外泄。

5月诚品发布重讯,是针对疑似个资外泄的事件,以回应媒体报导方式说明。该公司主要针对许多网购民众接获诈骗电话,且诈骗方清楚民众的订单内容一事,表示将配合数位发通知前往说明。

从上述的重讯发布来看,尽管不容易从标题看出与资安议题相关,需要各界进一步的检视与关切後续发展,不过,比起过去重大讯息少有说明这方面的消息,有厂商愿意公布这方面的状况,已有很大的差异。

3家上市柜公司因个资外泄,受个资法与银行法裁罚

对於企业而言,不只需要留意2023年个资相关重讯的增加,还有一个新的转变需要重视,那就是:出现企业因个资外泄事件遭主管机关裁罚,并且发布重大讯息的情形。

最近我们整理到数起案例,由於这些都是先前资安事件发生的後续,因此,多数企业可能还没注意到此一态势。

为何我们这麽说?2023年台湾上市柜公司遭网路攻击的资安事件重大讯息,总共有17个,特别的是,其中两起事件,我们发现其实与该公司後续的重大讯息有关,而且是涉及个资法的裁罚;有一起事件也相当特殊,发生在金融业,也与个资外泄有关,但主管机关是依银行法处置。例如:

(一)诺贝儿在10月公告遭受网路骇客攻击事件,经过3个礼拜,该公司发布另一则重大讯息:「公告本公司接获高雄市政府裁处书罚锾乙案」,说明该公司违反个人资料保护法第27条规定,依同法第48条规定,遭高雄市政府处以15万元罚锾。

(二)雄狮在11月公告遭受骇客网路攻击,到了2024年1月,该公司发布了另一则重大讯息:「公告本公司受交通部裁罚案之说明」,当中指出两个月前遭骇客网路攻击,导致发生该次资安事件,并受到交通部依违反个人资料保护法第27条第1项,处以200万元罚锾。

(三)上海商银在11月发布受金管会裁罚的重讯,内容乍看未涉及资安事件,但在同一日在金管会召开的例行记者会,恰巧提出这方面的清楚说明。金管会当时表明,是针对该银行客户资料外泄所涉缺失,依据违反银行法第129条第七款,处以1千万元罚锾,并要求4大监理事项。因此,这起重讯事件,其实也与个资外泄情事有关。而且,对於受高度监管的金融业,其主管机关金管会可运用的资源与规范,也明显更多。

企业需重视2023年个资法修法,裁罚金额与方式已经改变

由於过去上市柜公司的重大讯息发布,我们很少看到这方面的资安事件,但2023年後的变化却是如此明显,这背後的原因是什麽?虽然大家可能已经注意到去年个资法修法,还有个资保护委员会将要成立,但这些动向对企业又呈现出何种意义?

对此问题,关注个资法遵议题超过十年的达文西个资暨高科技法律事务所所长叶奇鑫表示,自从前几年我国不断传出个资外泄与诈骗事件,如今政府对於个资保护的规范,是越来越严格。

对於2023年个资保护的态势变化,他认为,从2022年下半年开始,整个个资保护的氛围,就已经变得不同。不论是否为上市柜公司,都会受到两大监管压力,一是中央目的事业主管机关,一是165反诈骗谘询专线,如果是上市柜公司,还会面对来自证交所、金管会的压力。换言之,个资法的修正不仅影响上市柜公司,也将影响普遍企业。

到了2023年5月个资法修法通过後,6月2日生效,更是带来新的转变。因为违反个资法的罚锾从过去2万到20万元,修改为2万到200万元,情节重大者可处15万元到1,500万元。

而且,裁罚的方式也有变化,之前是要求限期改正、不一定会罚,现在是「一定会罚」,可直接开罚并要求改善。这主要是因为政府展现积极打诈的决心,将这些机制涵盖於打诈5法。

从这一年来的台湾个资外泄开罚的状况来看,可以印证这个观点。例如,数位部产业署在2023年5月,就曾针对虾皮开罚,该公司个资保护程序没做好,委外厂商未落实监督管理等,且届期仍未改正,甚至态度恶劣,被开罚当时最高的20万元。

到了2024年1月,雄狮因两个月前遭骇事件,被交通部依个资法开罚200万元。之所以罚锾增加,就是因为个资法裁罚金额与方式改变,至於重罚的原因,我们推测可能与该公司是近年第二次遭骇有关。

单就上市柜公司而言,我们还发现,先前数位部产业署在2023年5月也曾针对诚品生活开罚,到了下半年,我们则是看到诺贝儿、雄狮发布遭个资法裁罚的重大讯息。相较之下,之前诚品发生这类状况时,并未发布这方面的重讯,显然,现在这方面的资讯揭露,将开始成为业界常态。

不仅如此,企业需体认到一件事:现在需要更明确的揭露个资外泄事件。

最近我们注意到,在2024年1月,上市运动休闲业者柏文发布的重大讯息,公告了旗下健身工厂会员个资遭骇客窃取事件的说明,虽然这发生在2023年7月,但在重讯标题上,已经清楚写明本次事件与个资遭窃有关。

此外,我们发现证交所最近有修订规范。在2024年1月18日公布的新版「重大讯息发布应注意事项参考问答集」,首度明确规范资安事件的「重大性」标准,包括:公司的核心资通系统、官方网站或机密文件档案资料等,遭骇客攻击或入侵(包括遭入侵、破坏、窜改、删除、加密、窃取、DDoS等),致无法营运或正常提供服务,或有个资外泄的情事等。即属造成公司重大损害或影响。言下之意,涉及个资外泄的资安事件,确实已经明订要发布重大讯息。

对於我们观察到的这些现况变化,叶奇鑫指出,2023年只是开始,当企业看到越来越多同业揭露曾遭遇骇客攻击、以及揭露因个资法被罚,会更明确感受网路攻击的风险,察觉法规已有变化。

一年後个资保护委员会即将成立,届时个资规范与要求还会再升级

为了让大家更清楚个资保护规范的态势,叶奇鑫针对近年我国个资保护的重要变化,提出详细说明。

自2021年8月开始,行政院决议成立行政机关落实个人资料保护执行联系会议,到了2022年7月,行政院订颁「新世代打击诈欺策略行动纲领」,此後一旦公司发生个资事故,就必需通报主管机关,然後主管机管要通报国发会与资安主管机关,还要副知中央主管机关(行政院),若是大型事件,更是会亲自召开会议出来管。

换言之,从2022下半年开始,建立这个标准流程之後,变成每件个资事故都不会逃过政府的监管。这也意味着,未来个资保护将成为企业更大的挑战,其原因就是:政府开始加重打诈的力道,立法院也通过这方面的修法。

而2023年新版个资法的推出,对於企业而言,有两点需要特别重视。

首先,第1条之1,增订「个人资料保护委员会」为个资法主管机关,此事的源头是111年宪判字第13号,大法官要求要设立个资保护专责机关机制,也就是专责机关。如今,这个备受外界关注的个资保护委员会,已在最近2023年12月成立筹备处。

其次,第48条,针对违反安全维护义务,修正了裁罚的上限与方式,改为应处2万元到200万元的罚锾,情节重大者更是可处15万元到1,500万元,并且是迳行处罚时同时命令改正。相较之下,过去这方面的最高罚锾,只有20万元,而且仅要求限期改正,且不一定会罚。

叶奇鑫提醒,未来的个资规范与要求还会再升级。这是因为,个资保护委员会组织法的通过,预计是在2024年底或2025年第一季,也就是说,之後就会设立成为正式机关。届时,个资法裁罚将会迈入下一篇章。不像过往一直没有专业且独立的主责机关,而且个资法也势必将迎来第3次大修法。…

Sony、日立合作「互换员工」!每周到对方公司兼差,吸取双方 AI、元宇宙技术

日本两大巨头日立及索尼集团,在今年 2 月开启一项全新合作,内容却是让尖端技术员工员工互相到对方公司「兼差」,这起员工互换计画是想要做什麽?

根据《日经亚洲》报导,日立及索尼今年新推出的员工交流计画中,将彼此接收对方数名员工来公司兼差。这些员工平常工作时间仍会在原先公司上班,但每周会额外拨出 3 小时左右到对方的公司兼差,同时也能领到额外薪水。…

【课堂笔记】AI 神器让你的教学简报大升级 |李承翰 (1/30) – 课堂笔记 – 生成式AI创新学院 – TechNice科技岛-掌握科技与行销最新动态

讲师:李承翰

  • 爆学力 学习长
  • 查特普拉斯 共同创办人
  • 国立台湾大学 经济学系|学士ChatGPT 中文实战指南|共同作者引导 10,000+ 位学生自主学习
  • 引导 4,000+ 位老师应用 ChatGPT
  • 亲子天下 AI 教育年会讲者
  • 1111 人力银行、全国教师研习网讲者

一、前言

「简报力」如何强化? 你有想过AI可以生成简报吗? 在AI时代里,已经成为常态,但你知道如何起手吗?这堂线上讲座是由查特普拉斯共同创办人李承翰主讲,透过 ChatGPT、Bing Image Creator、Gamma、Canva 等 AI 工具,教你如何根据教学目标,创造出最适合学生需求的教学简报。这堂课程中能够学会运用,依照教学目标逐步生成简报的各个元素,包括学习单、随堂问题、图片素材,李承翰老师将手把手带你打造最适合学生需求的教学简报。

二、从教学目标收敛出简报大纲

我们通常透过简报呈现大量的数据以及图表资料,利用「人机协作」方式并且搭配「小精灵原则」,也就是说人类可以占据工作中40%且AI占有60%部份,我们在此当中一样能有发挥角色,简报依照人类需求顺利完成。主要透过人类与AI合作方式,发挥一加一大於二的工作成效。

三、数据图表呈现-ChatGPT

意即使用「ChatGPT」 能将你的想法、文字、数据整理成为大纲结构,透过表格结构形式逐一呈现,进而添加其他适合产出简报的「语言指令」来做设定,能在混沌当中梳理结构,以期快速产生有效简报。透过数据图表呈现,不仅能让讲者事半功倍,也让听者可以一目了然。

图1:上图为ChatGPT操作范例

四、简报 icon 设计-Bing Image Creator

GitHub Copilot加入斜线命令与上下文变数两新功能

微软更新Visual Studio Copilot聊天扩充套件,添加两项新功能,第一项是可以指示Copilot执行特定工作的斜线命令(Slash Commands),另一项则是上下文变数(Context Variables),该功能让开发者可以使用符号#,在与Copilot对话中引用特定档案。

斜线命令是一个特殊命令,开发者可以在与Copilot聊天时,使用斜线命令要求Copilot对程式码执行特定操作,像是/doc可以新增文件注解;/explain则是要求Copilot解释程式码;/fix是要Copilot对所选取的程式码提出修复建议;使用/optimize则Copilot会分析并改进所选取的程式码执行时间;而使用/tests时,Copilot则会对所选程式码建立单元测试。

上下文变数功能可让开发者使用符号#,将解决方案中的档案加入到与Copilot的对话之中。当开发者直接引用档案时,Copilot便可以存取该档案内容,并针对该档案提供更具体的回答,像是开发者可以询问「#Main.c档案的运作方式为何?」或是「#Calculator.cs档案的目的是什麽?」Copilot便会根据该档案提供答案。

上下文变数功能的方便之处在於,开发者只要输入符号#,系统便会自动列出解决方案中的档案供选择。而当开发者在问题中提及特定档案时,档案的内容便会被包含在问题中,因此Copilot提供的答案会附加连结,该连结指向问题中所包含的档案,点击连结就可以查看档案的具体内容,开发者可以清楚地了解答案与档案内容之间的关联。

Visual Studio Copilot扩充套件也加入了一些实验性功能,供开发者抢先体验,像是可以协助开发者诊断和修正程式码异常的除错器异常助理,还有能够协助开发者设置中断点,并根据程式码当前上下文,建议适当表示式的中断点表示式建议。Copilot还可以生成Git提交讯息,协助开发者描述变更项目的提交讯息。…

AI客服「炎上」的技术变革|漫谈【主笔室】 – 主笔漫谈 – TechNice科技岛-掌握科技与行销最新动态

科技岛主笔/蔡哲明

  英国钢琴家暨指挥家博尚(Ashley Beauchamp)与快递公司DPD的聊天机器人「炎上事件」引发讨论,因为他让机械人写诗大骂自家公司,还去逼出机械人内在潜能辱骂自己,即便公司事後紧急停用AI聊天功能,对外表示系统升级「出错」,以此作为危机处理却已重伤企业形象。

示意图:取自123RF

  这间快递公司的AI客服「炎上事件」,经过当事人披露,一天之内吸引超过百万人次浏览,尤其双方对话纪录放上网路一览无遗,他还写道:「快递公司DPD 用机器人取代客服聊天。它根本无法回答任何问题,当被要求时,它很高兴地写了一首诗形容他们作为一家公司有多糟糕。它还咒骂了我。」然而,快递公司却未联系顾客公开致歉。

更多新闻:「深伪影像」之乱-战争启示录|漫谈【主笔室】

  人工智慧客服系统近年已经在各大产业广泛应用,但在真人客服的训练素材恐怕流於形式,这起事件主要来自客户查询包裹的运送情况,但机械人回覆查询不到,却又无法转由真人客服接手处理,显然人工搭配AI机制之间,上线缺乏环境测试才会导致公司一连串的服务争议。

  传统客服服务是以「顾客问卷」和「谘询专线」作为企业对其意见的慎重表示,随着新传播科技的日新月异,逐渐已被「即时谘询」与「网路评价」取代,企业如果没有重新定义「客服意义」,即便引入AI系统依旧仍得四处灭火因应客诉,甚至开除机器人来息事宁人。

  依照AI智慧机器人的客服应用必须展现「人工」结合「系统」,才能凸显科技力的加值服务,一、真人与机器人分工型态,「通案客服」进线电话可由AI机器人处理(嵌入ChatGPT应用,缩减回应时间),「剩余个案」再由真人处理以此提升效能(维持满意度调查,保有回馈机制)。

  二、新商品(活动)问答内容自动生成,真人和机器人同时培训,可将新的商品活动交由AI拆解问答,也能化解真人客服对於全新活动较不孰悉。三、客服常见问题FAQ AI化,传统透过纸本或是影片呈现,查找耗费时间缺乏效率,未来可以藉由AI动态即时手册来做因应。   

  AI机器人的客服系统若要避免遭到用户炎上,公司除了对外公开致歉,还得进行环境测试因应,开除遭客诉机器人对其形象助益有限。客服未来朝向「人工」结合「系统」方式,将真人与机器人进行分工、新商品(活动)问答自动训练、将FAQ AI化的进阶策略,才是展现智慧客服的具体表现。

MOSFET强化车用BLDC马达散热

无刷直流(BLDC)马达的特性为高效率,能够高速运转并且易於控制。因此逐渐普及於汽车应用中,包括防锁死煞车系统(ABS)、动力转向,以及电动车和混合动力车。然而在汽车空间受限的情况下,散热不良导致的高温,可能会对周遭零件的效能产生负面影响。在BLDC马达产品应用中,车用子系统的设计者不断寻找,并思考如何降低系统的功耗和热能,并且精心设计控制器电路板来实现更高效率的系统运作。本文将快速检视……

外媒:Bard和ChatGPT一样好 但更慢、限制更多 – 人工智慧 – TechNice科技岛-掌握科技与行销最新动态

编译/黄竣凯

12月时候,为了与OpenAI 的 ChatGPT 的竞争,Google宣布发布至今为止最强大的人工智慧(AI)模型 Gemini。该公司将 Gemini 整合到自家的生成式 AI 聊天机器人 Bard 中,希望让更多用户从ChatGPT改为使用Bard。然而,Gemini驱动的Bard是否真的比ChatGPT更强,似乎仍有待商榷。

Google将 Gemini 整合到自家的生成式 AI 聊天机器人 Bard 中,希望让更多用户从ChatGPT改为使用Bard。(图/截取自 Bard 官网)

Gemini 更慢、限制更多

据外媒报导,虽然 Bard提供的答案和ChatGPT差不多好,但与ChatGPT相比,Bard 似乎更慢一些,并在开始写作之前需要五到六秒的时间「思考」,而 ChatGPT 在开始提供结果之前只需要一到三秒的时间。此外,虽然OpenAI 和 Google 都对聊天机器人可以给出的答案类型设定一些限制,但Google 限制的频率似乎比 ChatGPT 还要多。

更多新闻:Gemini VS. ChatGPT!7个问题实测 谁更强大?

Gemini怕陷入争议

先前就有外媒指出,虽然Gemini …

英国最高法院裁定:AI 不能成为「专利发明人」

英国最高法院近日裁定,人工智慧(AI)系统不能成为专利的「发明人」。这项具有里程碑意义的案件,起源於一名美国电脑科学家史蒂芬·塞勒(Stephen Thaler)希望可以在英国获得 2 项发明专利,他称这些发明是由他的「创造力机器」DABUS 所发明的,不过最终该 AI 系统的发明未能成功注册专利。

此前,塞勒尝试注册专利被英国智慧财产局(IPO)拒绝,理由是发明者必须是人或公司,而非机器。塞勒因此向英国最高法院提出上诉,历经 5 年後,近日英国最高法院驳回了这项上诉,因为根据英国专利法,「发明人必须是自然人」。英国最高法院也裁定,塞勒也不会因为是 DABUS 的拥有者而有权为 DABUS 申请专利。

不过,英国最高法院也指出,未来政府将持续审查 AI 领域的法律,以确保英国专利制度对 AI 创新的支持,以及对於在英国使用 AI 的支持。

事实上,塞勒也曾在美国输掉类似的案件。不过,美国最高法院是直接拒绝审理美国专利商标局拒绝为其 AI 系统创造的发明颁发专利的案件。

在这些案件中,塞勒并没有将自己列为发明人。专业智慧财产权诉讼公司 Powell Gilbert 的 Rajvinder Jagdev 指出,这项判决并不排除一个人使用 AI 来设计一项发明,来申请专利的权利;Osborne Clarke 律师事务所的专利诉讼律师 Tim Harris 也指出,如果塞勒将自己列为发明人,并且说明他是使用 DABUS 作为工具,那麽诉讼结果可能会有所不同。…

AI 语音客服的新境界,Deepgram Aura 示范真假难辨反应极快的语音对话功能

在生成式 AI 突然爆红的一年之後,似乎大多数人对於这类应用的可能性以及极限都已经有相当程度的掌握。不过最近有人突然在社群网站上分享了一支影片,其中示范的 AI 语音客服的反应以及自然语调,给了他难以置信的感觉。认为原本预估也许还少要个半年到一年才可能逐步到位的 AI 即时对话功能,现在似乎已经看到了发展突破的曙光。继续阅读 AI 语音客服的新境界,Deepgram Aura 示范真假难辨反应极快的语音对话功能报导内文。

▲图片来源:Deepgram

AI 语音客服的新境界,Deepgram Aura 示范真假难辨反应极快的语音对话功能

▲图片来源:Deepgram

在生成式 AI 突然爆红的一年之後,似乎大多数人对於这类应用的可能性以及极限都已经有相当程度的掌握。不过最近有人突然在社群网站上分享了一支影片,其中示范的 AI 语音客服的反应以及自然语调,给了他难以置信的感觉。认为原本预估也许还少要个半年到一年才可能逐步到位的 AI 即时对话功能,现在似乎已经看到了发展突破的曙光。

在影片里,这个目前已经开放免费额度的 API 供使用的 Deepgram Aura 即时 TTS 服务,以超低延迟的回覆速度,快速地以男女声语音回答了客户的需要。

从对答如流的内容中,可以听得出来 AI 语音助理不仅语调用语都相当自然,更有着相当适当的反应。更有报导提到 Deepgram 似乎还能根据对话调整语调。贴文者提到,在这样快速的回应速度下,反而可能产生一般人话可能说到有些停顿,结果就马上被语音助理插话的窘境(笑)。

▲图片来源:Deepgram

是说,虽然贴文者宣称这支影片是 100% …

JetBrains新AI程式开发助理深度整合自家IDE,可生成更具相关性的建议

旗下拥有IntelliJ IDEA、PyCharm等多款IDE产品的JetBrains,推出了程式开发专用的人工智慧助理,以提高开发者软体开发的效率和品质。JetBrains 人工智慧助理能够解释程式码,并回答程式码相关问题,也能生成文件或是进行程式语言转换等工作。

JetBrains推出人工智慧助理的目的,是要解决开发人员日常工作遇到的各种问题,包括在编写程式码时需要查阅文件和搜寻档案等工作,而人工智慧助理可以透过理解开发人员的上下文,协助程式开发提升效率。JetBrains透过将人工智慧助理融入使用者工作流程,善用IDE对开发者程式码的理解,掌握整体开发上下文和专案结构,对人工智慧助理底层语言模型提供详细资讯。

人工智慧助理可以强化JetBrains开发环境的功能,开发者现在能以开放式聊天介面和人工智慧助理对话,查询特定函式功能,或是编写和除错程式码。当开发者提问的时候,人工智慧助理会考量专案深层上下文资讯,不仅是把当前的文件当作提示的一部分,包括语言、相依项目、最近使用的文件和专案不同部分之间的关系,都会纳入生成结果的考量,使开发者获得具针对性和高度相关的答案。

JetBrains人工智慧助理不只可以根据专案上下文、插入符号位置以及提示词产生程式码。同时也可以编写文件,代劳这件普遍不受开发者欢迎的工作。开发者在AI Actions的选单选择编写文件选项,人工智慧助理便会根据所选函式和类别,产生丰富经格式化的文件。

编写提交讯息同样是一件繁琐的工作,人工智慧助理也能够总结程式码差异和相关的内容,自动产生提交讯息范本,以自然语言解释更改的内容,开发者可以调整模板,更精确地描述提交资讯。

此外,人工智慧助理也可以在重构任务帮上忙,虽然JetBrains IDE本身也具有重构功能,但人工智慧助理能够进一步地提供潜在程式码的重构建议,并且解释原因,官方提到,人工智慧助理所提供的重构建议会涵盖上下文,考量当前专案的限制。当用户决定采纳人工智慧助理的建议,可以简单地将更新插入到当前档案中,并查看更改的内容。

人工智慧助理主要采用JetBrains和OpenAI的模型输出结果,目前该人工智慧助理为订阅服务,可以在IntelliJ IDEA、PyCharm、PhpStorm、ReSharper、Fleet等JetBrains IDE中使用。…