隨著 AI 模型與 API 深度整合至軟體開發,傳統基於規則的邊界防禦已然失效。本議程將以 EC-Council C|OASP 實戰框架(RECON -> EXPLOIT-> DEFEND)為核心,從破壞者視角動態剖析 AI 驅動開發的資安隱憂。
講者將結合國際主流的 MITRE ATLAS 威脅矩陣,系統性拆解從「模型指紋識別(Model Fingerprinting)」到「對抗性提示詞注入(Prompt Injection)」及「向量資料庫檢索污染(RAG Poisoning)」的完整攻擊鏈,並探討 AI Agent 在權限過度授權下的橫向移動與漏洞利用路徑。
最後,本次議程將分享如何由攻擊路徑逆向回推,建立包含「AI Fuzzing 漏洞挖掘」與「多層級防禦護欄(Guardrails)」的縱深防禦強化機制,協助企業嘗試建立運行期的持續合規監測,化被動防守為主動防禦,打造具備高資安韌性的 AI 系統。
聽眾收穫:
AI驅動的軟體開發,造成新的資安議題,透過 EC-Council C|OASP 實戰框架(RECON -> EXPLOIT-> DEFEND)與 MITRE ATLAS 威脅模型,系統性拆解攻擊面議題,最後建立包含「AI Fuzzing 漏洞挖掘」與「多層級防禦護欄(Guardrails)」的縱深防禦強化機制,協助聽眾嘗試建立運行期的持續合規監測,化被動防守為主動防禦,打造具備高資安韌性的 AI 系統。

2 年政府標案 - 軟體工程師
5 年 - 資訊系統工程師
7 年 - 資訊部門主管
2 年 - 集團經營管理、資訊、稽核、人資、安衛環 等單位主管,製造業 \ 中小企業專業幕僚。
目前從事金融業資安治理工作,持有 CCSP \ CISSP \ CISM \ CISA \ CEH \ ITIL \ PMP \ ACP \ Associate C|CISO 等國際認證。