真實攻擊中,LOLBAS 工具很少會單獨使用,攻擊者會把多個內建工具串連成攻擊鏈,從初始入侵到持久化潛伏,全程使用合法工具躲避偵測。 所以這篇文章,我們就一起來...
SFTP.exe是Windows 10/11內建的SSH檔案傳輸客戶端。他的ProxyCommand選項可以被濫用來執行任意系統命令,無需實際SSH連線。 工具...
Cipher.exe 是 Windows 內建的加密工具,他的**/w參數**可徹底覆寫已刪除檔案的磁碟空間,讓鑑識人員無法還原任何痕跡。 Cipher.exe...
Explorer.exe是Windows的桌面外殼,控制所有GUI介面。透過自動啟動註冊表,可實現完美的持久化,每次登入自動執行惡意程式。 工具特性 路徑...
Excel.exe不只是試算表軟體,內建的VBA巨集和DDE功能也讓他成為完美的惡意程式執行平台,幾乎存在於每台商用電腦中。 工具特性 路徑: C:\Pr...
Bash.exe 是如果我們要用 WSL 的主要檔案, 在他為開發者帶來很多便利性的同時,也為攻擊者提供了更多元,更隱蔽的攻擊手法。 今天我們就一起來看看這個工...
TPMTool.exe是Windows內建的可信平台模組管理工具。 攻擊者可以利用他的創建目錄結構和白名單信任的特性,把它作為攻擊鏈的關鍵元件。 今天我們就一起...
在 Windows 作業系統中,UAC 是一項用來防止未經授權的系統變更中重要的安全機制,但後來安全研究人員也發現了很多繞過 UAC 的技術,其中 eventv...
Msdt.exe 是用來執行疑難排解套件的工具,但在 2022 年的 Follina (CVE-2022-30190) 漏洞讓全世界見識到它的危險性。 MSDT...
在 Day 11 的分享內容中,我們透過鏡像思考法完成了一場深刻的自我審視,從團隊的戰略定位(單位),到個人的核心職責(職位),再到日常的重複性工作(任務),...
在這次系列文的最後一天,分享的內容會利用敘事性的敘述方式回顧整個過程,並且從目前發生的趨勢新功能持續思考還可以精進哪一些重要的觀念與可嘗試培養的新思維。 生成...
在這一系列探討 AI 助理與代理應用的文章中,已經深入剖析了眾多核心心法與建構的基本原則,從最初賦能個人的 no-code、low-code 工具,到後來整合...
在前幾篇文章中從公民開發者(Citizen Developer)的角度出發,分享了多項應用實例與核心心法,所謂公民開發者指的是能夠開箱即用各式數位工具,並且善...
前幾天我們探討了 Copilot Studio Full Experience 的核心功能,並延伸出多種實際應用情境與潛在解決方案,然後今天會將焦點放在更深一層...
隨著 AI Agent 在企業中的應用日趨普及,單一 Agent 的能力極限逐漸浮現。真正的商業價值往往需要跨越多個系統與部門的協作才能實現,今天會探討 A2...
在前兩天的探討中,我們已經了解了 Copilot Studio 內部強大的運作機制: 認識了「生成式協調流程」:這是 Agent 的智慧大腦,能動態規劃執...
歡迎來到第 24 天的旅程,今天會分享的是 Copilot Studio 的 Autonomous Agents 概念與最小可行性方案的分享,那這個概念簡單來...
生成式協調流程是 Copilot Studio 的智慧大腦,它讓代理程式能夠自動判斷「該找誰幫忙」來回答使用者問題——就像一位經驗豐富的客服主管,能快速決定該...
在過去幾天的分享內容中,已經為 Copilot Studio 的完整體驗(Full Experience)建立了基本的理論基礎,從宏觀的商業願景到具體的應用場...
昨天我們把 Copilot Studio Lite(嵌在 Microsoft 365 Copilot 裡的輕量體驗)與 Copilot Studio Full...
很快的來到了第20天,然後接下來一路到最後一天會再逐步提高層次培養新思維和應用方法! 如果把做 AI 助理想像成蓋房子,Copilot Studio Li...
從多元角色到統一的架構挑戰 過去幾天的討論中分享了多種助理(Assistant)在企業工作中各種類型的潛在定位:從資訊彙整、文字翻譯、特定領域的常見問題、...
有別於前幾天專注於「執行」特定任務的角色(如翻譯、解釋名詞、資訊梳理或者特定領域的助手...),今天這位新成員不產出最終工作成果,而是扮演流程梳理顧問 (Pr...
在前幾天的旅程中聚焦於打造能夠融入工作流程、解決特定任務的 AI 助理,然而在一個知識迭代速度日益加快的時代,尤其是在生成式 AI 領域,另外一個根本性的挑戰...
昨日建構了一位專精的文字翻譯小幫手,驗證了將通用 AI 特化為解決特定任務的專家,是提升生產力的關鍵策略。今天將這個思維格局拉高,從單一任務執行擴展到企業級的...
建構 AI 助理小隊的旅程中邁入到第 15 天,如果說前期的基礎是打造通用能力,那麼從今天會在從整合的概念介紹一位具備核心專業技能的成員 : 文字翻譯小幫手,...
歡迎來到旅程的第 14 天,昨天親手打造了第一位 AI 助理「招聘守門員」,這個例子使用 Copilot Studio Lite 從無需撰寫任何程式碼的方法建...
本日提到的工具在 Copilot Chat 的免費版本也可以使用 (基本的功能與可引用公開網路來源) 來到旅程的第 13 天,過去的幾天探討了很多理論和概...
你是否曾興致勃勃地投入打造一個專屬的 Copilot 助理,卻發現結果如同一位聽不懂指令或者是找不到重點的實習生?它答非所問甚至製造混亂,最終被你徹底遺忘。...
告別數位苦工,迎接有意義的工作時代 試想一個典型的工作日,早晨被成堆的未讀郵件淹沒,緊接著是為了尋找一份特定文件而在無數個資料夾與對話紀錄中徒勞翻找,下午則耗...