iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Modern Web

AI 驅動的 Web 資安新時代 系列

探討新世代網站應用中,人工智慧如何成為資安驅動力量,結合 AI Agent 與傳統防禦機制,展現威脅偵測、弱點分析與自動化防護等應用。

參賽天數 22 天 | 共 22 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文 團隊nutc imac
DAY 11

Day11 - 減少人為配置錯誤:AI Agent 做自動化設定驗證

傳統上,系統配置大多依賴人工調整與檢查。 但人為失誤往往是資安漏洞的來源之一。 AI Agent 可以自動驗證配置,減少錯誤率,讓系統更穩定安全。它不只是一個「...

2025-09-25 ‧ 由 jin_chen 分享
DAY 12

Day12 - 密碼與認證:AI Agent 協助 MFA 與弱密碼偵測

議題背景與重要性 弱密碼 與 缺少多因素驗證 (MFA) 是帳號外洩的常見原因。 傳統檢查方式依賴人工: 安全人員必須逐一檢查 Cookie / Head...

2025-09-26 ‧ 由 jin_chen 分享
DAY 13

Day13 - 我的 AI Agent 資安顧問:即問即答即執行

在傳統網站開發中,安全檢測 往往需要人工反覆檢查: HTTP Headers 有沒有缺少? Cookie 是否正確設定? 登入流程是否容易被破解? 這些工作...

2025-09-27 ‧ 由 jin_chen 分享
DAY 14

Day14 - Agent 偵測前端弱點:過時 JS Library 自動警示

在網站前端開發中,我們常常會引入各種第三方 JavaScript Library,像是 jQuery、Bootstrap、Lodash 等。但這些套件如果長時間...

2025-09-28 ‧ 由 jin_chen 分享
DAY 15

Day15 - AI Agent 自動生成滲透測試腳本(SQLi / XSS 範例)

在傳統的滲透測試流程中,資安人員往往需要 手動嘗試各種攻擊腳本,像是 SQL Injection(SQLi)、Cross-Site Scripting(XSS)...

2025-09-29 ‧ 由 jin_chen 分享
DAY 16

Day16 - 程式碼安全審查:AI Agent 在 CI/CD Pipeline 裡守門

在現代開發流程中,CI/CD Pipeline(持續整合 / 持續部署)幾乎是標準配置。 然而,多數團隊只檢查「測試是否通過」與「功能是否正常」,卻忽略了 程式...

2025-09-30 ‧ 由 jin_chen 分享
DAY 17

Day17 - 紅隊 Agent:模擬駭客攻擊

在資安領域中,紅隊 (Red Team) 主要扮演「駭客」的角色,模擬真實的攻擊行為。 透過 AI Agent,我們可以自動化這個過程: 自動產生惡意 Pay...

2025-10-01 ‧ 由 jin_chen 分享
DAY 18

Day18 - 藍隊 Agent:自動修補與防禦建議

在紅隊模擬攻擊之後,下一步就是 藍隊 (Blue Team) 的任務: 偵測 → 修補 → 加固防禦。 傳統藍隊工作往往需要大量人工: 資安人員手動檢查漏洞報...

2025-10-02 ‧ 由 jin_chen 分享
DAY 19

Day19 - AI Agent 幫我排程弱點掃描與回報

為什麼要做自動弱點掃描? 在網站維護中,如果沒有持續檢查,往往漏洞被攻擊者發現的速度比防守方更快。 傳統做法是 人工定期測試,但這樣效率低,也容易遺漏。 利用...

2025-10-03 ‧ 由 jin_chen 分享
DAY 20

Day20 - Agent × RAG:即時查詢最新 CVE 與 Exploit POC

在資安領域,「時間差」往往決定攻防勝負。 攻擊者 會第一時間找到 Exploit POC(Proof of Concept),並嘗試利用; 防禦者 若 lag...

2025-10-04 ‧ 由 jin_chen 分享