iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

新手上路不當砲灰!30 天一章一章啃完 CompTIA SecAI+ 備考筆記 系列

AI 火熱導入,傳統資安防線面臨全新考驗!2026年 CompTIA 推出全新 SecAI+ 證照,成為當前最受注目的 AI 資安標準。但面對模型投毒、Deepfake 詐騙與提示詞注入,新手到底該怎麼防?
本系列以「資安與 AI 雙料新手」的角度出發,不談高深的數學公式,用最接地氣的白話語言,一章一章踏實啃完 SecAI+ 的官方大綱。
30 天內容將涵蓋:四大神經網路(CNN/GAN/Transformer)、對抗性 ML 攻防、LLM 護欄防禦、AI 輔助 SecOps 營運,以及 NIST AI RMF 與歐盟 AI 法案等合規標準。

參賽天數 22 天 | 共 22 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文
DAY 1

從零開始 SecAI+ 的備考指南

大家好,今年在公司新接觸了 ISO 27001 及導入火熱的 AI ,於是開始了解資安及 AI 相關議題。 CompTIA 出了這張 SecAI+ 是 2026...

2026-08-14 ‧ 由 6r556ox 分享
DAY 2

機器學習三大學習方式

大家好,今天我們直接切入 Domain 1 的核心,聊聊機器學習的三大學習方式。 首先,我們要先搞懂機器學習跟傳統寫程式的差別:傳統寫程式是我們寫好規則,輸入資...

2026-08-15 ‧ 由 6r556ox 分享
DAY 3

ML 模型的一生:從收集資料到上線,每個階段都是攻防戰

大家好,昨天我們學完了機器學習的三大學習方式,今天我們要來看看一個 AI 模型到底是怎麼生出來的。 在我們做傳統軟體開發時,大家都知道有 SDLC(軟體開發生命...

2026-08-16 ‧ 由 6r556ox 分享
DAY 4

深度學習四大架構:從 CNN 到 Transformer,還有駭客最愛的 GAN

大家好,今天我們要來了解「深度學習(Deep Learning)」的四大關鍵架構,或許我們不了解這些架構到底有多複雜,但實際生活上天天在用的ChatGPT、Cl...

2026-08-17 ‧ 由 6r556ox 分享
DAY 5

LLM 是怎麼被教乖的?預訓練、SFT 到 RLHF 及其安全漏洞

大家好,昨天我們認識了深度學習的四大架構,特別是撐起現代 AI 的 Transformer。今天要來看看,天天在用的大語言模型,到底是怎麼「訓練成型」的。 一個...

2026-08-18 ‧ 由 6r556ox 分享
DAY 6

AI 供應鏈安全:小心 HuggingFace 上的模型跟有毒的套件包

大家好,今天我們要來看看一個現在非常火熱、而且真的很恐怖的話題:AI 供應鏈攻擊。 前陣子常常有新聞報導軟體供應鏈攻擊,像是很有名的 SolarWinds 案,...

2026-08-19 ‧ 由 6r556ox 分享
DAY 7

Deepfake 詐騙來了:聲音只要 3 秒就能仿冒,我們該怎麼防?

大家好,今天我們不廢話,直接進入最近新聞熱度極高、每個人聽了都怕的題目:Deepfake(深偽)攻擊與語音克隆(Voice Cloning)。 前兩年新聞上報導...

2026-08-20 ‧ 由 6r556ox 分享
DAY 8

當駭客用 AI 來寫社交工程釣魚、改病毒:那些防毒軟體認不出來的威脅

大家好,今天我們要來看看,駭客是怎麼用 AI 來升級他們的兩大傳統武器:社交工程釣魚和惡意軟體。 社交工程攻擊,應該是生活上最常遇到的攻擊了,我們已經被訓練到直...

2026-08-21 ‧ 由 6r556ox 分享
DAY 9

對抗性機器學習:六大攻擊模型的武器全景圖

大家好,今天我們正式進入 Domain 2。這塊在 SecAI+ 考試裡佔了整整 40% 的分數,是這科考試的核心決勝點。 前面八天,我們學的是 AI 的基礎,...

2026-08-22 ‧ 由 6r556ox 分享
DAY 10

騙過 AI 眼睛的特殊貼紙:對抗性樣本與 FGSM/PGD 演算法

大家好,今天我們就要來深入拆解裡面最經典的:對抗性樣本攻擊(Adversarial Example Attack)。 你可能在網路上看過這個著名的實驗:研究人員...

2026-08-23 ‧ 由 6r556ox 分享