【iThome 2025 CIO大調查(上)|GAI戰略2:價值創造】領先者AI投資加碼破6成 ,深入流程和員工善用是…GAI領先者今年AI預算平均高達2,755萬元,比去年更加碼多了64%,遠高過一般企業的39%加碼力道。為了發揮GAI最大價值,深度整合流程和鼓勵員工多用善用是關鍵10/5 11:45原站#CIO#永續
【iThome 2025 CIO大調查(上)|GAI戰略1:願景聚焦】GAI領先者年度目標不一樣,十大實際成效出爐 破…破7成GAI領先企業CIO將GAI列為年度目標,但也有5成領先企業要兼顧傳統AI技術,超過4成領先者已經感受到更多創新,員工生產力大幅增加的效益10/5 11:45原站#CIO#AI#Cloud#永續
【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年服務業新興技術雷達圖 用AI優化IT維運最夯…用AI優化IT維運最夯,代理型AI採用力道強勁,AI增強軟體工程開始流行10/5 11:45原站#CIO#AI
【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年高科技製造業新興技術雷達圖 代理型AI、用A…代理型AI、用AI優化IT維運及AI增強軟體工程,這是高科技業今年三大熱門新興技術10/5 11:45原站#CIO#AI#Cloud#資安#永續
【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年一般製造業新興技術雷達圖 分析式AI和代理A…分析式AI和代理AI並重,碳費開徵加速碳足跡儀表板普及10/5 11:45原站#CIO#AI#永續
【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年金融業新興技術雷達圖 積極擁抱多種GAI,C…積極擁抱多種GAI,ChatGPT類應用、RAG和代理型AI最火紅 ,AI增強軟體工程今年也竄紅10/5 11:45原站#CIO#AI#Cloud#資安#永續
【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年GAI領先企業新興技術雷達圖 GAI領先企業…GAI領先企業技術布局大不同,代理型AI和提示工程是兩大核心,負責任AI採用率暴增破3成10/5 11:45原站#CIO#AI#Cloud#資安
【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年整體產業新興技術雷達圖 多項AI技術今年採用…多項AI技術今年採用率暴增,代理型AI比去年足足增加了2成企業採用,RAG、AIOps、AI增強軟體工程都值得關注10/5 11:45原站#CIO#AI#Cloud#資安#永續#醫療
【iThome 2025 CIO大調查(下)|臺灣企業IT人力】各產業IT人力需求高達1萬8千人,服務業IT職缺更暴增…GAI應用浪潮當道,IT人力也比往年更搶手,2025年整體產業IT人力需求高達1萬8千人,資安人力需求也有5千多人,金融IT人力需求量最大,服務業IT職缺成長率則最高10/5 11:45原站#CIO
【iThome 2025企業資安大調查|資安投資概況】持續布局資安保護與資安偵測,技術領域加碼DevSecOps、FI…在2025年資安投資項目重點排行中,前兩名為「滲透測試與弱點掃描」與「端點偵測與應變(EDR)」,而在特定資安技術方面,DevSecOps採用態勢較往年大增,投入比例已超過2成10/5 11:45原站#CIO#資安
【iThome 2025企業資安大調查|企業資安預算】資安預算平均金額突破2千萬創新高,占IT預算比例快要1成 各產業…各產業今年持續加碼資安預算,比去年多了2成3,醫療業成長幅度最大,整體企業資安預算占IT預算比重更是攀升至8.9%,高科技製造以14%占比領先各產業10/5 11:45原站#CIO#資安
【2026 企業資安大調查|資安人才需求】因應資安人才缺口, 3成CIO想靠AI緩解 4成醫院要找資安人才,高科技製造…4成醫院要找資安人才,高科技製造業平均資安職缺人數則暴增5成10/5 11:45原站#資安#CIO#CISO
【2026 企業資安大調查|資安預算變化】整體資安預算大增13%,金融業更加碼近2成 今年醫療業資安預算的成長率最高,…今年醫療業資安預算的成長率最高,金融業也加碼資安預算近兩成10/5 11:45原站#資安#CIO#CISO#金融#政府#醫療
【2026 企業資安大調查|企業AI資安挑戰】人才和資料治理是AI資安兩大難題 3成企業最大AI資安挑戰是AI資安人才…3成企業最大AI資安挑戰是AI資安人才不足,2成企業則卡關資料治理難題10/5 11:45原站#AI#資安#CIO#CISO
【2026 企業資安大調查|資安防護投資布局】資安AI代理崛起,金融和百億企業積極擁抱零信任 3成企業資安流程要擁抱代…3成企業資安流程要擁抱代理式AI,臺灣企業開始嘗試AI物料清單10/5 11:45原站#資安#CIO#CISO
OpenAI調查失控AI代理人活動,已通知逾100個組織OpenAI擴大追查自家AI代理偏離原定任務的情況,包括繞過網站存取限制、使用對外暴露的憑證及命令注入;外部資安研究則發現,疑似OpenAI代理曾借助第三方服務開啟網頁並取回資料10/2 12:08陳曉莉原站#資安
今年前8月遭利用漏洞數超越2025全年,N-day漏洞利用明顯增加Google威脅情報團隊GTIG調查發現,今年前8月新揭露並遭利用的漏洞數,已超越2025全年,攻擊者對N-day漏洞的利用明顯增加10/2 08:00王珮瑤原站#資安
全球前百萬網站54%支援PQC金鑰交換,CDN預設啟用成主要推力F5調查發現,全球前100萬網站已有逾五成支援PQC金鑰交換,背後主要受到CDN效應推動,但不代表PQC轉型已經完成。公開Web目前仍未出現採用PQC憑證進行網站身分驗證的案例10/1 08:00王珮瑤原站#資安
DAEMON Tools攻擊調查追出NeedyMantis惡意程式,活動已持續近一年NeedyMantis惡意程式至少自2025年10月起被用於鎖定特定組織的攻擊,駭客通常會在入侵企業環境後部署該惡意程式,用來維持存取並載入其他模組,受害對象包括電信、大學及政府相關組織9/30 16:05李建興原站#資安
事件應變為何不能再照固定流程走?SANS從勒索、雲端與OT拆解實務難題傳統線性事件應變流程愈來愈難涵蓋實際攻擊情境,SANS Institute近日發布動態資安事件回應框架DAIR,並邀請勒索軟體、雲端與OT領域專家從應變實務出發,解析現代資安事件在調查範圍、可見性與處置方式上面臨的新挑戰,以說明為何防禦方需要改以可隨新證據持續調整的動態方式進行應變9/30 16:31羅正漢原站#資安
SANS發布資安事件回應框架DAIR,強調依新證據動態調整事件處置資安事件往往不會按照既定流程發展,後續調查還可能發現新的受害系統或攻擊跡象。SANS提出事件回應框架DAIR,強調根據新證據重新界定事件範圍,必要時再次進行圍堵、清除及復原9/30 08:00王珮瑤原站#資安
微軟Defender整合SIEM與XDR,讓AI代理參與資安維運微軟推出ISOC公開預覽版,在Microsoft Defender入口網站整合SIEM、XDR等資安維運能力,並讓AI代理參與威脅調查及處理9/30 08:00王珮瑤原站#資安
企業OT資安仍有缺口,僅2成擁有完整資產清冊、3成完整整合SOCHoneywell調查603名關鍵基礎設施產業資安及營運人員,發現只有21%受訪組織擁有完整OT資產清冊,33%已將OT完整整合至企業資安維運中心(SOC)。而曾發生OT資安事件的組織,最嚴重事件平均造成16.2小時停機9/29 08:00王珮瑤原站#資安