奧義智慧科技共同創辦人,專長為資安情資分析與鑑識調查。現為社團法人台灣駭客協會常務監事、SEMI 國際半導體產業協會半導體資安委員會委員。曾服務於內政部警政署刑事警察局科技犯罪防制中心(制訂國內第一版電腦鑑識報告書)、內政部警政署資訊室及中央研究院資訊服務處等。曾於國內外知名資安研討會演講,如 HITCON、Black Hat 等。由於任職過政府機關,熟悉政府事務與相關法規,於資安事件處理與電腦犯罪調查領域擁有超過 10 年經驗,且長期研究進階持續性威脅 (APT);近年投入車聯網安全、資安數據分析與 AIoT 等研究領域,並發表汽車 ECU 安全相關實驗文章,同時擔任多年 HITCON 議程主席。
外部資產曝險管理(EASM)是一種以非侵入方式的資安風險管理技術,用於識別與評估機關對外資產所面臨的風險。其核心流程包括資產的主動發現、各式風險因子的檢查、風險建模與評級等步驟。由於無需安裝或部屬代理程式,EASM 的應用情境相當多元,例如第三方供應商的曝險管理、資安盡職調查,以及資安險評估等。本次演講將分享奧義智慧在 XCockpit EASM 技術上的發展差異,並探討如何結合 AI 分析技術,將資安風險與相關法遵進行對應。不僅可為機關提供有效的外部曝險情資,更可協助落實法規遵循,強化整體資安治理能力。
AI 已無所不在,每個人都將擁有自己的 AI 數位夥伴,這將大幅改變人類的日常工作型態,實現快速規模化並提升生產力。本場演講延續 2023 年的主題「No more breaches: 洞悉駭客的鎖匠,找尋企業駭侵之源」內所揭露的暗網情報,透過 AI 可轉化為供企業應用的情資。本場將展示透過 AI Agent 自動分析企業內部員工、供應商、客戶、外部服務及帳號密碼習慣等情報,並在短時間內生成企業專屬的曝險分析報告。