目前任職於果核數位股份有限公司擔任技術開發二部 主任,主要負責軟體安全開發、靜態程式碼弱點修復以及協助客戶規劃DevSecOps。
在資安掃描與修復的過程中,我們常面臨一個關鍵挑戰:如何將通用的資安建議轉化為符合系統實際情況的修補方案。將分享如何將累積的弱點修補經驗,結合 RAG 技術,打造一個真正理解系統的智慧資安顧問。
從實戰經驗出發,我們將深入探討如何建立完整的知識庫,包含各種弱點的修補策略。透過整合這些知識,打造出能夠提供修補建議的智慧顧問。演講中將展示實際的應用案例,說明如何讓這個系統在 CI Pipeline 中自動運作,協助開發團隊更有效率地解決安全弱點。以及分享如何系統性地收集和轉化修補經驗,建立自己的智慧化資安顧問,並學習如何讓這個顧問真正理解系統架構,進而提供更精準的安全建議。