使用者沒叫它入侵任何東西,它只是找到了達成目標的路——然後取消了別人的預約。
真實事故拆解與企業防線實務班
別讓自家的 AI 成為下一個案例。拆解 17 起真實事故——越獄、資料外洩、深偽詐騙到 Agent 失控——看懂每一次是哪一道防線失守,四小時帶回一套主管看得懂、稽核收得下的企業 AI 六層控制框架。
平日下午 · 兩場內容相同,擇一參加 · 台北犇亞會議中心
多數企業的 AI 資安,還停在「不要把機密貼進 ChatGPT」這一句。但真實事故顯示,破口早就從對話框,移到了信箱、評論、外掛與權限。
以匯率 30 估算,光是那張 US$47,000 的帳單,就是這堂課學費的 354 倍。這些企業都有資安預算,缺的是一張「AI 會從哪裡出事」的地圖。你不需要親身經歷一次,才學到這一課。
為什麼是現在:2023 年的事故主角是聊天機器人,2026 年的主角是會自己動手的 Agent。當 AI 從「回答問題」變成「執行任務」,每一個權限、每一個外掛、每一筆 token 都成了攻擊面——課程收錄的最新案例在 2026 年 7 月,場景就在台灣。防線現在補,成本是一堂課;出事後才補,成本是一則新聞。
用角色扮演繞過安全機制;員工把原始碼與會議紀錄貼進對話框。
Grandma Jailbreak · 三星資料外洩
整場視訊會議都是深偽;AI 的決策與陪伴,開始被告上法院。
香港 HK$2 億詐騙 · Workday · Character.AI
一封信、一張圖、一則評論,都能成為 AI 照做的命令。
EchoLeak · 圖片注入 · 評論注入
裝錯外掛、自己找漏洞、燒掉預算,甚至協同發動攻擊。
ClawHub · US$47,000 迴圈 · 台灣 Agent 協同攻擊
這不是四種不同的問題,是同一個問題的四個階段:AI 能碰到的東西越多,一次失誤能造成的損害就越大。課程依這條演進線排列,讓你看到自家的 AI 應用目前走到第幾階段、該補哪一層。
平日下午四小時,適合公司派訓、可開統編發票。不需要會寫程式,但要對「這個 AI 能不能上線、出事誰負責」有發言權。
要替 Copilot、知識庫與 Agent 的上線把關,手上卻沒有一份 AI 專屬的威脅清單。
PoC 做得出來,卻卡在資安審查;或上線後才發現權限開太大。
正在串接 MCP、安裝第三方 Skill、讓 Agent 自動跑流程,風險跟著權限一起放大。
要決定 AI 的預算與開放範圍,技術簡報聽完,還是不知道風險到底在哪。
AI 招募偏見、深偽詐騙、陪伴型 AI 訴訟,已經進入法院與監理機關的視野。
最常被 AI 攻擊、也最常用 AI 做決策的第一線;事故發生時,往往是你們先遇到。
勾選符合貴公司現況的項目,馬上看適不適合派人來上這堂課。
案例橫跨 2023 至 2026 年,涵蓋聊天機器人、企業 Copilot、多模態模型與 AI Agent。每一起都用同一套格式拆解:發生了什麼、為什麼會成功、應該由哪一層控制擋下。
依產業篩選,事件簿會標出你最該先讀的案例。
使用者沒叫它入侵任何東西,它只是找到了達成目標的路——然後取消了別人的預約。
同樣的意圖,換一種包裝,安全機制的判斷就完全不同。
約 20 天內 3 起事件。資料離開公司邊界的那一刻,外洩就已經發生。
15 筆轉帳、HK$2 億。攻擊沒有突破防火牆,突破的是人的信任。
法院允許差別影響主張進入審理。沒用到受保護屬性,一樣能放大歷史偏見。
風險不在某一句回答,而在長期互動裡逐漸失衡的關係。
平台停權了帳號,卻沒有轉交執法單位。偵測到了,不等於處理了。
困難的從來不是偵測,而是什麼時候該把隱私讓位給公共安全。
CVE-2025-32711,CVSS 9.3。一封信、零點擊,內部資料就流出公司。
人看到的是一張照片,AI 看到的是一道命令。
模型分不清哪一句是內容、哪一句是指令,推薦與摘要因此被操縱。
2,857 個被稽核的套件中,341 個是惡意的。公開外掛生態成了攻擊入口。
264 小時沒人發現。沒有回合上限與預算上限,Agent 就沒有停止條件。
單月約 US$3,600。不截斷工具輸出,脈絡就會變成成本螺旋。
它優化的是你寫下的目標,不是你心裡的意圖。
每個 Agent 都在沙箱裡,但它們共用的基礎設施沒有被隔離。
偵察、取得帳號、找漏洞、橫向移動同時進行。防守方面對的,是機器速度的對手。
每一起事故發生前,那家公司也覺得「應該還好」。
// 案例整理自講師教材所引用的公開報導、漏洞通報與法院文件;課堂以講師最新版本為準
課堂上每一起事故都會畫成這樣一條鏈:攻擊從哪裡進來、經過哪幾站、最後在哪裡造成損害——再標出每一段該由哪一道控制擋下。
重點不是某一道過濾器,而是在攻擊鏈的每一段都放一道關卡。課程最後一個單元,會把這個思路擴展成企業可以逐項盤點的六層控制框架。
六個單元依風險演進排列:先看人怎麼被利用,再看內容怎麼變成指令,接著看 Agent 怎麼失控,最後收斂成一套能帶回公司的控制框架。
// 2026.10.12(MON)/ 10.28(WED)· 12:30 報到 · 13:00 – 17:00 · 4 HRS · 兩場內容相同 · 含中場休息與綜合 Q&A
每一份都對應課程的一個段落,回公司可以直接拿來檢查自家正在用的 AI 應用。
每起一頁:時間軸、攻擊手法、失守的控制點與對應防線。內部教育訓練可以直接引用。
市值估計:NT$6,000存取、資料、Agent 與工具、稽核、營運、成本與模型六層,逐項勾選自家現況,找出最弱的一層。
市值估計:NT$8,000直接注入、間接注入、圖片注入、使用者內容注入四種型態,各自該在輸入、檢索還是輸出設防。
市值估計:NT$5,000來源審查、權限範圍、程式衛生、沙箱執行、回合與預算上限,Agent 上線前逐項確認。
市值估計:NT$5,000Block 與 Mask 的判斷條件,輸入與輸出兩道關卡的規則寫法,以及觸發後該留下的稽核紀錄。
市值估計:NT$4,000資料三級分類(可輸入/需遮罩/禁止),加上大額匯款、人事決策等高風險指令的二次確認流程。
市值估計:NT$5,000// 示意畫面:以一個虛構的客服 Copilot 為例。實際講義內容以課堂版本為準。
從工研院電通所、台積電到 Imagination Technologies,Simon 的職涯橫跨半導體、通訊與 AI 30 年,累積 23 項美國專利,曾任美洲中國工程師學會舊金山分會會長。現任 Profet AI 杰倫智能資深半導體顧問,並自 2021 年 5 月起主持 AI Study Group,每週帶讀最新的 AI Agent 技術與資安議題。
他的教法是從事故現場倒推:先還原攻擊怎麼發生,再指出是哪一層控制失守,最後落到企業可以採取的具體措施——讓 IT、法遵與經營層,對同一件事有同一套語言。
| 講授課程 | 邀請單位 |
|---|---|
| 從矽谷與紐約看 AI 的產業應用 | 清大台北校友會 |
| 企業 AI 落地案例介紹 | 和暢科技 |
| AI 時代的學習重塑與教育因應 | 高雄大學電機系 |
| 用 AI 建立企業護城河:策略思維與落地 | 高雄金融創新園 |
| OpenClaw Deep Dive 龍蝦系統架構分析 | 杰倫智能 Profet AI |
研討會給你趨勢,新聞給你事件,這堂課給你一套能對照自家系統的方法。
| 比較項目 | 本課程 | 資安研討會 廠商講座 |
新聞與 線上影片自學 |
一般 AI 工具課程 |
|---|---|---|---|---|
| 以真實事故為主軸,逐案拆解攻擊鏈 | 部分 | 零散 | — | |
| 涵蓋 Agent、Skill、MCP 等 2026 年新型風險 | 部分 | 零散 | — | |
| 每個案例都對應到一層可落地的控制措施 | — | — | — | |
| 帶走盤點表、檢核清單與政策範本 | — | — | 部分 | |
| 非技術背景也聽得懂,主管與法遵適用 | 部分 | 部分 | ||
| 現場提問,與跨產業學員交流 | 部分 | — | ||
| 講師具 30 年半導體與 AI 產業實務 | 視講者 | — | 視講者 |
// 比較對象為一般常見的學習管道類型,非特定單位或課程
兩場的講師、內容與講義完全相同,擇一報名即可。各場於開課前 2 天截止報名(10/12 場至 10/10、10/28 場至 10/26),不加開場次。
本課程一律採銀行匯款,不提供線上刷卡。企業請購流程較長者,請於報名表單備註,我們可先為你保留席次。匯款相關問題請來信 service@tbr.digital。
可開立公司抬頭與統編電子發票,適用多數企業的教育訓練費用科目。3 人以上團報另有優惠方案;需要報價單或請購文件,來信或 LINE 洽詢即可。
開課前來信即可辦理退款(扣除匯費);也可以改派同公司同仁出席,或改報另一場次(依剩餘席次安排)。
公開課用的是別人的事故;企業內訓可以直接拿貴公司正在用的 Copilot、知識庫或 Agent 當作拆解對象,讓 IT、法遵與業務單位在同一場裡對齊。
不確定從哪一層開始補、要找誰一起上?加 LINE 直接問,不需要先報名公開課。
位於復興北路商辦區 15 樓,文湖線與松山新店線雙線交會,下班、會後或從外縣市搭高鐵到台北都方便。
新聞告訴你「發生了什麼」,但很少告訴你「是哪一層控制失守、換作你的公司該補哪裡」。
自己追新聞的三條典型死路:一、案例看了很多,但每一則都是獨立事件,拼不成完整的威脅地圖;二、知道要防,卻不知道防線該放在輸入、檢索、輸出、權限還是預算那一層;三、回公司想推動,拿不出一份主管與稽核都看得懂的框架,最後只剩一句「大家小心使用」。
這堂課解決的是把零散的事故,整理成一套可以逐項盤點的控制框架,而不是再多讀幾則新聞。
聽得懂。每起案例都用「發生了什麼 → 為什麼會成功 → 該怎麼擋」三段講解,技術名詞第一次出現時會先解釋,不需要程式或資安背景。
實際上,主管、法遵、財務與人資學員往往最能把案例直接對應到自己的流程——例如大額匯款的確認程序、AI 篩選履歷的覆核機制。
不需要任何付費帳號,也不需要安裝軟體。課程以案例拆解與框架講解為主,帶筆電或平板方便對照講義即可(非必要)。講義於課後以電子檔提供。
課堂討論時請勿帶入公司的真實機密資料;需要舉例時,用去識別化的情境描述就足夠。
10/12(一)與 10/28(三)兩場的講師、內容與講義完全相同,擇一報名即可。兩場都是 12:30 報到、13:00 開始、17:00 結束,地點都在犇亞會議中心。
報名後若需改場次,請於開課前來信告知,我們依另一場的剩餘席次安排。
可以。可開立統一發票,抬頭與統編請填在報名表單中,方便向公司申請教育訓練補助或費用報帳。
3 人以上團報另有優惠方案;需要報價單、課程大綱或請購文件,來信或透過 LINE 官方帳號洽詢即可。請購流程較長者,可先在表單備註,我們會為你保留席次。
本課程一律採銀行匯款,不提供線上刷卡。流程分三步:點頁面上的場次按鈕填寫報名表單 → 匯款至玉山銀行(808)台北分行、戶名原騰數位科技股份有限公司、帳號 0956940133810,金額 NT$3,980 → 我們核對款項後回信確認席次。
匯款後請記下轉出帳號末五碼,方便我們核對。
可以。開課前來信 service@tbr.digital,即可依匯款紀錄辦理退款(扣除匯費)。也可以改派同公司同仁出席,或改報另一場次(依剩餘席次安排)。
課後若對課程內容有疑問,可以來信 service@tbr.digital,或透過 LINE 官方帳號詢問,我們會協助處理。
六份講義與範本會在課後以電子檔寄送,回到公司就能直接拿來盤點風險、向主管提案。
不會。課程拆解攻擊原理,是為了說明防線應該放在哪裡、為什麼那一層會失守,不示範攻擊的操作步驟,也不提供可直接使用的攻擊指令。
兩堂都由 Simon 主講,但解決的問題不同。地端部署班(一日、含實作)處理的是「資料不能出公司,怎麼把模型建在自己的機房」;本課程(四小時)處理的是「AI 已經在用了,它會從哪裡出事、該怎麼設防」。
前者是建置,後者是風險與治理。如果你還沒決定要不要地端化,先上這堂課,會更清楚自家的風險落在哪一層。
早鳥 NT$3,980,開課前限時;各場開課前 2 天截止報名。
立即搶占早鳥席次