ARTICLES 文章列表 這裡收錄技術筆記、研究整理與偶爾寫下的生活觀察。 全部文章 AI 與軟體工程社會制度與研究資安與系統治理開放網路與公民科技 2026-08-29 假設 API Key 終究會外洩:如何限制損失? → 資安與系統治理 用權限、額度、告警和撤銷,定義憑證外洩後可以控制的影響範圍。 2026-08-29 為什麼組織知道有漏洞,卻不願意揭露? → 資安與系統治理 從假想情境看通報者、管理層與使用者之間的成本、權責及誘因。 2026-08-23 HITCON 2026 觀察:AI 安全工具的門檻與防禦者處境 → 資安與系統治理 個人會後思考:工具資格、推論成本與人的審查工作,如何影響防禦團隊。 2026-08-08 拿到 ISO 27001 證書之後,我們還需要問什麼? → 資安與系統治理 從密碼更換週期,追問控制措施的理由、驗證範圍與管理責任。 2025-08-06 「經認定安全無虞」之後,我們還需要問什麼? → 資安與系統治理 一則短篇觀察:安全判斷還需要說清楚情境、標準、剩餘風險與重評條件。 2025-06-27 悠遊卡竄改問題:從離線交易談縱深防禦與隱私 → 資安與系統治理 從離線交易、縱深防禦到卡片識別碼,分開討論票證的完整性與隱私風險。