top of page


2026年8月28日
‧
Medusa 勒索軟體波及逾 500 個組織:企業不能只守入口
漏洞要補,但更重要的是別讓攻擊者進來後一路橫著走 美國 CISA 更新 Medusa 勒索軟體警示,已有逾 500 個組織受影響,涵蓋醫療、製造與政府等關鍵領域。Janus 從橫向移動、微網段與最小權限,說明企業如何把損害範圍控制住。美國 CISA、FBI 與衛生及公共服務部在 2026 年 8 月 18 日更新聯合公告:截至 2026 年 4 月,已有超過 500 個組織受到 Medusa 相關攻擊影響,涵蓋醫療、公部門、國防工業、關鍵製造、資訊科技與金融等領域。 新聞重點:已有超過 500 個組織受到影響 美國網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI)與衛生及公共服務部(HHS)在 8 月 18日更新 Medusa 勒索軟體聯合公告。官方指出,截至 2026 年 4 月,已有超過 500 個組織受到Medusa 相關攻擊影響;相較 2025 年 3 月公布的 300 多起案例,受害規模持續擴大。 受影響的領域包括醫療與公共衛生、國防工業、關鍵製造、政府服務、資訊科技與金融服務;已知受害者也分布在教育、法律、保險、科技與一般製造業。換句話說,Medusa...
企業 AI 治理,從看得見開始

無需在端點安裝 Agent
從網路層掌握生成式 AI 服務連線
不需逐台在員工電腦與設備安裝軟體,即可從企業網路辨識 AI 服務連線,降低部署影響,快速建立生成式 AI 使用基線。
從盤點結果制定 AI 使用政策
企業可依據實際使用情況,區分允許、限制與禁止的 AI 服務,建立部門使用規範、風險分級與持續監控原則。


完成 AI 使用風險盤點後,企業將取得以下成果:
AI 服務使用清冊
列出企業內實際使用的生成式 AI 服務,找出未經核准的 Shadow AI。
使用來源與端點清冊
整理連線至 AI 服務的 IP、端點裝置與網路區段,協助 IT 團隊定位使用來源及場域分布。
AI 使用趨勢與風險報告
彙整連線次數、首次與最近使用時間及相關 IP,標示持續使用、未經核准與異常增加的 AI 服務。
AI 治理與政策建議
依據實際使用情況提出風險分級,以及允許、限制、禁止與持續監控的 AI 使用政策建議。
![T500定制 (71) [轉換]-01.png](https://static.wixstatic.com/media/b6f49f_81ef20571aa943d798c19161b457e20d~mv2.png/v1/fill/w_980,h_656,al_c,q_90,usm_0.66_1.00_0.01,enc_avif,quality_auto/b6f49f_81ef20571aa943d798c19161b457e20d~mv2.png)
哪些企業現在就該進行 AI 使用盤點?
員工能透過瀏覽器、桌面應用程式或 API 使用生成式 AI,企業就可能存在看不見的 Shadow AI 與資料外洩風險。
正在制定 AI 使用政策
在制定允許、限制或禁止規範前,先掌握員工實際使用的 AI 服務與使用來源,讓政策建立在真實資料上。
已採購企業版 AI,仍有管理盲區
確認員工是否仍在使用其他免費或未核准的 AI 工具,並評估企業版 AI 的實際採用情況與管理成效。
擔心機密資料進入公開 AI
盤點哪些端點正在連線至公開 AI 服務,找出可能接觸客戶資料、內部文件、程式碼或營業機密的風險入口。
面臨稽核與 AI 治理要求
建立 AI 服務使用清冊與可視性證據,支援 ISO 27001、資料安全、內部稽核及 AI 治理工作的推動。
Case Study
bottom of page







