Skip to content

ARTICLES

文章列表

這裡收錄技術筆記、研究整理與偶爾寫下的生活觀察。

  1. 假設 API Key 終究會外洩:如何限制損失?

    用權限、額度、告警和撤銷,定義憑證外洩後可以控制的影響範圍。

  2. 為什麼組織知道有漏洞,卻不願意揭露?

    從假想情境看通報者、管理層與使用者之間的成本、權責及誘因。

  3. HITCON 2026 觀察:AI 安全工具的門檻與防禦者處境

    個人會後思考:工具資格、推論成本與人的審查工作,如何影響防禦團隊。

  4. 拿到 ISO 27001 證書之後,我們還需要問什麼?

    從密碼更換週期,追問控制措施的理由、驗證範圍與管理責任。

  5. 「經認定安全無虞」之後,我們還需要問什麼?

    一則短篇觀察:安全判斷還需要說清楚情境、標準、剩餘風險與重評條件。

  6. 悠遊卡竄改問題:從離線交易談縱深防禦與隱私

    從離線交易、縱深防禦到卡片識別碼,分開討論票證的完整性與隱私風險。