奧義 AI 資安年會 CraftCon Taiwan 2026 公開版簡報開放下載

由奧義智慧(CyCraft)主辦的第三屆奧義 AI 資安年會 CraftCon Taiwan 2026 已於 2026 年 7 月 3 日圓滿落幕!

第三屆奧義 AI 資安年會 CraftCon Taiwan 2026 已於 7 月 3 日圓滿落幕!議程公開版簡報已開放下載!

當 Agentic AI 帶領世界走向自動化決策的技術奇點,傳統的邊界防禦已然失效。奧義主辦的 CraftCon 不僅旨在於展示最新技術與研發成果,更在於帶領台灣社群探討在 AI 深入企業核心決策的時代下,如何建立可信、可驗證的防禦體系。 

為了建構新世代的安全思維,今年大會聚焦於兩大主軸:

  • Security AI:如何以 LLM 強化資安能力,並實際整合至威脅分析、事件回應與數位鑑識流程中,打造新一代智慧化防禦體系。
  • AI Safety:從紅藍隊的視角出發,解析 Prompt Attacks 等新型威脅,並探討 LLM 在真實攻防場景中的安全風險與防禦策略。

感謝超過 300 位資安專家、學者與業界夥伴的熱情參與,共同見證這場兼具前瞻性與實戰技術的年度盛會。議程公開版簡報已開放下載,歡迎點擊下方列表下載,一同建立可控、可信且可驗證的 AI 未來。

公開版簡報列表
#Keynote
修但幾勒!把 Agentic Workflow 安全交給他人前,您該了解的 12 種風險
☆☆ | CraftCon 首發 | 奧義智慧資料科學研發處長 楊政霖
過去的 AI 安全防護,大多只盯著模型「最後輸出的那句話」安不安全,但在多步執行(multi-step execution)的 Agent 時代,攻擊往往發生在中途的執行軌跡(Execution Traces)裡。如果駭客在 Agent 呼叫工具的過程中注入惡意指令或竊取隱私,傳統的防護網根本無能為力。市面上眼花撩亂的 AI 護欄(Guardrails)產品,真的能防護這種新型態的「執行期」威脅嗎?在這場議程中,我們將為您介紹首個專為 Agent Workflow 設計的安全評測基準,涵蓋 12 類風險、超過 1,000 筆案例,從 prompt injection、隱私外洩,到幻覺(hallucination)與介面不一致。我們實測 20 種防護方案後發現:防護力不一定跟模型大小成正比,能否看懂 JSON、tool call 與流程脈絡,往往才是關鍵。如果你正在評估 AI safety 產品,這 12 種風險就是你不該忽略的檢查清單。
#AI Safety
AI 安全的雙面戰場:從評估模型安全到突破架構邊界
☆☆☆ | FIRSTCON 2026 | 奧義智慧資料科學家 廖冠綸 & 奧義智慧資安研究員 黃俊嘉
當 AI 模型不再只是被動回應,而是主動執行任務、呼叫工具、甚至操控系統時,傳統的安全邊界已徹底失效。本場議程將從攻守兩端,深入探討現代 AI 系統的安全挑戰:一方面,我們如何系統性地評估模型的安全性——不只是輸出過濾,而是從架構層面理解其弱點;另一方面,真實的攻擊者如何繞過護欄、突破沙箱,甚至利用模型本身的推理能力發動攻擊。透過實際案例與技術分析,本議程將呈現 AI 安全防禦的真實樣貌,以及在這場非對稱戰爭中,守方究竟能做什麼。
#AI Safety
Beyond Paper: XecGuard 的設計與落地
☆☆ | NeurIPS 2025 | 奧義智慧資料科學家 張立憲 & 奧義智慧資料科學家 謝沛錫
LLM 防火牆從論文到產品,中間有多少你沒想到的落差?XecGuard 是奧義智慧自主研發的大語言模型防火牆,本場議程將帶你走進實際的系統設計決策:為什麼理論上有效的防禦機制,在真實部署環境中往往失靈?我們如何在準確率、延遲與覆蓋率之間取得平衡?從資料標注的眉角、模型選型的取捨,到上線後遇到的奇特攻擊樣態,我們將完整分享 XecGuard 從研究原型走向企業級產品的歷程與教訓。
#AI Safety
對面的 AI 看過來:RAG 工作流中的「注意力偏移」攻擊
☆☆☆☆ | FIRSTCON 2026 | 奧義智慧資料科學家 陳妍姍
RAG(Retrieval-Augmented Generation)已成為企業導入 AI 的主流架構,但當外部文件進入模型的上下文視窗,攻擊面也隨之擴大。本場議程將介紹一種新型的「注意力偏移」攻擊手法——攻擊者透過精心設計的文件內容,操縱模型的注意力分配,使其忽略正常指令、洩露敏感資訊,甚至在不被察覺的情況下改變輸出行為。我們將展示實際的攻擊範例、分析其背後的機制,並探討現有防禦手段的有效性與侷限。
#Security AI
AI GRC:曾嘲笑它不會算術的我們,現在該如何治理?
☆☆ | CraftCon 首發 | 奧義智慧資安研究副處長 姜尚德 & 奧義智慧資深軟體工程師 杜衍輝
當 AI 系統開始參與企業的關鍵決策,傳統的 GRC(治理、風險、合規)框架還夠用嗎?本場議程將從實務角度切入,探討企業在導入 AI 系統時所面臨的治理挑戰:如何定義 AI 系統的風險邊界?現有的合規框架(如 ISO 42001、NIST AI RMF)能否直接套用?當模型出錯,責任該如何歸屬?我們將分享奧義智慧在內部 AI 治理上的實踐經驗,以及在協助企業客戶建立 AI GRC 機制時遇到的真實問題與解法。
#Security AI
矛盾大對決:全副武裝的 AI Agent 對決極限混淆惡意程式
☆☆☆☆ | Black Hat USA 2025 | 奧義智慧資深資安研究員 趙偉捷
惡意程式分析向來是資安領域中最耗時、最仰賴人工判讀的工作之一。當混淆技術不斷演進,傳統的靜態分析工具越來越難招架。本場議程將展示我們如何打造一個以 AI Agent 為核心的自動化分析系統,讓它面對真實世界中高度混淆的惡意程式樣本——包括多層加殼、反除錯、動態解密等手段——並嘗試在不依賴人工的情況下完成分析與判定。我們將展示成功與失敗的案例,誠實討論 AI 在這場對決中的上限與盲點。
#Security AI
不再有求於人,微調小模型也能立大功
☆☆☆☆ | CraftCon 首發 | 奧義智慧資安研究經理 蘇學翔
大型語言模型固然強大,但在資安場景中,它們並非萬靈丹——延遲高、成本貴、隱私疑慮多,還不一定比得上一個針對特定任務精心調校的小模型。本場議程將分享奧義智慧在資安任務上微調小型語言模型的實戰經驗:從任務定義、資料蒐集、標注策略,到訓練與評估的完整流程。我們將展示在特定資安任務上,一個幾十億參數的微調模型如何在準確率與效率上超越百億以上的通用大模型,以及這條路上踩過的坑與學到的教訓。

**「AI 圈內不能說的秘密 3:失落的智慧之鑰」、「Neuromancer:應對 AI 時代威脅的 DFIR Agent 系統」議程簡報暫不公開。

錯過了精彩的議程發表?研討會影音回放將陸續上傳至奧義 Youtube 官方頻道,敬請期待!

關於 CyCraft

奧義賽博 (CyCraft,亦名奧義智慧科技) 是台灣上市 AI 資安科技公司 (7823),專注於自動化威脅曝險管理與 AI 模型的資安防護技術。模型安全產品 XecGuard 專為 LLM 與 AI Agent 設計,提供多層次安全防護;XecART AI 紅隊安全評測透過多輪攻防測試出具國際標準合規報告。資訊安全產品 XCockpit AI 平台整合 XASM 三大防禦:EASM 外部曝險預警、IASM 身分攻擊面監測,與 Endpoint 端點聯防,提供超前、即時的縱深防禦,擁有政府、金融、半導體高科技產業的豐富實績與國際研調機構認可。

訂閱電子報

Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
點擊此按鈕,即表示您同意本公司的隱私權政策,並同意本公司使用您所提供的資訊並寄送資訊給您。您隨時可以取消訂閱。

近期消息