

在生成式 AI 快速進入企業開發與營運流程的同時,資安風險已從傳統程式漏洞擴展至 AI 模型、Prompt、開源元件與整體軟體供應鏈。企業正面臨 AI 治理、法規遵循、供應鏈攻擊與開發效率之間的多重挑戰。
本次活動將聚焦 AI Security 與現代 AppSec 最新趨勢,解析企業在導入 AI 時面臨的關鍵風險與治理痛點,並透過實際客戶案例分享與 Mend.io 現場展示,分享如何建立涵蓋 SAST、SCA、Container Security、AI Governance 與 DevSecOps 的全方位安全防護架構,在加速創新的同時有效降低風險。

| 時間 | 議題 |
| 13:30-14:00 | 客戶報到 |
| 14:00-14:25 | 實現一站式 AppSec 治理與風險可視化管理 |
| 14:25-14:55 | 迎戰 AI 合規新局:供應鏈與 AI 應用的安全新風險 |
| 14:55-15:10 | Use Cases|客戶成功案例分享 |
| 15:10-15:30 | 茶敘交流 |
| 15:30-15:45 | Use Cases|客戶成功案例分享 |
| 15:45-16:15 | SAST、SCA 與 IDE 整合應用:從開發到修補的完整安全實踐 |
| 16:15-16:30 | 規劃未來安全治理新藍圖 |
(主辦單位擁有活動及議程修改與變更之權利)


孔家駿 資安技術經理
叡揚資訊 資安直屬事業處
現任叡揚資訊應用安全解決方案經理,專注應用程式安全、DevSecOps、軟體供應鏈與AI安全治理,協助大型企業建置安全開發、弱點管理與治理追蹤流程,推動風險辨識、改善與可稽核的安全合規落地。

羅淵 資安技術顧問
叡揚資訊 資安直屬事業處
具備豐富的SAST (靜態應用程式安全測試) 工具導入及顧問服務實務經驗,善於協助企業建構安全軟體開發生命週期 (SSDLC),以及解答各種應用程式安全、網路安全技術問題,提供技術顧問服務,協助企業客戶建立穩固的資安基礎。

陳宇馳 產品經理
叡揚資訊 資安直屬事業處
在軟體業界進行需求分析、架構規劃、程式設計、開發近十年經驗,協助各單位系統進行優化改善,面對各式各樣業務單位的需求,在有限的開發時程內需兼顧系統功能與資訊安全,從開發人員角度思考可能面臨資安問題與盲點。

杜宗翰 資安技術經理
叡揚資訊 資安直屬事業處
擁有超過十年軟體開發經驗,能從開發人員的角度深入思考並預判可能面臨的資安問題與潛在盲點,具備強大的軟體安全意識與實務經驗。擅長系統架構規劃、安全設計、程式開發與風險控管,能在開發流程中有效導入安全機制,提升整體系統的穩定性與防禦能力,協助團隊打造兼具效能與安全性的軟體產品。

