COSCUP x UbuCon Asia 2026 標誌
  • 關於我們
  • 議程
  • 交通
  • 會場地圖
  • 社群
  • 贊助夥伴
    • 參與指南
    • 第一次參與
    • 活動參與
    • 講者參與
    • 前夜派對
    • 海外參與者
    • 開源社群、攤位及議程軌
    • 贊助夥伴
    • 邀請函申請指南
  • 工作人員
  • 周邊活動 / BoF
  • 部落格
  • 社群守則
English

我用 OWASP Top 10 掃了 Gemma 4,這是成績單

時間
2026-08-09 10:00 ~ 10:30
講者
徐方繹 Fngi Shiu
位置
RB102
共筆
GDG TW (Google Developers Groups Taiwan) 中階中文

議程簡介

Google 推出 Gemma 4 的時候附了 model card 和 safety benchmark,但那些數字是 Google 自己測的。如果你用 OWASP LLM Top 10 的標準,從攻擊者視角重新掃一遍,結果會一樣嗎? 這場議程分享我們在 NVIDIA DGX Spark GB10 和 Mac mini M4(MLX)上對 Gemma 4 26B 進行紅隊掃描的完整過程與結果。我們用 OpenClaw 攻擊鏈逐項測試 OWASP LLM Top 10 的風險項目,包括 Prompt Injection(LLM01:7 項測試通過 5 項)、Visual Prompt Injection(3 項測試確認 2 項弱點),以及其他類別的實測數據。 你會看到的不是理論分析,而是一份有具體 pass/fail 的成績單。我們會拆解每一項測試的攻擊手法、Gemma 4 的實際反應、以及哪些弱點可以用 NemoClaw Guardrail 補強。 這場的目標不是說 Gemma 4 不安全,而是讓每一個用開源模型的開發者知道:model card 上沒寫的風險,你要自己測。我們會開源測試腳本,讓你對任何開源 LLM 跑同樣的弱掃流程。

講者

徐方繹 Fngi Shiu

徐方繹 Fngi Shiu

Fngi 專注於 AI 安全治理與 LLM 紅隊測試。曾任多家台灣機構 CISO,同時擔任 GDG Taipei Organizer 及台灣金融研訓院 AI 安全講師。擁有超過十年資安與全端工程經驗。

鑽石級

Canonical

黃金級

連續贊助2 年中華民國資訊經理人協會連續贊助2 年國泰金融控股公司連續贊助5 年玉山銀行累計贊助12 年MySQL累計贊助6 年華捷智能股份有限公司Nitra

白銀級

累計贊助16 年慧邦科技股份有限公司  Gamesofa Inc.

青銅級

華娛網路娛樂股份有限公司財團法人國家實驗研究院國家高速網路與計算中心ONLYOFFICEQNAP Systems, Inc. 威聯通科技連續贊助16 年祐生研究基金會源鋼技術顧問有限公司 SUN SQUARE Co., Ltd

好朋友級

連續贊助3 年晶心科技股份有限公司沛星互動科技股份有限公司

特別感謝

連續贊助2 年臺北市政府資訊局美商賽發馥股份有限公司臺灣分公司Rozeta AI

共同主辦單位

累計合作9 年臺灣科技大學 電子工程系

協辦單位

累計合作12 年開放文化基金會

COSCUP x UbuCon Asia 2026

Conference for Open Source Coders, Users, and Promoters | 亞洲最大開源年會,由社群自發舉辦。

聯絡我們

  • 會眾服務
  • 贊助合作
  • 議程投稿
  • 行銷方案

相關資源

  • COSCUP 部落格
  • 訂閱電子報
  • 活動照片

網站導覽

  • 首頁
  • 關於我們
  • 交通資訊
  • 贊助夥伴
20062007200820092010201120122013201420152016201720182019202020212022202320242025