2024年8月7日 星期三

真實凶宅故事!有人想買便宜的房子嗎?冠軍行為!奧運金牌教練的卓越競技學


全世界最厲害的頭腦、最捉摸不透的管理動向、不知何去何從的地球命運,都在【世界公民電子報】。 【發現-史前館電子報】有考古學家帶你進入時光隧道,讓你更認識臺灣豐富史前文化、原住民文化與自然史。
★ 無法正常瀏覽內容,請按這裡線上閱讀
新聞  健康  udn部落格  
2024/08/08 第1337期 | 訂閱/退訂 | 看歷史報份
新書鮮讀 真實凶宅故事!有人想買便宜的房子嗎?便宜的凶宅唷!
毛澤東時代的共產黨如何改變中國階級與人民面貌?
冠軍行為:奧運金牌教練的卓越競技學&冠軍育才術

新書鮮讀
真實凶宅故事!有人想買便宜的房子嗎?便宜的凶宅唷!
圖/台灣東販
書名:《又見面了!我是凶宅房仲》

內容簡介:全新兇猛未發表真實凶宅故事!凶宅沒什麼好怕的,無殼窮鬼才叫人恐懼,事故屋裡徘迴的靈都有一段刻骨銘心的故事!貼出交易訊息後,那些往生者的故事才一一浮出……

看過屋主家人自縊住宅變凶宅,投資客看屋時跟我都感應到往生者的靈還在,但因為房價砍到見骨賣,最後屋主不想雙重心痛而選擇不賣。投資客投入畢生積蓄收購套房大樓,卻因一名租客在裡面自殺,屋主心理層面過不去,最後是認賠出售。看屋況時隔壁房租客抱怨經常聽到走廊有敲打聲,但該層的租客早都搬光了…….也有投資客基於做好事的心態,買下凶宅使得往生者弟弟有錢醫病,冥冥之中這名投資客事業順風順水蒸蒸日上。

*紅遍PTT媽佛版的系列文章《賣房子總有刺激事》原創出品!想與您分享台灣凶宅買賣的第一手內幕,以黑色幽默的筆觸,既輕鬆又寓意深刻,絕對是炎炎夏日必讀的驚悚好文!讓凶宅房仲譙到不行的交易過程,卻是讀者又驚又怕的驚悚之作!鄉民口耳相傳未看先推,敲碗跪求出書分享凶宅內幕的房仲「水鏡」二度登場!

作者介紹:文奕夫 ,房屋仲介,PTT媽佛版紅人。「賣房子總有刺激事」系列文章原作者。我是一個房屋仲介,這幾年買賣經手的房子已經快數不清了,其中有不少房子是有問題的,講白了也就是所謂的凶宅。口頭禪:「有人想買便宜的房子嗎?便宜的凶宅唷!」

搶先試閱:〈有人想買便宜的房子嗎?便宜的凶宅唷!〉

這間房子位於台中大里跟南區的交界處,是很新的房子,真的我一看謄本日期,這建商剛蓋好交屋到現在也不過七個多月而已,就遇到了租客在裡面上吊自殺的事情,怪不得屋主會氣得要命,換做其他人大概也是一樣的情況。

房子就是兩房一衛浴的格局,加上一個坡道平面車位,進去之後真的就是剛交屋的樣子,怎麼說呢……廚具上的保護膜都沒有撕掉,聽屋主說法是說租客住進去兩個月不到就自殺了。

我問了一下蔡先生當時事發的位置在哪?他指了廁所裡面,我那時候一開始以為是在門把上,結果不是,他說:「在乾濕分離的那個橫桿的位置。」

說完我看了一下那個橫桿,我心想這個能吊人?都不怕斷裂嗎!畢竟那下邊是玻璃支撐而已呀……我低下頭看到了地板上有一灘像是水漬的痕跡,第一個念頭是這應該是死者在自縊時造成的大小便失禁留下的痕跡。此時同行的學弟蔡先生也開口說:「學長……那個是當時死者死的時候大小便失禁留下的痕跡……」

「這清不掉嗎?」我盯著地上那攤水漬痕跡看著問到。

「試過了,當時我也有用清潔劑跟刷子稍微洗刷過,但完全沒用……」

接下來的幾天裡我陸陸續續介紹了幾個客戶,但因為一直沒有進展,我就約了一個認識很久的風水師傅,請他一起來看一下房子,到了房子裡面後,我一樣並沒有跟這個風水師父說過任何訊息,只跟他說是凶宅,那個老師看了一下後,就說借一下廁所想要尿尿,我也沒阻止,就讓他去使用吧。在看完房子後,我問了老師。

「老師,就你看你知道這死者死在哪嗎?」

老師笑著說:「喔!就在廁所裡面啊!吊在那個乾溼分離的橫桿那個地方。」

我聽完說:「哇靠,你知道你還敢在那邊上廁所啊……真有種阿你。」

那老師說:「阿我就尿急啊,而且他吊他的,我上我的啊!」

我看著老師說:「讓祂……看著你尿啊?」

「那不然呢?」老師一臉驚訝看著我在想我為啥會問這種問題。

老師接著又說:「死者是一個男性,大約四十多到五十左右的年紀,而且房子的怨氣很重,我都開始有點不舒服了。」

行啊!完全正確……這老師是有本事的。

「老師……我現在的情況是,有沒有辦法說跟死者說一下,這屋主房子要賣,看能不能請祂自己找個有緣人來接手,讓這個新屋主幫祂辦個超渡法事之類的。」

那個老師看著廁所然後轉過頭跟我說:「祂的怨氣有點重,不然你看要不要跟祂溝通看看,用男人跟男人的方式,你去買瓶酒跟菸,就是到廁所那邊跟祂說,看祂願不願意了,而且地上那個汙漬算是祂怨氣,都聚在那邊了,加上廁所陰暗又不太通風,可能之後會越來越嚴重……」

看樣子老師好像也看到那灘汙漬了,我聽說過一種說法就是人如果自殺或是意外死亡,殘留下的血液或是體液沒有清潔乾淨的話,似乎可以變成這個鬼魂在人間流連的一個依靠。

說實話我不是沒想過去跟死者溝通看看,因為介紹師姐來買房的那個同事也跟我說過要不要去跟死者說看看,因為我那同事也相信這樣子的溝通,所以我想……晚點去買瓶酒跟一包菸來問看看吧!

大約下午五點左右吧,我到了房子現場,還是一如既往,門一開那種強烈的壓迫感跟窒息感覺就來了,雖說不舒服還是得硬著頭皮上,我在站廁所門口看著不到一公尺的事發位置,我把酒打開跟菸放在廁所地上,跪在那灘汙漬前面,我甚至可以想像到那個死者可能正以吊著的樣子低頭看著我,我拿出兩個十元銅板開始問祂了。

我說:「這個房子想要賣,然後有成交的話請新買主幫祢做個法事超渡祢,願意嗎?願意的話給我個杯。」

擲杯後,呈現蓋杯。也就是不願意……

我接著說:「屋主因為祢這件事情房子不想留了,還是說祢去找個有緣人來買這房子,有成交的話一樣請新的屋主做個法事超渡祢,祢看如何?可以的話給個聖杯。」再擲杯一次,依然蓋杯。還是不願意……這時不知道為啥有種感覺就是祂不想走,我就再問一次。

「是說祢不要人家超渡嗎?」一擲杯,聖杯。

「所以……祢不想離開這個地方嗎?畢竟祢也已經……往生了,不想走的話給個聖杯。」

擲杯後,聖杯。

其實跪著我有點在冒冷汗了,因為祂不走我也不知道怎麼辦,我想到之前認識的投資客說如果這種凶宅不好賣,請死者找有緣人也是可以的!不過這個好像不願意呀……

退出廁所後我站在客廳看著廁所,不唬爛你們……那個廁所門以很慢的速度慢慢關起來,而我就站在客廳睜著眼睛嘴巴張開開的看著門慢慢關上,但是門也沒全關上,只看到半關上的門又在自己慢慢地打開,我後退了一步,用非常不可思議的表情看著這個現象。

老實說……這門開的時候我很怕看到什麼東西出現,不過還好……就是什麼都沒有,不過光這樣已經嚇得我嘴巴都吃手手了!我的臉上就是睜著眼睛跟張著大嘴轉過身,說了聲:「不好意思打擾了……」,然後就離開了房子,如果在以往的情況我應該跑得比飛還快……但是不知道為什麼隨著遇到的怪事越來越來多,好像有點見怪不怪了……

這間房子最後我沒想到的是由我自己認識的朋友,她公司的秘書買去了,目前是還沒聽說有什麼問題,至少現在是。

有人想買便宜的房子嗎?便宜的凶宅唷!

⏩⏩閱讀更多 台灣東販出版 文奕夫《又見面了!我是凶宅房仲》

 
毛澤東時代的共產黨如何改變中國階級與人民面貌?
圖/臺灣商務
書名:《毛澤東時代的真實社會:共產黨如何改變中國階級與人民面貌?》

內容簡介:最為客觀評價毛澤東時代的中國社會史,完整解析中共建政到改革開放的階級、性別、民族和城鄉差距等問題,結合中共中央政策與民間社會實態,從社會變革、社會分類、社會衝突的角度切入,一窺毛澤東時代如何徹底改變中國,留給當代社會什麼樣的遺緒與難題!

1949年毛澤東領導的中國共產黨建立了新中國,他們夢想著要實現共產主義社會的願景。直到1976年為止,中國看似達成了許多成就:發展工業、鋪設鐵路推廣教育、提高衛生、保障婦女權利,並讓美國為首的西方國家承認中華人民共和國;可是也引發了大饑荒和文化大革命這樣的人間悲劇,為那一代中國人劃下了無法撫平的苦難。我們該如何理解這充滿矛盾的中國社會?

文浩教授認為要回答這個問題,必須從上層的中共官方政策,以及下層的民間社會實態著手,剖析共產黨全面改造社會的同時,農民、工人、地方幹部、知識分子、少數民族、舊社會精英等人群,他們所面對的挑戰,而這也永遠改變了中國社會的樣貌。即便時至今日,中國歷經資本主義轉向、成為世界頂尖強權,但毛澤東時代的幽魂卻從未散去……

作者介紹:文浩 ,現任教於德國科隆大學東亞學院,主要研究領域是二十世紀至今的中國社會史,特別是關於大躍進時期的饑荒和文化大革命時代。

搶先試閱:〈對毛澤東時代遺產的敘述〉

克服一九七八年的分界

在撰寫本文時,習近平是中國共產黨總書記兼國家主席,他比改革時代的任何其他領導人更頻繁、更有意識地借鑑毛澤東的言論和中華人民共和國早期留下的遺產。習近平曾明確指出,任何人都不得用中華人民共和國的「 前三十年」 來否認「 後三十年」,也不得用「後三十年」來否認「前三十年」。一方面,這一宣言是針對那些淡化或否認毛澤東時代成就的親西方自由主義者。另一方面,這也反擊了新毛派的觀點,即一九七八年以來,中國一直由「走資本主義道路當權派」統治,這些人使中國脫離了真正的社會主義。習近平的這種宣示暗含著這樣一種觀念,即毛澤東時代的中國與改革時代的中國不是相互隔離,而是緊密相連。但對於希望瞭解中華人民共和國兩個歷史時期如何相互聯繫的學者來說,確定這種聯繫的程度仍然是個挑戰。

一些西方觀察家認為,連續性是最重要的方面,這表明直到今天,毛澤東的「看不見的手」仍繼續控制著中國。這些學者指出,一九七六年後的政治體制在某些方面仍然像毛主席在世時一樣運作,儘管在經濟、醫療保健和教育等領域更具有「游擊作風」,地方上有更大試驗的自由度。在對外關係上,連續性則更加顯著。毛澤東時代結束之前的很長一段時間,中國與資本主義國家的貿易聯繫已經比與東歐社會主義集團的貿易聯繫更多。例如,與蘇聯的貿易額占中國對外貿易的百分比一九五五年為五六%,一九六六年下降到六%,一九七六年則為三%。中國與美國的和解不是改革時代的創新,而是毛澤東時代抗擊蘇聯壓力的戰略。儘管形容中國是在毛澤東而不是鄧小平的領導下「向世界開放」是誇大其詞,但重要的是要認識到,多極世界秩序的基礎是在一九七○年代初期奠定的,遠遠早於鄧小平成為中國頭號領導人。我甚至認為,冷戰的結束始於東亞,而不是通常所認為的歐洲。但另一方面,在歐洲,衝突的結束更加明確,東歐的社會主義陣營在一九八九年柏林圍牆倒塌和一九九一年蘇聯解體後徹底瓦解了。而在東亞,可以說,冷戰在朝鮮半島和臺灣海峽仍在繼續。

儘管在毛澤東時代和後毛澤東時代之間存在著這些連續性,但學者們常常發現很難擺脫「一九七八年的分界」。歷史學家(主要是西方的歷史學家)花費了十多年的時間,試圖突破將一九四九年作為中國近現代史上分水嶺的長期範式,試圖梳理中華民國與中華人民共和國之間的連續性。而證明改革時代與毛澤東時代具有連續性則更具挑戰性。在一定程度上,困難源於採用了不同的學科研究方法:一九七六年後的中國很少作為歷史來研究,而更經常是通過社會科學的視角來探討。資料來源的獲取是另一個問題。根據中國的《檔案法》,檔案文件一般應在三十年後向公眾開放,但是許多檔案館很少提供一九八○年代以來的文件。對於中國學者而言,中共關於鄧小平的領導層沒有犯過嚴重錯誤的官方敘述,使對一九八○年代進行批判性學術研究在政治上令人生畏。在敏感的問題上進行研究,如嚴厲的早期獨生子女政策、一九七九年對越南的災難性戰爭和一九八九年的天安門大屠殺,都可能構成真正的職業風險。

恢復和改革

自一九八一年以來,中共一直嚴格遵守其關於從建國到毛澤東逝世時期黨的歷史的官方決議,從根本上關閉了黨內進一步討論的大門。以鄧小平為首的領導人在一九八○年代初也有意決定不像一九五○年代後期蘇聯出現的去斯大林化那樣「去毛澤東化」。一九五六年,赫魯曉夫將蘇聯黨和國家的奠基人列寧與比較成問題的斯大林區分開來,斯大林搞的「個人崇拜」玷污了一九一七年十月革命的遺產。斯大林的主要罪行是黨內的大清洗(一九三七至一九三八年),這個大清洗是自毀式的,人們用列寧的榜樣來批評斯大林的錯誤。但在中國,不可能說出最高領導人是好是壞,毛澤東既是國家的創始人列寧,又是黨內暴力和破壞性清洗活動的啟動者斯大林。

一九八一年的官方決議承認毛澤東是「偉大的無產階級革命家」和中華人民共和國的創始人,但決議也說,他犯下了嚴重的「左傾錯誤」,如發動「大躍進」。這份決議把文化大革命描述為「黨和人民的巨大災難」,雖然迫害無辜百姓的責任歸咎於「四人幫」的「反革命陰謀」,毛澤東本人並未參與。決議說,毛澤東錯誤地認為,無產階級和資產階級之間的階級鬥爭是社會主義階段的主要矛盾。決議還強調,這一點和其他的極左思想並不屬於毛澤東思想的核心部分。毛澤東思想並不包括毛澤東所有的個人觀點,這一點很重要,因為這讓中共可以根據不斷變化的意識形態需求,靈活地重新詮釋黨的理論的關鍵方面。因此,即使在文化大革命之後,鄧小平也將毛澤東思想認定為黨的「集體財富」,甚至從毛的著作中得出了自己的中心口號「實事求是」。

鄧小平早期的官方文件並未將新的改革政策描述為對毛澤東時代的根本性突破。一九七八至一九八二年之間,一個中心口號是「撥亂反正」。這在一定程度上是要求回歸過去,而不是背離過去。領導層認為,「文化大革命」幾乎破壞了中國的各個方面,從黨的機構和計劃經濟到與知識分子和少數民族的統一戰線、教育和司法制度以及對毛澤東思想的正確理解。現在,黨要補救這種損害,恢復到國家早期黃金時代的秩序和進步。

在這種情況下,為文革的受害者以及篤信一九六六年前體制的幹部平反是至關重要的。在這方面一個重要的步驟是取消﹁走資本主義道路當權派﹂的稱呼。並非所有在文化大革命中遭到迫害的幹部都得到了平反,政府也沒有提供大赦。根據官方統計,在文化大革命和較早的運動中遭迫害的幹部裡頭,有三百萬人得到了平反,四十七萬人恢復了黨籍。一九五九至一九六一年的反「右傾」運動被稱為一個錯誤。中共還對社會主義教育運動(一九六三至一九六七年)中幹部被指控為「反革命」的幾起重大案件進行了重新評估。官方媒體提出,糾正文化大革命的錯誤不僅涉及個人案件的更正,還要回歸一九五○年代「黃金時代」的政策,主要的國家和黨的機構正是在那時建立的。

⏩⏩閱讀更多 臺灣商務出版 文浩《毛澤東時代的真實社會:共產黨如何改變中國階級與人民面貌?》

 
冠軍行為:奧運金牌教練的卓越競技學&冠軍育才術
圖/奇光出版
書名:《冠軍行為:奧運金牌教練的卓越競技學&冠軍育才術》

內容簡介:2008年奧運金牌教練暨2018年國際排球名人堂得主修.麥卡欽:要收穫冠軍結果,必先有冠軍行為!

為運動員、教練與家長,以及精進自我追求卓越者,從蕪雜的資訊中理出頭緒,以經過實證的高效方法,為你指出一條明路,幫助你建立冠軍行為。成為自己所能成為最好的樣子,打造最好版本的自己。奧運金牌教練作者以動作技能學習理論與心理學為依據,加上自己擔任教練數十載的成功經驗,為卓越競技提出一套經實證有效的架構。

幫助那些想在運動領域取得重大成就的人。既然是重大,就意味著需要付出努力並勇於改變,進而超越目前的能力水準。

為運動員、運動員家長與教練,以及精進自我追求卓越者,指出「如何」通往重大成就的路徑,也以深入淺出的方式,解析「為什麼」背後的科學研究。主張運動員必須鍛鍊、學習與競技,而教練則身負教練、老師和導師的責任。強調把運動的身體、心理和社會層面做整合的重要,能為你創造最大的競技成功機會。

◆這是一本關於如何達成目標的實務指南,經由在賽場上達致卓越的過程,探討追尋卓越的藝術與科學。書中會引述研究報告,更重要的,會同時說明該研究在實務上如何應用,及其必須應用在實務上的理由。本書也探討運動的人性層面,運動帶給我們的個人挑戰和人際連結,以及從這兩者而來的長足裨益。這也是運動之所以美好的原因。

「體育世界有時很複雜,希望這本書對競技卓越的過程與重大成就的樣貌,能作出一些釐清與指引。若你是運動員,現在你就了解鍛鍊、學習與競技的涵義。若你是教練,在教學、訓練和輔導的任務上,你大概能有比較充分的準備。若你是運動員家長,你應該比較知道替孩子選擇教練與課程時要注意哪些地方。你也許會夠好,也許不夠好,但不管結果如何,你都會因為這個過程而變得更好。你在運動上會更好,在生活上會更好,還能幫助身邊的人變得更好。當你決定在身體、心理與社會三大支柱的中心點努力前行,你就是自己的冠軍,沒有比這還高的成就了。」——本書作者 修.麥卡欽

成為自己所能成為最好的樣子,打造最好版本的自己。堅持競技卓越的過程,學習並應用這些冠軍行為,全力以赴去追求屬於你的重大成就。

奧運金牌教練修.麥卡欽曾是傑出的排球運動員,活躍於大學與國際職業球壇。轉換跑道從場中退到場邊後,麥卡欽先後擔任美國男子與女子國家排球隊教練,並成為美國奧運史上唯一把男女國家隊都帶上頒獎台的教練。但在過程中,他發現運動領域通往成就的路徑需要更清楚的定義,尤其在教練工作與技能發展方面。

擔任老師必須達到嚴格的學術要求,要有大學文憑和專業證照,否則連教室都進不去。但當教練的,可能完全沒接觸過生物力學或運動科學,也沒受過教練或教學工作相關訓練。事實上,教練唯一具備的資格,往往是他們曾經從事該項運動,也許還是其中的佼佼者,然後不曉得為什麼,好像這樣就夠了。

本書中,麥卡欽以動作技能學習理論與心理學為依據,加上自己擔任教練數十載的成功經驗,為競技卓越提出一套經實證有效的架構。他為運動員、運動員的家長與教練,指出「如何」通往重大成就的路徑,也以深入淺出的方式,解析在「為什麼」背後的科學研究。麥卡欽主張運動員必須鍛鍊、學習與競技,而教練則身負扮演教練、老師與導師的責任。就如他所說:「我們不一定總是能遇到五顆星的天才,但只要我們能成為五顆星的教練、五顆星的學習者,和五顆星的競技者,天分的差異是可以彌補的。」

身為炙手可熱的教練與運動顧問,麥卡欽強調把運動的身體、心理和社會面向做整合的重要,這能為你創造最大的競技成功機會。

作者介紹:修.麥卡欽,2018年入選國際排球名人堂。在紐西蘭出生、長大,最為人所知的成就是擔任總教練期間,分別於2008年帶領美國國家男子排球隊榮獲北京奧運金牌,以及2012年帶領美國國家女子排球隊在倫敦奧運奪得銀牌。修是奧運史上率領男女國家隊分別奪得獎牌的三位教練之一,更是其中唯一的美國教練。2008年提名為奧運年度教練,目前執教於明尼蘇達大學女子排球隊。

搶先試閱:〈誘因〉

 誘因的形式很多,但在教練工作上最常遇到的兩種是內在誘因及外在誘因。內在誘因是指為了個人的滿足感而從事某項任務。外在誘因則指從事某任務是由於外部因素,例如為了規避懲罰或獲得獎賞。雖然這兩種誘因都很重要,在運動員身上卻會產生不同的效果。

  某些情形下,外在誘因可以是有益的。為了得到報償或規避懲罰而卯足勁,可能有助運動員完成某個具挑戰性的任務。比方說,最後完成衝刺練習的人,要再多衝幾輪;第一個完成的則可以領到一百美元等。但長期而言,要達成目標、完成任務,內在誘因更為有效,因為這關係到運動員的自我實現感。外在誘因在某些情況下可能有幫助,但也可能導致彈性疲乏(運動員倦怠),而逐漸失效。

  本章稍後會談教練的動機,但激勵教練從事這份工作的誘因,應該是為了自己內心的一份想望,想幫助運動員成為他們能成為的最好樣子,幫助他們闖出一番成就。此外,教練工作會有許多與他人同場較勁的機會,也是可能的誘因。但若你其實並不享受競爭,教練這個工作也許就不適合你。

  對運動員而言,為什麼當然也很重要。學習時,需要設定各種層次的目標,但運動員同時也需要知道,這些別人要求他們做的改變,未來會如何為自己及/或自己的團隊帶來好處。將學習過程與成果目標間建立連結,能幫助運動員「撐過」必然會遇到的難關。比賽時,運動員通常會從競賽本身的元素得到激勵,贏球的希望、教練、其他運動員、觀眾,甚至連對手都可以是強有力的內在及外在激勵因素。

  至於每天的練習,視教練規畫的訓練及活動種類,也可能產生激勵人心的效果。教練應該設法盡可能多多捕捉運動員「做對」的時候。讚美在行為強化上比懲罰有效,所以我會建議別用折返跑、伏地挺身等來處罰球員。我認識一些運動員,因為從事競技運動時期接受的體能處罰,而對跑步等特定體能活動特別反感。

  二○二○年一項小學教育的研究顯示,老師的讚美能有效提高教室中的任務行為(on-task behavior)。這份研究發現,老師愈常讚美學生,說他們做得很好或有依照老師教的做,愈少處罰或責備學生,學生在課堂上就會付出愈多的注意力。研究指出,得到最多讚美的學生,比起其他得到較少讚美的同儕,專注於任務上的時間多出了二十到三十%。

  要引致改變,正面強化(positive reinforcement)是更為有效的辦法,不過,你可不能作違心之論。運動員做得不對,你就不能說他們做得對。一旦失去信用,將來不管你想稱讚什麼,聽起來都會很空洞。但你還是應該盡可能多多把握住他們做對的時候,並給予肯定。

⏩⏩閱讀更多 奇光出版 出版 修.麥卡欽《冠軍行為:奧運金牌教練的卓越競技學&冠軍育才術》

 
機會來臨前,如何磨練實力?
專業要達到出類拔萃,沒有10年苦功、1萬小時的錘鍊,絕不可能克竟其功。別說是平凡如你,就連大演奏家、科技大亨、知名設計師,也都是如此。如微軟創辦人比爾蓋茲、昇陽創辦人比爾喬伊為例,看似「英雄出少年」,但其實他們在學生時代,都曾狂熱地埋頭寫電腦程式超過1萬小時。

「放閃」英文怎麼說?PDA, LDR, FWB什麼意思?認識常見社群流行英文
英文裡有不少縮寫和術語涵蓋了不同情境下的親密行為和人際關係。特別是在社群媒體中,有許多流行的英文縮寫,用於快速和簡便的溝通,也反映了現代社會的快速節奏。像是 BFF、LDR 、PDA在日常生活、工作和社交媒體中常見,了解和使用它們必定可以讓你跟上時代的腳步,與年輕人交流時更加融入、自然。
 
本電子報著作權均屬「聯合線上公司」或授權「聯合線上公司」使用之合法權利人所有,
禁止未經授權轉載或節錄。若對電子報內容有任何疑問或要求轉載授權,請【
聯絡我們】。
  免費電子報 | 著作權聲明 | 隱私權聲明 | 聯絡我們

生成式AI加速惡意軟體自我變異速度,資安專家將採「以毒攻毒」策略


全世界最厲害的頭腦、最捉摸不透的管理動向、不知何去何從的地球命運,都在【世界公民電子報】。 【發現-史前館電子報】有考古學家帶你進入時光隧道,讓你更認識臺灣豐富史前文化、原住民文化與自然史。
★ 無法正常瀏覽內容,請按這裡線上閱讀
新聞  健康  udn部落格  
2024/08/08 第791期  |  訂閱/退訂  |  看歷史報份
  科技新知 生成式AI加速惡意軟體自我變異速度,資安專家將採「以毒攻毒」策略
美國政府機關採用安全雲端服務- FedRAMP
你會被取代嗎? IMF:AI影響全球近40%就業崗位
跨時空走入50年代老戲院 - 科技賦能文化產業,數位生成藝術展現台灣燈會新光彩

生成式AI加速惡意軟體自我變異速度,資安專家將採「以毒攻毒」策略
FIND研究員:李啟榮

傳統的惡意軟體由於採取人工撰寫,且僅針對特定的漏洞發作,因此較容易預防、封堵、甚至修復。隨著生成式人工智慧(Generative AI)加速軟體開發速度和進程,卻也助長惡意軟體的進化和變異,使得惡意軟體跟人類的病毒一樣能自我變異、甚至失控,讓防毒軟體防不勝防,難以再用傳統方式來應變和對付。

技術發展背景

自從ChatGPT和衍生出來的Copilot發展出能自動撰寫和改寫程式碼的能力後,軟體開發進入了全自動開發的劃時代突破,AI不但會寫程式,而且還會自動偵錯和修正,讓軟體能夠安全穩定運作。

在此同時,駭客也善用生成式AI來開發惡意軟體、發掘漏洞並予以滲透、擴大破壞規模來加劇防禦和復原的難度,讓資安團隊猝不及防。正所謂「魔鬼藏在細節裡」,惡意軟體就藉由惡意程式碼來搞破壞,如果惡意程式碼就像COVID-19病毒一樣能夠不斷自我變異,就會讓防毒軟體用來鑑別惡意程式碼的「病毒碼(Virus signature)」無法偵測到已發生變異的惡意原始碼,並且變異的惡意程式碼也能利用未發掘之漏洞,發動零時差攻擊(Zero-day attack)。

技術介紹與應用現況

2023年,資安團隊HYAS實驗室,為證明生成式AI產生的惡意軟體能讓惡意原始碼自行變異,就以Python(蟒蛇)為基礎,設計了鍵盤側錄惡意軟體「黑曼巴蛇(BlackMamba)」;每次黑曼巴蛇被觸發的時候,會讓自己的惡意原始碼產生隨機變異,並且不會被EDR(Endpoint Detection and Response,端點偵測和回應,一種常見的資安工具組合包)所偵測並觸發應變措施,同時成功用側錄功能蒐集到密碼、信用卡號等機敏資訊。

圖1:BlackMamba利用ChatGPT讓惡意軟體實現自我變異

資料來源: Bond, 2023

另一方面,資安團隊SentinelOne也對BlackMamba提出因應對策,藉由將惡意軟體產出的檔案進行逆向分析,即可了解惡意程式攻擊的途徑與運作模式、惡意程式偽裝和欺騙的方法,然後在惡意程式運作的途徑上部署阻斷點,觸發偵測機制並強制停止惡意程式運作。

SentinelOne團隊即利用即時偵測,將BlackMamba導向到虛擬記憶體上運作,藉此處發動SentinelOne的防禦機制並停止BlackMamba的運作,達到阻斷作用、減少進一步擴大傷害。

圖2:SentinelOne偵測到BlackMakba並使其停止執行

資料來源: Kedem, 2023

未來展望/挑戰

惡意軟體藉由生成式AI來實現自我變異,除了以完美的偽裝欺騙防毒軟體外,也能產生更多種意想不到的攻擊模式,讓防毒軟體窮於應付,迫使防毒軟體必須與時俱進、推陳出新。

未來,資安專家也不排除利用「以毒攻毒」的策略,除了藉由AI來偵測與分析惡意軟體的組成、預測可能的攻擊手段和途徑外,也能藉由生成式AI的高效率和高準確率,及時修補破洞和機敏資訊完整,甚至能跟惡意軟體進行纏鬥,瓦解惡意軟體的威脅。

封面圖片來源: 123RF

參考資料來源:

1.Bond, R. (2023, March 24). BlackMamba - The AI-Powered, Keylogging Malware - Explained. Retrieved from Hitachi Systems Securiuty: https://hitachi-systems-security.com/black-mamba/

2.Kedem, M. (2023, March 16). BlackMamba ChatGPT Polymorphic Malware | A Case of Scareware or a Wake-up Call for Cyber Security? Retrieved from SentinelOne: https://www.sentinelone.com/blog/blackmamba-chatgpt-polymorphic-malware-a-case-of-scareware-or-a-wake-up-call-for-cyber-security/

3.Sims, J. (2023, July 31). Blackmamba: Using AI to generate polymorphic sorftware. Retrieved from HYAS: https://www.hyas.com/blog/blackmamba-using-ai-to-generate-polymorphic-malware

4.Tsarfati, O., & Shimony, E. (2023, April 21). ChatGPT: Please write me a polymorphic malware. Retrieved from Hack in the Box: https://conference.hitb.org/hitbsecconf2023ams/session/chatgpt-please-write-me-a-piece-of-polymorphic-malware/

 
美國政府機關採用安全雲端服務- FedRAMP
FIND研究員:魏徹

因應政府部門計畫採購應依循「做一次,並重複使用」的精神,以避免重複投資、重複審查的困擾,美國政府FedRAMP(Federal Risk and Authorization Management Program,聯邦風險與授權管理計畫)即透過一套標準的安全性評估、授權及監控的流程,提供給政府採購單位經過嚴謹的安全性評估的雲服務解決方案,可降低各級政府機關自行進行風險評估及管理相關系統所耗費的人力、金錢及時間成本,進而促進整體聯邦政府採用安全雲服務。由於我國政府積極推展雲端服務之政策,相關系統上架產品確實有建立安全管控機制之需求,故美國之FedRAMP機制發展案例應可供我國借鑑。

圖 1 FedRAMP機制組成架構

資料來源:本文作者自行整理繪製

首先,先來了解FedRAMP機制的組織架構,主要分為六大部分,分別為:計畫管理辦公室(PMO)、美國國家標準與技術研究院(NIST)、國土安全部(DHS)、聯邦首席資訊官委員會、聯邦安全雲諮詢委員會(FSCAC)等聯邦機關與單位所共同組成(請參圖 1),各機關與單位角色如下:

聯合授權委員會(JAB):核准第三方評估組織(Third Party Assessment Organization, 3PAO)的認證標準,為CSP實施FedRAMP安全授權要求。

計畫管理辦公室(PMO):由總務管理局(GSA)成立,負責FedRAMP之日常操作與FedRAMP平台營運管理。

美國國家標準與技術研究院(NIST):就聯邦資訊安全管理法(FISMA)合規性要求向 FedRAMP 提供建議,並協助制定獨立第三方評估組織(3PAO)認證標準。

國土安全部(DHS):管理 FedRAMP 持續監控策略,包括數據饋送標準、威脅通知協調和事故管理。

聯邦首席資訊官委員會:透過跨部門溝通與整合,向聯邦首席資訊官(CIO)和其他代表傳達 FedRAMP 資訊。

聯邦安全雲諮詢委員會(FSCAC):負責為政府部門雲端產品和服務提供標準化、可使用的安全評估和授權方法,並檢查 FedRAMP 的運作情況及提供相關建議。

圖 2 FedRAMP對雲端服務產品定義之三種狀態

資料來源:FedRAMP官方網站Marketplace頁面[1]

FedRAMP取得授權的方式主要有下列兩種:

一、AGENCY授權方式

係由聯邦機構自行審核和批准雲端服務供應商(CLOUD SERVICE PROVIDER,CSP)的安全性,適用於機構特定的雲服務,其授權的範圍較小、時間較短,成本也相對較低,且僅限於特定的機構和服務。

二、JAB授權方式

係由FedRAMP聯合授權委員會(Joint Authorization Board,JAB)審核和批准CSP的安全性,JAB成員包括國防部 (DoD)、國土安全部 (DHS) 和總務管理局 (GSA)。JAB 每年大約選擇 12 種雲產品供 JAB 臨時營運授權 (P-ATO) 使用。此外,JAB 還負責對所有 JAB 授權的雲產品進行持續監控。適用於具有廣泛市場需求的雲服務, JAB授權的範圍較大、時間較長、成本較高,但可以用於所有的機構和服務。

FedRAMP準備(FedRAMP Ready):代表雲端服務供應商(CSP)經獨立第三方評估機構證實雲端服務產品(CSO)的安全能力,且FedRAMP PMO辦公室已審閱「準備評估報告」(CSP需用文件證明服務商品的系統資訊遵循聯邦強制規定,且符合FedRAMP安全要求的能力),並認為達到可接受的程度。

FedRAMP審議(FedRAMP in Process):代表CSP積極向JAB或聯邦機關,爭取FedRAMP授權的階段。

取得FedRAMP授權(FedRAMP Authorized):代表CSP成功完成JAB或聯邦機關的FedRAMP授權流程,且CSO安全套裝服務可供機關重複使用。

FedRAMP授權之雲端服務產品分為低、中、高三類影響等級,其適用範圍及限制內容分述如下:

Low(低影響等級)

Low是FedRAMP的最低級別,適用於風險較低的雲計算服務,例如公開資訊或非敏感資訊,這些服務不涉及非常敏感的數據或操作。在這個級別下,CSP需要遵守基本的安全措施(125項),以確保數據的保密性和完整性。

Moderate(中影響等級)

Moderate是FedRAMP的中間級別,適用於需要更高安全性的雲端服務,例如受限制或敏感資訊,這些服務可能處理較敏感的數據或操作。在這個級別下,CSP需要實施更多的安全控制(325項) ,包括身份驗證、訪問控制、加密等。

High(高影響等級)

High是FedRAMP的最高級別,適用於機密或非常敏感數據雲端服務。在這個級別下,CSP需要實施最嚴格的安全措施(421項) ,包括高度的身份驗證、加密、持續監控等。

FedRAMP制度三項構成部分

一、對雲端服務提供者之評估

政府機關或雲端服務提供者任一方皆可提出申請,評估程序可分為提出申請、檔案安全控管、進行第三方安全測試、完成安全評估等四個階段。未來所有雲端產品與服務業者,都必須達到該計畫的標準規範,才能為美國政府機關提供雲端產品及服務。

二、對第三方評估機構之認證

雲端服務業者必須經由FedRAMP認證的第三方評估機構(3PAO)來進行審查。第三方評估機構欲通過認證,除了要符合FedRAMP的需求外,還必須具備雲端資訊系統的評估能力、備妥安全評估計畫、以及安全評估報告等,另外亦同時引進了ISO/IEC17020以及ISO/IEC17011之規定,以驗證檢驗機構的品質與技術能力。

三、持續的監督與授權(ongoing Assessment and Authorization, A&A)

通常也被稱為持續監控(Continuous Monitoring),透過後續持續的評估與授權機制,來確保雲端服務提供者持續的安全性授權。

FedRAMP帶來之效益

FedRAMP可為採用雲端服務之部門與機構提供下列以性價比、風險為基礎的作業方法:

1.針對特定資訊系統影響等級,制定雲端服務授權與持續性網路安全之標準化安全要求。

2.一套能對雲端服務供應商(CSP)實施之安全控制手段,產生一致且獨立評估結果的第三方合格評定程序。

3.由JAB中來自國土安全部、國防部與總務管理局的安全專家審核通過的雲端服務授權包裹(包含授權官員就提供雲端服務的訊息系統做出基於風險的決策所需的證據,至少需有安全計畫、安全評估報告、行動計畫、里程碑與持續性的監控計畫)。

4.使契約文字統一,以協助行政機關整合FedRAMP需求與範例至採購中。

5.經授權可被全體政府機關採購之雲端服務資料庫(也就是FedRAMP Marketplace平台)。

附1.[1] MARKETPLACE, FedRAMP.GOV, https://www.fedramp.gov/about-marketplace/ (last visited Oct. 27, 2023).FedRAMP機制兩類主要授權方式

附2.FedRAMP授權之雲端服務產品三類影響等級[2]

[2] Understanding Baselines and Impact Levels in FedRAMP, FedRAMP.GOV, https://www.fedramp.gov/understanding-baselines-and-impact-levels/ (last visited Oct. 27, 2023).

封面圖片來源:https://unsplash.com/photos/5fNmWej4tAA 

參考資料來源:PROGRAM BASICS, FedRAMP.GOV (https://www.fedramp.gov/program-basics/)

 
你會被取代嗎? IMF:AI影響全球近40%就業崗位
FIND研究員:王楨芸 國際貨幣基金組織(IMF)發布了一份名為《Gen-AI: 人工智慧與未來工作》的報告,旨在探討人工智慧(AI)對全球勞動市場的影響。該報告研究結果顯示,全球有近40%的就業機會將受到影響,此報告已引發廣泛關注。 ...
 
跨時空走入50年代老戲院 - 科技賦能文化產業,數位生成藝術展現台灣燈會新光彩
FIND研究員:蘇怡文 2024台灣燈會在交通部觀光署與數位部數產署跨部會的合作下,委由資策會數位轉型研究院執行,導入5G專網、生成式AI、XR串流工具等新興技術,為本年度的燈會打造出體驗感滿滿的數位燈藝,讓民眾感受到文化科技結合的新體驗。 ...
 
機會來臨前,如何磨練實力?
專業要達到出類拔萃,沒有10年苦功、1萬小時的錘鍊,絕不可能克竟其功。別說是平凡如你,就連大演奏家、科技大亨、知名設計師,也都是如此。如微軟創辦人比爾蓋茲、昇陽創辦人比爾喬伊為例,看似「英雄出少年」,但其實他們在學生時代,都曾狂熱地埋頭寫電腦程式超過1萬小時。

「放閃」英文怎麼說?PDA, LDR, FWB什麼意思?認識常見社群流行英文
英文裡有不少縮寫和術語涵蓋了不同情境下的親密行為和人際關係。特別是在社群媒體中,有許多流行的英文縮寫,用於快速和簡便的溝通,也反映了現代社會的快速節奏。像是 BFF、LDR 、PDA在日常生活、工作和社交媒體中常見,了解和使用它們必定可以讓你跟上時代的腳步,與年輕人交流時更加融入、自然。
 
本電子報著作權均屬「聯合線上公司」或授權「聯合線上公司」使用之合法權利人所有,
禁止未經授權轉載或節錄。若對電子報內容有任何疑問或要求轉載授權,請【
聯絡我們】。
  免費電子報 | 著作權聲明 | 隱私權聲明 | 聯絡我們