Tech Blog
AI 安全營運13
LLM 幻覺稽核的實作
// BASTION Technical Explanation2026-06-13LLM Hallucination Audit ImplementationCross-checking the numbers AI
閱讀更多 →設計越優美,越要用真實資料質疑 ― BASTION 投入正式環境前的驗證紀律
在為正式環境基礎設施導入自動控制之前,用真實資料反證自己的假設 ― BASTION 的驗證紀律。
閱讀更多 →在 Web 伺服器上實作 AI 主動防火牆的故事
2026.04 / Tech Blog / BASTION 在網頁伺服器上實作 AI 主動式防火牆的經驗 Fail2Ban 的固定閾值無法偵測未知的 Bot 模式或垃圾請求,我們實作了一套由本地 LLM 每 15 分鐘分
閱讀更多 →從 Slack 批准閘道器畢業遷移至攻擊來源 IP 完全自動化封鎖的故事
2026.04 / Tech Blog / BASTION 從 Slack 批准閘門畢業,轉向攻擊來源 IP 的完全自動封鎖 在上一篇文章中實作了 Slack 批准閘門方式的反應式防禦,但透過 AI 代理的批准存在結構性
閱讀更多 →AI 偵測到攻擊→透過 Slack 核准→建置了自動封鎖至防火牆的機制
AI 偵測攻擊→Slack 批准→自動加入防火牆封鎖的機制 在 BASTION 的「偵測→通知」循環中新增「自動處置」功能。AI 偵測到連接埠掃描後會在 Slack 發布封鎖建議,由人員批准後立即在 OPNsense 防
閱讀更多 →只需導向 syslog,AI 就能自動判定設備種類並開始監控的機制已經建立
2026.04 / Tech Blog / BASTION只要轉發 syslog,AI 就能自動判定設備類型並開始監控的機制當新設備開始傳送 syslog 的瞬間,LLM 會讀取日誌樣本並自動判定「這是 Windows
閱讀更多 →AI 日誌監控偵測到「當機 PC 導致帳戶鎖定」的案例
2026.04 / Tech Blog / BASTION AI 日誌監控如何偵測到「當機 PC 造成的帳號鎖定」 BASTION 的 Windows 用戶端監控偵測到公司內部人員帳號的異常鎖定。透過 Slack 特定來
閱讀更多 →在可能遭受入侵的 DMZ 環境中採用「不信任 Agent」前提的設計
// BASTION 技術解說 2026-05-13在可能遭到入侵的 DMZ 環境中「不信任 Agent」的設計前提 作者:珍田 秀幸 / ベストネット合同会社 相關文章: 多層關聯活動偵測機制 1. 前言 — DMZ
閱讀更多 →多層關聯活動偵測機制
// BASTION Technical Explanation2026-05-10How Multi-Layer Correlation Campaign Detection WorksVisualizing atta
閱讀更多 →本地 LLM 在監控報告中捏造數值的事件及其對策
本地 LLM 偽造監控報告數值的事件與對策 BASTION 的 AI 監控報告中寫著「認證失敗 639 件」。實際上是 0 件。針對本地 LLM 安全監控中無法避免的幻覺問題,採用抽樣檢查與多層備援機制來因應的紀錄。 A
閱讀更多 →建立了透過跨所有系統的日誌關聯來偵測單一系統無法發現的攻擊機制
2026.04 / Tech Blog / BASTION 建立跨全系統日誌關聯機制,偵測個別無法發現的攻擊 防火牆的連接埠掃描、VPN 的認證失敗、應用程式的登入嘗試。個別事件的嚴重程度為「低」。然而,當同一 IP 同
閱讀更多 →使用本地 LLM 自動分析基礎架構日誌的實作經驗
2026.04 / Tech Blog / BASTION 使用本地 LLM 建置基礎設施日誌自動分析機制的實作經驗 防火牆、身份驗證基礎設施、交換器、負載平衡器、Web 伺服器的日誌每 15 分鐘由 AI 自動分析,偵
閱讀更多 →輕量級零信任營運模型導入指南
※本文根據本公司內部討論、經驗及一般安全性原則彙整而成。並非特定企業、組織的官方見解,也不代表特定廠商的內部實作。 ✅ 免責聲明 本文內容旨在介紹資訊系統的一般設計與營運思維,並不保證對所有組織的安全性與適用性。 實際導
閱讀更多 →AI協作1
GPU 與 LLM 基礎設施8
Qwen2.5-14B + GPUStack 實現精度與確定性兼具的實作記錄
// BASTION 技術解說 2026-05-14 Qwen2.5-14B + GPUStack 兼顧精確度與確定性的實作記錄 著者: 珍田 秀幸 / ベストネット合同会社 相關文章: 多層相關活動偵測機制 / DMZ
閱讀更多 →在 Proxmox VE 上的 Ubuntu 24.04 VM 中為 Tesla V100 安裝 NVIDIA Driver 和 CUDA 12.9
Proxmox VE / Ubuntu 24.04 / NVIDIA CUDA 在 Proxmox VE 上的 Ubuntu 24.04 虛擬機中為 Tesla V100 安裝 NVIDIA Driver 和 CUDA
閱讀更多 →解決 V100 上 pipeline_parallel=2 當機問題
Tech BlogGPUStackvLLMTesla V100Multi-Node GPU 叢集運作備忘 解決 pipeline_parallel=2 在 V100 上當機的問題達成 tensor_para
閱讀更多 →GPUStack v2.1.1 徹底解決多節點推論無法啟動的所有問題
Tech Blog GPUStack Multi-Node vLLM Tesla V100 TroubleshootingGPU 叢集營運筆記 GPUStack v2.1.1 多節點推論無法啟動問題全解決記錄 2節點4×
閱讀更多 →從 Dify v1.9.2 升級至 v1.13.3 的進行方式與容易遇到的問題
基礎架構 / 自行託管 AI 平台 將 Dify 從 v1.9.2 升級至 v1.13.3 的進行方式與常見問題 自行託管的 Dify 升級難度,會隨著舊有 docker-compose.yaml 的自訂調整程度而提高。
閱讀更多 →使用 10G 私有網路連接 Bestnet Cloud × GPU-VPS,<br>實作 GPUStack 叢集的步驟
How-to BESTNET-CLOUD GPU-VPS GPUStack 10G Private Network NFS Shared CacheTech Blog / Infrastructure Build Gui
閱讀更多 →從 GPUStack v0.7.1 遷移至 v2.1.1 的經驗分享
Tech Blog GPUStack Docker Migration NFS Shared CacheGPU 叢集營運備忘錄 將 GPUStack 從 v0.7.1 遷移至 v2.1.1 在不破壞共用 NFS 模型快取
閱讀更多 →在 Rocky Linux 9.3 上安裝 NVIDIA 驅動程式與 CUDA
安裝步驟 STEP1. 新增官方NVIDIA軟體庫 將適用於Rocky Linux 9的NVIDIA官方CUDA軟體庫註冊至系統。執行以下指令後,將會新增CUDA(NVIDIA)軟體庫。 sudo dnf config-
閱讀更多 →工具與實驗4
在 Ubuntu 24.04 上嘗試安裝 OpenClaw
Infrastructure / Self-hosted AI Agent 在 Ubuntu 24.04 上安裝 OpenClaw 繼 Windows Server 2019、Windows 11 之後,這次驗證了在 U
閱讀更多 →在 Windows 11 上嘗試原生安裝 OpenClaw
Infrastructure / Self-hosted AI Agent 在 Windows 11 上原生安裝 OpenClaw 我們之前驗證過在 Windows Server 2019 上原生安裝 OpenClaw。
閱讀更多 →在不推薦的環境中嘗試運行:在 Windows Server 2019 上安裝 OpenClaw
在不推薦環境中嘗試運行:在 Windows Server 2019 上安裝 OpenClaw(完整版) Infrastructure / Self-hosted AI Agent 在不推薦環境中嘗試運行:在 Window
閱讀更多 →將團隊「擬似BMI」化的話題
※本文內容基於筆者個人經驗與觀點,不代表所屬組織或特定廠商的官方見解。此外,這裡介紹的方法不保證對所有組織都有效且安全。實際導入時,請根據貴公司的狀況、合約、法規、安全政策等進行判斷。 前言:最浪費的其實是「認知同步」這
閱讀更多 →監控與自動化3
使用 Claude Code 將 PRTG 網路設備監控定義遷移至 Zabbix【續集】
使用 Claude Code 將 PRTG 的網路設備監控定義遷移到 Zabbix【續篇】 Migration / Monitoring 使用 Claude Code 將 PRTG 的網路設備監控定義遷移到 Zabbix
閱讀更多 →使用 Claude Code 在 30 分鐘內將 PRTG 的 UPS 監控定義遷移至 Zabbix
遷移 / 監控 使用 Claude Code 在 30 分鐘內將 PRTG 的 UPS 監控定義 遷移至 Zabbix 只需提供一個備份檔案。無需 API 伺服器,也不必從零開始撰寫腳本。 將任務完全交給 AI 代理後,
閱讀更多 →在 BESTNET 雲上建置 Redmine
BESTNET Tech Blog 在 BESTNET-CLOUD 上建置 Redmine 的步驟 Ubuntu 24.04 / Apache + Passenger / PostgreSQL / HTTPS,啟動 Re
閱讀更多 →資料庫遷移3
AI 代理對自己的操作說了「不行」——AI 護欄與三層治理,DB 遷移中被攔下兩次的實錄
將伺服器實際作業交給 AI 代理後,安全機制(護欄)在執行前兩次攔下危險操作。它是守門人,還是統制的極限?以實例談事前原則×承認關卡×護欄的三層治理與稽核日誌運用。
閱讀更多 →在 plink・PowerShell 5.1・SQL Server 2022 上踩到的 10 個坑——把 Windows 實機作業交給 AI 代理 (SSH/字元編碼/T-SQL)
以 AI 代理(Claude Code)在實機運行 Windows/SQL Server 自動化所踩的 10 個坑。從 plink 主機金鑰釘選、CP932/BOM、cmd 引號、RemoteSigned,到 System.Data.SqlClient 的 GO 分割、ARITHABORT、sys.partitions,以症狀→原因→對策逐一解說。
閱讀更多 →以 AI 自動化 Oracle 19c → SQL Server 2022 遷移的前處理——「不交付任何一行實際資料」的 Claude Code 實踐記
在完全不向 AI 編碼代理(Claude Code)交付實際資料的前提下,完成異質 DB 遷移(Oracle 19c→SQL Server 2022)的前處理:相容性預測、轉換設計,以及在遷移目標實機上的套用與功能驗證,並提出統制 3 原則與三層治理。
閱讀更多 →