新聞 數位發展部, 林宜敬, 胡貝蒂, AI產業

數發部長林宜敬:以五大政策工具發展AI產業,共築數位韌性社會

數發部積極推動「主權AI」,從算力、資料、人才、行銷媒合及資金等五大面向著手,鼓勵公私協力,並透過AI基本法、風險分類框架及先進評測環境,打造安全可信賴的AI生態系統;同時,數位發展部積極建構T-Road加密管道,確保政府資料傳輸安全,力求實現全民共享的數位韌性社會。

2025-09-08

新聞 ClickFix, JackFix, Windows Update

ClickFix網釣出現新變種JackFix,假借Windows更新名義引誘使用者上當

資安業者Arconis揭露新型態ClickFix網釣攻擊手法「JackFix」,攻擊者鎖定想要瀏覽成人網站的使用者而來,一旦他們為了觀看網站內容進行點選,螢幕就會被瀏覽器畫面覆蓋,顯示假的Windows更新,要求用戶依照指示操作

2025-11-27

新聞 Microsoft Agent Framework, 多代理, Semantic Kernel, AutoGen

開發企業級AI代理更容易,微軟開源Agent Framework串起工具與流程

微軟推出開源Microsoft Agent Framework,整合原先的代理開發工具Semantic Kernel與AutoGen,簡化多代理人工智慧系統開發與部署,支援MCP、A2A與OpenAPI互通

2025-10-06

新聞 Firefox擴充程式, Mozilla, 個資, 隱私

Mozilla開始要求Firefox擴充程式開發者揭露資料蒐集作法

Mozilla要求新提交的Firefox擴充都必須在manifest.json檔案,明確揭露是否蒐集或傳輸個資

2025-10-27

新聞 上市櫃公司, 資安事件重大訊息, 個資外洩, 重大性標準, 上市櫃公司資安事件公告, 金管會, 資安長

上市櫃公司資安重訊發布「重大性」標準出爐,不只明訂核心系統、官網遭駭,也涵蓋DDoS、個資外洩

臺灣證券交易所在1月發布新版「上市公司重大訊息發布應注意事項參考問答集」,明確規範資安事件之「重大性」標準,不只明訂核心系統、官網遭駭,也涵蓋DDoS、個資外洩。最近3月,金管會也公開預告此事,而櫃買中心也在3月8日發布相關修訂,讓外界更瞭解重大訊息處理程序法規,對於資安重訊發布的執行與判斷

2024-03-13

新聞 SBOM, 軟體物料清單, 臺灣資安大會, Cyber Resilience Act, 產品資安, 產品安全

企業導入SBOM軟體物料清單有六大常見迷思的考驗

近年來,國外許多政府開始要求軟體供應商建立SBOM軟體物料清單,就連臺灣食藥署也有相關要求。國際自動化協會臺灣分會會長林上智歸納了企業SBOM在應用和實務上常見的六大挑戰和迷思,並提出應對的建議。

2024-07-26

新聞 2023臺灣資安大會, 資安證照

資安菜鳥如何選ISC2證照?20年老手建議:第一張直接考取CISSP證照是關鍵

一張ISC2認證的資安人員,黃建笙建議,可以直接挑戰CISSP,因為可以在短時間內,馬上洗腦成功,沒有工作資歷,先考ISC2候選人,資歷期滿就能轉正式證照。

2023-06-27

新聞 韓國國家資訊資源管理院, NIRS, 資料中心, 鋰電池, 資料中心火災, 備份備援, 災難復原

【UPS鋰電池火災引發國家級危機】韓國國家資料中心大火,暴露UPS電池管理與資料備援問題

一起火災竟癱瘓韓國政府三分之一線上資訊業務與服務,迄三周以來仍只復原5成,顯示既有資料中心架構在鋰電池應用,與備援機制方面的不足與新需求

2025-10-22

新聞 中國駭客, WSUS, CVE-2025-59287, ShadowPad, Powercat

中國駭客加入利用WSUS重大漏洞的行列,以此散布ShadowPad

一個月前發布緊急更新的Windows Server Update Services(WSUS)重大漏洞再傳攻擊行動,有中國APT駭客搭配公用程式curl及certutil,於Windows Server植入惡意程式ShadowPad

2025-11-25

新聞 SynthID, C2PA, Gemini

Google自家AI生成圖像全面嵌入C2PA與SynthID浮水印

Google提高旗下圖像生成服務可追溯性,所產出的AI生圖全面自動嵌入自家研發的SynthID以及C2PA規格的數位浮水印

2025-11-21

新聞 CloudFlare, 服務異常, 服務中斷

Cloudflare故障6小時,波及ChatGPT及X等服務

原本Cloudflare以為大規模服務異常是遭到DDoS攻擊,結果是內部變更資料庫系統權限的一系列操作,所引發的雪球效應

2025-11-19

新聞 國家安全, 中國, 海康威視, Hikvision

加拿大以國家安全為由,終止海康威視當地業務,政府機關與國有企業停用該廠牌設備

上週末加拿大政府下令,基於國家安全考量,要求海康威視加拿大分公司(Hikvision Canada Inc.)終止所有在加拿大的營運,並關閉在加拿大的業務,加拿大政府機關與國營企業也禁止採購、使用該廠牌設備

2025-07-01

新聞 Anthropic, Claude Code

Anthropic 8月起將對Claude Code重度用戶實施限流措施 號稱影響人數小於5%

Anthropic指出,Claude Code業務以前所未見的速度成長,當中包含違反政策的使用行為,像是分享帳號,以及24x7不間斷背景執行

2025-07-29

新聞 蘋果, Apple Watch, 血壓量測, watchOS 26

Apple Watch血壓量測功能獲得美國FDA上市許可

蘋果宣布watchOS 26新增血壓量測功能,並將獲得歐美主管機關的上市許可

2025-09-15

新聞 OpenAI, GPT-5.1-Codex-Max

OpenAI發表可持續執行逾24小時任務的GPT-5.1-Codex-Max

OpenAI強調GPT-5.1-Codex-Max可處理逾24小時的程式開發任務,同時改善以往Codex在Windows與Mac間的效能落差

2025-11-20

新聞 Anthropic, Claude Code, VS Code擴充, Sonnet 4.5, AI開發

Claude Code推出VS Code擴充與檢查點機制,更具長任務執行能力

Anthropic更新Claude Code,推出VS Code擴充測試版、終端機介面2.0與檢查點機制,並強化Agent SDK,搭配預設Sonnet 4.5模型,提升長任務穩定性與協作效率

2025-09-30

新聞 社交工程, 資安署

數發部示警:社交工程利用信任,擊潰臺灣資安防線

根據《資通安全署資安月報》統計,有三成的威脅來自於社交工程或資料收集,許多駭客從傳統的釣魚郵件到利用AI的深偽技術,創造更擬真的詐欺情境,並利用民眾的信任、恐懼和好奇心,進而做到竊取資料、騙取金錢以及控制電腦

 

2025-10-31

新聞 Visual Studio 2026, 生命周期, MSVC Build Tools, 微軟, .NET

Visual Studio 2026走向月更節奏,IDE持續更新與建置工具維持獨立生命周期

微軟宣布Visual Studio 2026採持續更新模式,每月推出功能更新、每年固定發行年度版,並獨立管理IDE與建置工具的生命周期

2025-11-28