2025年2月6日,全球資安領域再起波瀾,其中以DeepSeek相關議題最為引人注目。南韓政府部門宣布全面禁用DeepSeek服務,此舉迅速引發國內外市場的廣泛關注。韓國科技龍頭企業亦隨之跟進,以確保其內部應用和產品在資訊安全上達到更高標準。這一連串舉措,使得各界對DeepSeek的安全與數據隱私問題展開了深入探討,也讓資安專家不得不重新審視新興人工智慧技術在風險管控上的挑戰。
與此同時,中國方面對DeepSeek相關應用也表達了明確立場,反對泛化國安議題的擴散。在國內多家資安公司的調查與報導中,有消息指出DeepSeek數據存取疑慮頗多,其網頁版服務甚至被發現疑似與中國移動構成連接,這引發了國際間對供應鏈安全和跨境數據傳輸問題的廣泛擔憂。這種局面促使國際監管部門加強了對AI資安產品的審查與測評,並開始推動相關法規的修訂。
除了DeepSeek風暴,其他資安新聞也成為今日焦點之一。多篇資安日報指出,HTTP用戶端軟體自動存取工具近期被駭客利用,專門針對M365帳號進行挾持攻擊。這起事件再度提醒企業和個人用戶,隨著雲端服務和遠端工作的普及,資安威脅正日益呈現多元化和複雜化的趨勢。專家們強調,僅有完善的防禦和持續的監控,才能有效阻擋此類駭客攻擊,避免企業重要資產遭受更大損失。
在政府與企業間,數位發展部資安署新任署長蔡福隆接受專訪時表示,面對新興技術及日益嚴峻的攻擊態勢,政府將持續推動跨部門對話與合作,著力打造一個可信賴的資安環境,以應對現今快速變動的威脅局勢。蔡署長的談話不僅強調技術防護的重要性,更呼籲各界立即審視目前運用中的人工智慧及網路安全產品,必須落實嚴格的合規管理和數據保護措施。
此外,資安行業內另一重大焦點來自於近年來勒索軟體犯罪組織的活動激增。最新報告指出,2024年活躍勒索軟體集團已超過75個,相較於2023年的數據大幅成長近七成。這一數據反映出跨國犯罪組織日益趨於專業和高頻次攻擊,對企業和政府系統構成了前所未有的威脅。CyberArk與SentinelOne日前宣布攜手合作,加強端點與身份安全領域的防禦能力,此舉被視為對抗勒索軟體攻擊的重要戰略步驟。業界專家分析,只有透過整合各方資源,形成縱深防禦體系,才能在日益複雜的威脅格局下,真正實現零信任安全管理理念。
在公共領域,台鐵則借票價調整之機會宣示營運安全與乘客服務提升的決心。儘管該事件主要屬於運輸行業新聞,但也反映出資安與數位轉型在公共服務中的重要性。隨著智慧交通和數位票務系統的普及,跨部門協同打造安全運作環境成了公共管理中不可或缺的一環。
當天其他新聞則持續聚焦在軟體品質與工控安全的探討。資策會FIND及其他研究機構分別針對以國際標準為基礎的全生命週期實踐、以及SANS五大控制框架下的現況與挑戰進行了深度探討。相關專家指出,隨著工業控制系統邁向智能化,資安風險也在不斷演變,必須在生產全環節中加強風險管控,防範潛在攻擊風險。此外,最新報告顯示,2024年全球受攻擊的資安漏洞數量達768個,較2023年增加約20%,進一步說明了目前網路環境下安全防護的重要性和急迫性。
在技術培訓及認證方面,ISO42001:2023人工智慧管理系統主導稽核員訓練課程也於今日宣告即將開班,為業界培養出更多具備前瞻性的AI治理與資安管理人才。同時,安碁資訊榮獲2025年度資安產品與服務獎,也彰顯出業界在不斷追求卓越防護成果、推動技術創新與品質提升上的堅實實力。
然而,圍繞著DeepSeek的多重爭議仍持續發酵。多份報導不約而同地指出,DeepSeek一方面因其先進人工智慧與數據分析技術而迅速爆紅;另一方面,其潛藏的資安漏洞、假網站、惡意軟體與詐騙手段,也令其成為潛在系統災難的引爆點。某些官員甚至呼籲公務機關全面禁用DeepSeek,教育部亦明令禁止公立學校使用中國資通訊產品。這些舉措無疑反映出國家層面对資通訊安全與數據主權問題的高度敏感與重視。
綜觀當天的資安新聞,從DeepSeek禁用風波到勒索軟體集團的持續活躍,再到企業合作推動端點防護,以及各類資安漏洞與工控系統安全的挑戰,均突顯出全球網路安全攻防戰的日益嚴峻。資訊安全專家普遍認為,隨著新技術的不斷湧現與跨國攻擊手法的不斷翻新,各國政府、企業乃至於科研機構都必須加強跨界合作與信息共享,共同構建起一個支撐數位經濟與社會運行的堅固防線。
未來,隨著人工智慧、物聯網、及5G等技術的深入應用,資安領域將迎來更多挑戰與機遇。各界應當從這些事件中汲取經驗,持續加強內部風險管理與外部安全應對能力,才能在數位轉型的浪潮中立於不敗之地。今日的多重報導,不僅為各行各業敲響了安全警鐘,也為全球資安防護工作提供了一次深入反思與跨界協作的契機。