1. 中華電信遭 Google 移除憑證信任(MSN)
- 結論:中華電信的憑證信任遭 Google 移除,引發外界對憑證治理與公信力的質疑與討論。
- 關鍵事實:Google 移除對中華電信憑證的信任;相關事件被政治人物拿來批評政府「AI 內閣」論述;事件核心聚焦在憑證/CA 信任與管理問題。
- 後續:尚未明朗/待觀察。

2. 高德地圖資安疑慮:定位與軌跡回傳中國?資安署回應(MSN)
- 結論:針對高德地圖可能帶來的資料回傳與存取風險,主管機關示警並點出在中國法制下資料可能被讀取的疑慮。
- 關鍵事實:爭點涉及個人定位與行動軌跡等敏感資料;報導指資料「傳回中國」之疑慮;資安署稱在北京權限架構下「有權讀取」的風險。
- 後續:尚未明朗/待觀察。

3. Bitwarden CLI 遭供應鏈攻擊:NPM 惡意套件竊取雲端憑證(網路資訊雜誌)
- 結論:Bitwarden CLI 相關的 NPM 生態出現惡意套件事件,主軸為竊取雲端憑證,凸顯開源套件供應鏈風險。
- 關鍵事實:事件類型為供應鏈攻擊;攻擊媒介為 NPM 惡意套件;主要危害為竊取雲端憑證/機密資料。
- 後續:尚未明朗/待觀察。

4. 南非中小企擁抱 AI 卻陷資安危機:專家警示風險管控待加強(蕃新聞)
- 結論:南非中小企業導入 AI 的同時,資安與風險治理能力未同步提升,專家提醒需補強管控機制。
- 關鍵事實:導入 AI 成為中小企趨勢;資安事件/風險伴隨擴大;專家指出風險管控不足、需加強治理。
- 後續:尚未明朗/待觀察。

5. 台中市資安治理連獲三項肯定:數位局打造韌性智慧城市(蕃新聞)
- 結論:台中市府以資安治理成果獲得多項肯定,並以「韌性智慧城市」為施政方向持續推進。
- 關鍵事實:資安治理獲三項肯定/獎項;主責單位為數位局;政策主軸為提升城市韌性與智慧化。
- 後續:尚未明朗/待觀察。

6. Anthropic 推出免費 AI 課程:強化 Claude 應用技能與資安防禦(蕃新聞)
- 結論:Anthropic 以免費課程推動 Claude 相關技能普及,並將資安防禦納入訓練重點。
- 關鍵事實:提供免費 AI 課程;聚焦 Claude 模型的應用技能;課程內容涵蓋資安防禦相關主題。
- 後續:尚未明朗/待觀察。