回上一頁

2026-06-30 資安新聞重點報告

1. 《虛擬資產服務法》三讀通過,穩定幣納入監理、VASP 將走向許可制
- 結論:台灣虛擬資產監理正式法制化,穩定幣與 VASP(虛擬資產服務商)全面納管。
- 關鍵事實:三讀通過《虛擬資產服務法》;穩定幣被納入監管範圍;VASP 由登記/自律走向更完整的監理框架。
- 後續:實施細則與配套規範、業者過渡期安排仍待觀察。

2. 金管會:最快 2027 年 Q1 開放 VASP 申請許可
- 結論:主管機關釋出明確時程,VASP 許可申請預計於明年第一季啟動。
- 關鍵事實:金管會對外說明開放許可申請的時間點;許可制意味業者需符合更明確的合規/內控要求;與新法三讀通過進度相呼應。
- 後續:申請門檻、審查流程與所需文件細節尚未明朗/待觀察。

3. Bibian(PChome 旗下跨境代購)疑爆會員個資外洩,資安防線受檢視
- 結論:跨境代購平台傳出疑似個資外洩事件,外界關注是否涉及會員資料安全與平台管理。
- 關鍵事實:事件指向 Bibian 會員個資疑似外洩;Bibian 為 PChome 旗下業務;引發對電商/代購平台資安治理與應變的檢視。
- 後續:外洩範圍、入侵途徑與責任歸屬尚未明朗/待觀察。

4. 暗網稱 PChome 遭駭;網家回應主站未遭入侵、Pi 拍錢包待釐清
- 結論:針對暗網駭侵指控,PChome 否認主站被入侵,但部分系統/服務仍有待釐清。
- 關鍵事實:暗網出現疑似販售/宣稱取得資料的訊息;網家表示「主站未遭入侵」;Pi 拍錢包相關狀況仍待確認。
- 後續:是否涉及其他系統、資料真偽與調查結果待觀察。

5. 350 萬會員個資與 9 年營運紀錄疑遭竊?PChome 對外回應
- 結論:市場傳出大量會員/營運資料外流說法,PChome 針對外界傳聞做出回應,但整體真相仍需調查佐證。
- 關鍵事實:傳聞涉及「350 萬會員個資」與「9 年營運紀錄」;事件與駭侵/暗網流通訊息連動;公司公開說明立場。
- 後續:是否真的外流、外流資料內容與影響範圍尚未明朗/待觀察。

6. iOS 26.5.2 緊急釋出,修補約 30 個重大漏洞
- 結論:蘋果推出緊急更新,重點在修補多項安全漏洞,降低被攻擊風險。
- 關鍵事實:版本為 iOS 26.5.2;修補約 30 個重大漏洞;面向 iPhone 使用者的資安更新議題。
- 後續:是否有「已被利用(in-the-wild)」或特定 CVE 風險等細節仍待觀察(以官方公告為準)。

7. AI 攻防再進化:DEVCORE 紅隊實證揭示企業風險評估跟不上 AI 迭代
- 結論:紅隊實務顯示 AI 導入加速攻防變化,但企業評估與治理節奏仍落後。
- 關鍵事實:以紅隊實測/案例方式呈現 AI 攻防現況;點出企業風險評估流程速度不足;反映資安管理需調整。
- 後續:企業是否建立對應的 AI 安全評估框架與常態化演練仍待觀察。

8. AI 代理成身分治理盲區:權限會繼承、但不隨員工離職消失
- 結論:AI 代理(Agent)可能持續保留或擴大權限,造成 IAM/權限生命週期管理缺口。
- 關鍵事實:AI 代理可繼承使用者權限;員工離職後代理仍可能存續;成為身分治理與稽核難點。
- 後續:各企業是否將 AI 代理納入帳號盤點、權限回收與稽核制度待觀察。

9. 讓 AI 自動修補前先過 5 道門檻:資安長看不到的「暗物質」
- 結論:自動化修補雖可提升效率,但需先建立可控、可稽核、可回滾等治理門檻。
- 關鍵事實:提出「導入自動修補前」的治理檢核觀點;聚焦在可視性不足的風險;主張流程與控管先行。
- 後續:企業落地採用時的具體門檻標準與責任分工仍待觀察。

10. Claude Code 遭「代理劫持」疑慮:數千企業資料恐外洩
- 結論:AI 編程工具面臨新型供應鏈/代理型攻擊風險,可能波及企業資料安全。
- 關鍵事實:事件聚焦「代理劫持(agent hijacking)」;指向可能影響數千家企業資料;反映 AI 工具與權限整合帶來新攻擊面。
- 後續:實際受影響範圍、漏洞修補與官方說明尚未明朗/待觀察。

11. PTC Windchill(PLM)平台成為攻擊目標,製造業系統面臨資安威脅
- 結論:PLM 這類關鍵製造系統被點名成為駭客目標,製造業需強化防護與盤點曝險面。
- 關鍵事實:目標指向 PTC Windchill;PLM 屬製造核心資訊系統;顯示攻擊面延伸到工業/研發流程。
- 後續:受影響版本、攻擊手法與修補指引仍待觀察。

12. 公車面板出現簡體字廠商資訊引發疑慮(民眾憂中國駭客入侵)
- 結論:公車資訊面板顯示特定供應商字樣引起資安疑慮,但是否涉及入侵尚無定論。
- 關鍵事實:事件源自公車面板顯示簡體字「熙訊科技」;民眾擔心資安風險;屬公共系統供應鏈/設備管理議題。
- 後續:設備供應鏈、系統連網狀態與主管機關查核結果尚未明朗/待觀察。

13. 政府標案:115–117 年度資訊基礎設施維護暨資安網路管理案公告
- 結論:政府持續以標案方式推進資訊基礎設施維運與資安網管工作。
- 關鍵事實:標案期程涵蓋 115–117 年度;主題為資訊基礎設施維護與資安網路管理;由 cha.gov.tw 公開資訊揭露。
- 後續:得標廠商、採購範圍與驗收/稽核要求待觀察。

14. 星地融合、智聯萬物相關產業/論壇報導(DIGITIMES)
- 結論:產業端聚焦衛星(星)與地面網路融合與萬物聯網應用,強調跨域整合趨勢。
- 關鍵事實:主題為星地融合與 IoT/聯網應用;屬產業趨勢與技術整合討論;強調未來應用場景。
- 後續:具體商轉案例、投資與標準/頻譜政策等落地進展尚未明朗/待觀察。

15. Secure AI by Design:智慧製造 AI 安全架構與防禦(DIGITIMES)
- 結論:智慧製造導入 AI 需以設計階段就納入安全架構,避免模型、資料與系統整合造成新風險。
- 關鍵事實:主題聚焦「Secure AI by Design」;面向智慧製造情境的 AI 安全架構;討論防禦與治理思路。
- 後續:各產業實作標準、參考架構與驗證機制仍待觀察。

資料整理與引用說明

整理與發布單位
良知股份有限公司(Eunomics)
整理日期
最後更新
資料性質
公開資訊彙整與摘要
原始資料來源
建議引用
資料整理來源:良知股份有限公司(Eunomics),Eunomics 官方網站,〈2026-06-30 資安新聞重點報告〉,2026 年 6 月 30 日,https://www.eunomics.net/posts/2683。
永久網址
https://www.eunomics.net/posts/2683

詳細原則請參閱 編輯與資料來源政策

回上一頁