回上一頁

2026-08-15 資訊安全新聞重點報告

1. 疑中國駭客以 AI 代理攻擊台灣核能安全機構,逾 2,500 筆個資疑遭竊
- 結論:台灣核能安全機構疑遭中國駭客結合 AI 代理手法入侵,事件已涉及逾 2,500 筆個人資料外洩;除凸顯關鍵基礎設施資安風險,也使攻擊來源、範圍及補救成效成為焦點。
- 關鍵事實:
- 報導指出,涉案攻擊者疑為中國駭客,並被指運用 AI 代理進行對台灣核能安全相關機構的網路攻擊。
- 已知遭竊資料數量超過 2,500 筆個資,顯示此次事件不僅是系統入侵,也包含具識別風險的資料外洩。
- 標題未揭露受害機構名稱、入侵時間、資料類型及系統是否受損,相關技術細節尚無法確認。
- 後續:主管機關是否完成鑑識、通知受影響個人,以及是否採取跨境追查與強化防護措施,仍待觀察。

2. 印尼將鎳、銅、鋁土礦納入能源安全戰略,推進關鍵礦產下游化
- 結論:印尼將鎳、銅及鋁土礦等關鍵礦物正式納入能源安全戰略,並持續推動原料下游加工,政策重點在於提升資源附加價值與強化能源轉型供應鏈的自主性。
- 關鍵事實:
- 印尼鎖定鎳、銅、鋁土礦三類重要礦產,將其定位為能源安全與產業發展的重要戰略資源。
- 政策主軸為礦產下游化,意即由原礦出口轉向在地加工與延伸製造,以提高資源利用與產業收益。
- 關鍵礦物與電池、電動車及能源設備供應鏈高度相關,印尼的資源政策因而受到區域經貿市場關注。
- 後續:下游投資是否同步擴大、出口與加工規範如何調整,以及環境與基礎設施配套能否跟上,尚未明朗。

3. 金融業 AI 代理逐步進入支付與交易環節,分階段授權成為風控底線
- 結論:金融機構正面對 AI 代理走向支付與交易前線的資安與治理挑戰;報導主張不宜一次賦予完整權限,而應透過分階段放權、持續監控與防禦機制控制操作風險。
- 關鍵事實:
- AI Agents 的應用已延伸至支付、交易等高敏感金融流程,使錯誤指令、濫用權限與模型遭操控的風險提高。
- 報導將「分階段放權」列為安全底線,意味金融機構應依任務風險、授權範圍及驗證結果逐步擴大代理權限。
- 此議題聚焦於安全與防禦,而非單純導入效率;人員監督、身分驗證與交易控管是關鍵治理環節。
- 後續:金融機構將採取何種權限框架、監管單位是否提出更明確的 AI 代理使用規範,仍待觀察。

4. PwC 與趨勢科技示警:日本 AI 代理部署及監管準備度落後
- 結論:PwC 與趨勢科技指出,AI 代理雖快速進入企業應用,但日本在部署與監管準備度上被評為落後,且其自主執行特性可能擴大既有資安漏洞與企業控管壓力。
- 關鍵事實:
- 報導以 PwC 與趨勢科技的觀點指出,AI 代理並非單純聊天工具,而是可執行任務、串接系統與使用資源的技術。
- 日本被指在 AI 代理的部署及監管兩方面皆處相對落後位置,反映技術導入與治理制度可能不同步。
- AI 代理若取得過多系統存取或決策權限,可能成為資料外洩、提示注入及權限濫用等資安漏洞的入口。
- 後續:日本企業與政府是否加快建立 AI 代理的風險評估、權限管理及問責制度,尚待觀察。

5. 39 款兒童智慧手錶被揭直連中國伺服器,疑具竊聽、偷拍與定位風險
- 結論:資安人員實測發現 39 款兒童智慧手錶可直接連線至中國伺服器,且疑具竊聽、偷拍及精準定位風險;家長應將設備資料流向、權限與帳號安全列為購買及使用前提。
- 關鍵事實:
- 報導指出,資安人員實測 39 款兒童智慧手錶,發現產品存在直連中國伺服器的情況。
- 所涉風險包括通話或環境聲音遭竊聽、鏡頭遭偷拍,以及透過定位功能掌握兒童活動位置。
- 標題建議家長採取四項應對措施,但未提供各品牌、型號、漏洞成因及是否已修補等具體資訊。
- 後續:消費者可留意設備權限設定、停用非必要功能與軟體更新;相關產品是否被下架或接受監管調查,待觀察。

6. SailPoint 發布身分安全方案,納管人類、非人類與 AI Agent 身分
- 結論:SailPoint 發布 Identity Security 解決方案,將保護範圍延伸至人類使用者、非人類帳號及 AI Agent 身分,反映企業資安治理正由帳號管理轉向全面控管各類存取權限。
- 關鍵事實:
- 新方案主打身分安全,保護對象涵蓋員工等人類身分、系統帳號等非人類身分,以及新興的 AI Agent 身分。
- AI Agent 可被授予資料、應用程式或流程存取權,因此其身分驗證與授權管理已成企業資安架構的新課題。
- 報導未說明產品的技術架構、定價、支援平台或導入客戶,現階段可確認其定位為整合式身分治理方案。
- 後續:企業是否將 AI Agent 納入既有身分治理流程,以及此方案在台灣市場的導入規模,尚未明朗。

7. 義守大學啟用資訊安全實戰基地,強化 AI 時代資安人才培育
- 結論:義守大學啟用資訊安全實戰基地,新增面向 AI 時代的資安人才培育場域;此舉以實作訓練為核心,顯示高教機構正回應企業對資安防護、攻防演練及新技術治理人才的需求。
- 關鍵事實:
- 義守大學已啟用資訊安全實戰基地,建立專門的資安教學與訓練場域。
- 基地定位聚焦 AI 時代資安人才培育,意味課程或訓練將面對 AI 應用帶來的新型攻擊與防禦需求。
- 報導標題未揭露基地設備、合作企業、課程內容、招生規模或啟用典禮相關細節。
- 後續:基地能否形成跨校、企業或政府合作,並產出具實戰能力的人才與研究成果,仍待後續驗證。

8. 吉安鄉公所辦職場霸凌防治訓練,因應職業安全衛生法新規範
- 結論:吉安鄉公所辦理職場霸凌防治教育訓練,並以落實職業安全衛生法新規範為主軸,目標是讓公務職場建立預防、辨識與處理霸凌事件的較明確工作環境機制。
- 關鍵事實:
- 吉安鄉公所舉辦職場霸凌防治教育訓練,參與對象為公所同仁,訓練重點在提升職場安全與友善環境意識。
- 鄉長游淑貞表示將落實職業安全衛生法新規範,顯示此活動與法規要求及機關內部管理責任相連結。
- 報導未說明新規範的具體條文、申訴窗口、調查流程或訓練參與人數,執行細節尚未公開。
- 後續:公所是否建立固定通報、申訴保護與案件處理制度,以及訓練能否持續推行,仍待觀察。

9. 台鐵高雄機廠轉型親子遊樂場域,指定週末由廠長帶領職人導覽
- 結論:台鐵高雄機廠將以親子遊樂園形式對外推廣,並在 8 月指定週六、日安排廠長帶路及職人導覽,藉由開放工業場域讓民眾認識鐵道設施、維修技術與歷史特色。
- 關鍵事實:
- 活動地點為台鐵高雄機廠,規劃將既有鐵道產業場域轉化為親子參與及觀光體驗空間。
- 8 月指定週六、日將安排廠長帶路與職人導覽,活動強調由實務工作者介紹機廠作業與特色。
- 報導標題未說明確切活動日期、報名方式、入場費用、開放區域或安全管制內容。
- 後續:實際開放規模、民眾參與情形及機廠後續常態化活化計畫,尚未明朗。

資料整理與引用說明

整理與發布單位
良知股份有限公司(Eunomics)
整理日期
最後更新
資料性質
公開資訊彙整與摘要
原始資料來源
建議引用
資料整理來源:良知股份有限公司(Eunomics),Eunomics 官方網站,〈2026-08-15 資訊安全新聞重點報告〉,2026 年 8 月 15 日,https://www.eunomics.net/posts/3159。
永久網址
https://www.eunomics.net/posts/3159

詳細原則請參閱 編輯與資料來源政策

回上一頁