回上一頁

2026-08-28 資訊安全新聞重點報告

1. AI網路攻擊風險升高,逾百家科技企業聯名要求政府建立跨產業的集體防禦架構,以因應生成式AI與代理式AI加速被用於入侵、詐騙及漏洞利用。
- 關鍵事實:
- OpenAI、Google、Anthropic等科技業者參與公開信,主張AI資安威脅已超出單一企業可獨自處理範圍。
- 聯名訴求聚焦資訊共享、防禦協作與政府參與,盼在大規模AI攻擊爆發前建立應變機制。
- 多則報導同時指出,駭客正利用AI工具偽裝測試活動,並嘗試以AI Agent擴大攻擊能力。
- 後續:各國政府是否回應並形成具體標準、通報與合作制度,仍待觀察。

2. 行政院與多名政治人物將無人機定位為國防自主及產業升級重點,政策主軸指向敏捷國防、民品軍轉與快速部署,並盼由地方科技聚落承接供應鏈。
- 關鍵事實:
- 行政院方案以「敏捷國防×民品軍轉」為訴求,強調無人載具可更快速導入防衛部署體系。
- 柯志恩表態支持投入2,400億元強化國防,並主張高雄可發展為無人機產業基地。
- 徐欣瑩則提出以新竹科技能量帶動無人機產業,定位為台灣下一座重要科技產業聚落。
- 後續:預算配置、採購規格與中央地方分工尚未完整揭露,實際推進進度待觀察。

3. 中科院大量寄發採購信事件初步被定調為AI測試或資安演練系統未關閉所致,而非已確認遭駭;事件仍凸顯高敏感機構測試環境與正式系統隔離的重要性。
- 關鍵事實:
- 中科院被指寄出約200封採購相關郵件,引發外界對內部系統遭駭與資料外洩的疑慮。
- 院方否認遭駭,說明為AI測試出包,並稱已暫停相關系統運作進行處置。
- 立委詢問時,相關說法指向資安演練系統未關閉,顯示測試流程管理出現缺口。
- 後續:事件影響範圍、郵件對象與完整調查結果,仍須等待中科院進一步說明。

4. 台灣再傳疑似中國駭客組織APT24鎖定廣告行銷業者,並透過供應鏈途徑波及國內新聞及小說網站,顯示內容網站與第三方服務商已成為入侵跳板。
- 關鍵事實:
- 資安週報指出,APT24疑似入侵台灣廣告行銷業者,攻擊並非直接只針對單一終端網站。
- 國內知名新聞與小說網站被指受到供應鏈攻擊,第三方程式、廣告或服務串接可能成為風險節點。
- 此案與一般網站弱點不同,重點在合作廠商帳號權限、程式碼來源與外部元件管理。
- 後續:受影響網站、入侵手法與是否已有資料遭竊,尚未有完整公開資訊。

5. Calix路由器被揭露存在尚無修補程式的漏洞,攻擊者可能不需密碼即可繞過NAT限制,使原本應隔離的內網設備面臨被外部接觸的風險。
- 關鍵事實:
- 漏洞影響Calix路由器的網路邊界防護功能,問題核心是未授權者可繞過NAT機制。
- NAT原本用於降低內網設備直接暴露於網際網路的機會,繞過後可能擴大掃描與入侵範圍。
- 報導指出目前尚無官方修補方案,使用單位須特別檢視設備曝露狀態與遠端管理設定。
- 後續:原廠何時發布修補程式及受影響機型範圍,仍待官方公告。

6. 資安院推出產品資安健檢補助,每家業者最高可獲5萬元,鼓勵企業在產品上市或營運前完成資安檢測,降低軟硬體產品帶入供應鏈的風險。
- 關鍵事實:
- 補助以產品資安檢測為對象,單一業者補助額度為5萬元,協助中小型業者分攤檢測成本。
- 報名截止日為9月15日前,企業需在期限內提出申請,以爭取資安大健檢資源。
- 政策訊號顯示資安要求正由企業內部防護,逐步延伸至產品設計、開發與交付流程。
- 後續:申請資格、可補助檢測項目及核定家數,應以資安院後續公告為準。

7. 香港「網路攻防精英培訓暨攻防大賽2026」已落幕,活動逾1,500人參與,並首度或加強納入AI攻防內容,反映資安人才培訓開始因應AI驅動的新型攻擊情境。
- 關鍵事實:
- 賽事結合培訓與實戰攻防競賽,參與人數超過1,500人,規模顯示在地資安人才培養持續擴張。
- 本屆新增AI攻防相關內容,參賽者需面對AI工具可能造成的攻擊強化與防禦挑戰。
- 活動重點在提升實作能力,與企業聯名要求建立AI集體防禦的趨勢相互呼應。
- 後續:競賽成果是否轉化為常態訓練、認證或產學合作機制,尚待觀察。

8. ESG議題持續從揭露與倡議走向經營決策層級,簡又新提出「ESG 2.0」觀點,主張企業應將永續目標納入核心管理與長期競爭策略。
- 關鍵事實:
- 報導聚焦ESG 2.0,強調永續不宜僅作為企業形象、報告書或單一部門的工作。
- 企業經營決策被視為永續落地關鍵,包括資源配置、治理機制與營運策略的整合。
- 該主張反映ESG評估重心逐漸由承諾與揭露,轉向企業是否具備可執行的治理能力。
- 後續:企業如何把永續指標納入投資、採購與績效管理,仍須由各公司實際作法驗證。

資料整理與引用說明

整理與發布單位
良知股份有限公司(Eunomics)
整理日期
最後更新
資料性質
公開資訊彙整與摘要
原始資料來源
建議引用
資料整理來源:良知股份有限公司(Eunomics),Eunomics 官方網站,〈2026-08-28 資訊安全新聞重點報告〉,2026 年 8 月 28 日,https://www.eunomics.net/posts/3237。
永久網址
https://www.eunomics.net/posts/3237

詳細原則請參閱 編輯與資料來源政策

回上一頁