1. 日本大和證券遭駭,約11萬名客戶的姓名與帳號資料可能外洩,事件已構成金融個資與帳戶安全風險,官方正緊急示警並提醒客戶提高警覺。
- 結論:大和證券疑遭網路攻擊,涉及約11萬名客戶姓名與帳號資料,金融機構須釐清外洩範圍、攻擊途徑及是否存在後續詐騙或帳戶盜用風險。
- 關鍵事實:
- 報導指出,可能受影響資料包括客戶姓名及帳號,涵蓋人數約11萬人。
- 官方已發布緊急警訊,顯示事件仍處於應變與資訊確認階段。
- 後續:實際外洩資料內容、駭客身分及是否造成資產損失,尚未明朗。
2. 美國軍方與加州聯手建立新型AI風險防禦系統,主軸為防堵人工智慧失控或遭濫用;該合作反映政府部門正將AI安全納入實務防禦部署。
- 結論:美軍方與加州共同推動AI風險防禦系統,欲在模型或應用造成失控前建立防護能力,並以跨政府合作方式提升AI安全治理與技術防線。
- 關鍵事實:
- 參與單位包括美國軍方及加州,合作層級涉及公共安全與防禦領域。
- 報導稱此新型防禦系統在相關技術布局上領先業界。
- 後續:系統的技術架構、適用場景及正式部署規模,仍待觀察。
3. 企業未經核准使用AI的情況普遍,報導稱比例達78%;治理重點正從禁止使用轉向依資安原則建立分層授權、可控使用與風險管理機制。
- 結論:大量員工自行採用未核准AI工具,使企業資料外洩、合規與決策責任風險升高,較可行方向是以資安管控方法建立AI分級授權與使用規範。
- 關鍵事實:
- 報導指出,78%員工曾自行使用未獲公司核准的AI工具。
- 建議企業比照資安治理,依風險程度設計不同AI存取與使用權限。
- 後續:企業如何兼顧使用便利性、資料保護及稽核要求,仍待各產業落實驗證。
4. 孫正義罕見公開警告AI若落入錯誤人士手中將極度危險,顯示科技投資與產業界對AI能力擴張的同時,也更加重視濫用與控制風險。
- 結論:孫正義將AI濫用形容為「超級危險」,核心訊息是先進AI不僅帶來產業機會,也可能因不當掌握或操作而形成重大安全與治理挑戰。
- 關鍵事實:
- 孫正義特別聚焦於AI技術落入錯誤人士手中的潛在後果。
- 報導未指向特定事件,屬於對AI安全與使用責任的公開示警。
- 後續:相關業界是否提出更具體的安全承諾、治理框架或投資調整,尚未明朗。
5. AI資安威脅被描述為全球性「疫情」,政府機關與企業須同步面對AI驅動攻擊、資料風險及防禦能力不足等問題,治理與資安整合已成必要工作。
- 結論:AI正擴大資安攻防速度與規模,機關及企業不能僅以傳統資安模式因應,須將AI使用控管、資料保護、偵測與事件應變納入整體治理架構。
- 關鍵事實:
- 報導以全球蔓延形容AI相關資安威脅的擴散與急迫性。
- 討論焦點涵蓋政府機關與企業如何建立AI時代的防禦能力。
- 後續:各組織採行何種標準、工具與責任分工,仍待實際案例驗證。
6. AI資安專家需求快速上升且高薪職缺供不應求,企業對懂AI又懂資安的人才競逐加劇,反映AI導入已使資安職能朝跨領域與專業化發展。
- 結論:AI資安人才市場出現供給不足,高薪職缺仍難補滿;企業需求已不只是一般資安維運,而是能處理模型、資料與AI攻擊風險的複合型專業人才。
- 關鍵事實:
- 報導指出AI資安專家需求大增,且人才供不應求。
- 高薪職位的出現,反映企業將AI安全視為重要且稀缺的能力。
- 後續:人才培訓、薪資水準及職能標準能否追上企業需求,待觀察。
7. 國泰世華銀行設立App資安檢測實驗室,顯示金融業正將行動應用程式安全前移至測試與驗證環節,以降低數位金融服務的資安暴露面。
- 結論:國泰世華銀行成立App資安檢測實驗室,將行動銀行與數位服務的安全檢測制度化,重點在於及早發現應用程式弱點並強化客戶使用安全。
- 關鍵事實:
- 設施聚焦App資安檢測,對象為銀行提供的行動數位服務。
- 銀行自行建立檢測能力,顯示資安已成數位金融產品開發的重要流程。
- 後續:實驗室的檢測範圍、第三方驗證方式及實際成效,尚未明朗。
8. 達明機器人取得IEC 62443-4-2工控網路安全證書,經DEKRA德凱獨立評估,代表其產品資安能力獲工業控制系統安全標準驗證。
- 結論:達明機器人通過第三方評估並獲IEC 62443-4-2證書,強化工業機器人連網部署的資安可信度,也反映工控設備安全驗證正成為市場競爭條件。
- 關鍵事實:
- 驗證由DEKRA德凱執行,屬於獨立第三方評估。
- IEC 62443-4-2為工業自動化與控制系統產品資安相關標準。
- 後續:證書涵蓋的具體產品型號、功能範圍及客戶採用情況,待觀察。
9. 大世科協助大同推動「TTG AIDC CUBE」算力落地,並提出Token經濟與AI治理一站式方案,顯示企業導入AI正同步處理算力、成本與管理議題。
- 結論:大世科結合大同算力平台推進企業AI部署,方案主打從運算資源到Token經濟與AI治理的整合,意在降低企業導入與管理生成式AI的複雜度。
- 關鍵事實:
- 合作焦點為大同「TTG AIDC CUBE」的算力落地應用。
- 大世科提出Token經濟及AI治理的一站式解方作為服務主軸。
- 後續:方案的客戶案例、導入成本與實際效益,尚未明朗。
10. CyberDSA 2026於吉隆坡登場,議題聚焦安全AI、數位信任與數據主權,顯示資安產業討論已由單點防護延伸至AI治理及跨境資料控制。
- 結論:CyberDSA 2026以安全AI、數位信任與數據主權為核心,凸顯區域資安社群正將AI安全與資料治理視為未來數位基礎建設的重要議題。
- 關鍵事實:
- 活動舉辦地為馬來西亞吉隆坡,名稱為CyberDSA 2026。
- 大會設定安全AI、數位信任及數據主權三項主要討論方向。
- 後續:會中形成的合作計畫、政策倡議或技術成果,待後續公布。
11. 創新資訊應用展中,桓基科技與英特內軟體聚焦AI營運資安,反映企業在擴大AI應用時,開始重視日常營運階段的監控、防護與管理需求。
- 結論:桓基科技與英特內軟體於資訊應用展展示AI營運資安方向,重點不僅在導入AI功能,更在於企業上線後如何維持系統、資料與操作流程安全。
- 關鍵事實:
- 兩家公司在創新資訊應用展的報導中,皆以AI營運資安為展示重點。
- 報導未揭露個別產品規格、客戶案例或具體技術內容。
- 後續:展示方案的商業化進度與市場採用程度,尚未明朗。
12. 創新資訊應用展中,迪威智能與太能系統展示AI多元應用,顯示AI解決方案持續向不同產業與使用情境擴展,但具體落地成果仍需後續驗證。
- 結論:迪威智能與太能系統在展會呈現多元AI應用,反映市場供應商持續擴大AI服務場景;不過方案效益仍取決於客戶需求、資料條件與實際部署能力。
- 關鍵事實:
- 報導指出兩家公司均於創新資訊應用展展示AI相關應用。
- 已知資訊僅確認其聚焦多元應用,未提供產品功能與產業別細節。
- 後續:後續合作案、量產或導入成果,尚未明朗。
13. 朝陽科技大學進入世界綠能大學前50名,並在永續績效排名居私立科技大學第一,顯示其綠能與永續成果獲國際評比肯定。
- 結論:朝陽科技大學獲列世界綠能大學TOP 50,且永續績效居私立科大第一,反映校方在綠能與永續相關指標上取得具辨識度的排名成果。
- 關鍵事實:
- 朝陽科技大學進入世界綠能大學TOP 50名單。
- 報導稱其永續績效於私立科技大學中排名第一。
- 後續:評比採用的完整指標、年度比較與後續改善計畫,待觀察。
2026-10-05 資訊安全新聞重點報告
資料整理與引用說明
- 整理與發布單位
- 良知股份有限公司(Eunomics)
- 整理日期
- 最後更新
- 資料性質
- 公開資訊彙整與摘要
- 原始資料來源
-
- AI 資安專家需求大增 高薪職位供不應求 - 行銷人(行銷人)
- 助攻大同「TTG AIDC CUBE」算力落地!大世科賦能企業 Token 經濟與 AI 治理一站式解方」 - CIO Taiwan(CIO Taiwan)
- 朝陽進榜世界綠能大學TOP 50 永續績效排名私立科大第一 - peopo.org(peopo.org)
- 孫正義罕見示警 AI 風險:落入錯誤之人手中恐「超級危險」 - TVBS新聞網(TVBS新聞網)
- AI 資安疫情全球蔓延,機關與企業如何迎戰? - CIO Taiwan(CIO Taiwan)
- 【用資安思維做AI 治理】78% 員工自行使用未核准AI,企業可比照資安管控分層授權| TechOrange 科技報橘 - LINE TODAY(LINE TODAY)
- 日大和證券遭駭!「11萬客戶姓名、帳號」恐外洩 官方急發一警訊 - TVBS新聞網(TVBS新聞網)
- 達明機器人通過DEKRA德凱獨立評估 取得 IEC 62443-4-2 工控網路安全證書 - Macau Business(Macau Business)
- 美軍方與加州聯手防堵 AI 失控風險 新型防禦系統領先業界 - 蕃新聞(蕃新聞)
- 創新資訊應用展報導十:桓基科技、英特內軟體聚焦AI營運資安 - 蕃新聞(蕃新聞)
- 創新資訊應用展報導九:迪威智能、太能系統展示AI多元應用 - 蕃新聞(蕃新聞)
- CyberDSA 2026 於吉隆坡登場:聚焦安全 AI、數位信任與數據主權 - peopo.org(peopo.org)
- 國泰世華銀行設 App 資安檢測實驗室 - 經濟日報(經濟日報)
- 建議引用
- 資料整理來源:良知股份有限公司(Eunomics),Eunomics 官方網站,〈2026-10-05 資訊安全新聞重點報告〉,2026 年 10 月 5 日,https://www.eunomics.net/posts/3464。
- 永久網址
- https://www.eunomics.net/posts/3464
詳細原則請參閱 編輯與資料來源政策。