漏洞公告
駭客年會資訊
產品資訊
活動與新聞
More
2026年9月11日
回顧2026年9月第二週的資安動態,歐盟網路韌性法案(CRA)通報義務開始適用,以及SEMI E187驗證標章亮相,都反映各領域產品安全規範正進一步走向實際落地;中科院採購網委外廠商遭入侵、商周與城邦網站遭攻擊,也成為本週國內資安焦點
2026年9月4日
2026年9月第一週的資安新聞熱點,包括臺灣AI新創Zeabur環境變數外洩事件,以及PaperCut零時差漏洞攻擊事件,相關消息頻頻躍上版面;另一方面,美國財政部成立量子整備工作小組,金融穩定委員會(FSB)亦示警AI可能危及全球金融穩定,同樣引發全球資安與金融領域高度關注
2026年8月28日
回顧2026年8月第3星期的資安動態,臺灣廣告供應鏈遭APT24入侵的情形引發關注,攻擊者鎖定採用其廣告聯播的知名新聞與小說網站,向特定訪客投放惡意程式BadAudio;此外,Private APN橫向移動滲透OT網路、TLS憑證治理等議題,亦為本週不容忽視的焦點
2026年8月21日
回顧八月第三週的資安動態,各界目光聚焦在最新PQC遷移的動向、OT工控攻擊事件的揭露,以及多起漏洞利用的修補與攻擊情資;此外,機關網站密碼重設與OTP驗證機制失效的案例,以及中小企業攻擊面管理(ASM)的推展動向,也都是本週值得關注的焦點。
2026年8月14日
回顧2026年8月第2星期的資安動態,中國駭客使用自主AI代理攻擊臺灣的消息屢屢登上新聞版面,不僅呈現臺灣所面臨的威脅,也顯示全球都將迎向AI代理能快速、動態切換攻擊鏈的全新態勢
2026年8月7日
2026年7月31日
本週最受到矚目的焦點,是Hugging Face資安事故的後續發展,在該公司公布遭駭的過程後,傳出有其他公司也在同時間發生被OpenAI模型入侵的現象
2026年7月24日
回顧2026年7月第3週的資安新聞,關鍵供應鏈節點的「依賴網路關係」的治理議題受矚目,同時還有多起營運中斷事故亦成為關注焦點;此外,原本僅用於評估模型設計攻擊鏈能力的安全測試,竟發生AI為求解答而自主發動攻擊的風險,突顯AI安全防護的進展更需加速跟上AI能力的進展。
2026年7月17日
回顧2026年7月第2週的資安新聞,微軟例行更新創下修補量新高備受矚目,但漏洞攻擊活動頻頻傳出亦成為關注焦點;此外,日本冷鏈、印度核電承包商與多國個資外洩事件,亦顯現營運中斷與供應鏈風險正同步升高
2026年7月10日
回顧七月第一週的資安動態,漏洞攻擊消息頻傳,涵蓋SimpleHelp、Langflow、Citrix、ProgressKemp、Gitea、微軟等產品,以及Joomla外掛等。更引發關注的是,資安界頻頻引用的「ZeroDayClock」網站數據顯示,漏洞從揭露到被武器化利用的平均時間在2026年已劇縮至「小時」級別
2026年7月3日
回顧六月最後一週的資安動態,有駭客聲稱竊得PChome旗下Pi拍錢包350萬用戶資料的消息受到國人矚目;在技術焦點方面,臺灣行動身分識別MID Plus接軌GSMA國際標準成身分安全領域重大突破,三大電信與金融 業等公私部門落實防詐與身分核實的技術門檻將大幅降低
2026年6月26日
回顧端午連假後的資安動態,FortiBleed、Klue供應鏈攻擊成各界關注的最大新聞焦點;PQC遷移動向同樣是本週亮點,尤其是金管會發布金融業遷移指引;而端點安全與身分安全的技術發展,同樣值得留意
2026年6月18日
回顧2026年6月端午連假前夕的資安動態,漏洞攻擊消息頻頻成為焦點,其中又以Oracle PeopleSoft遭零時差漏洞攻擊最受矚目。此外,資安公司Sygnia揭露中國駭客入侵關鍵基礎設施引發高度關注,攻擊者藉由篡改Linux認證核心元件,潛伏近十年未被察覺
2026年6月12日
回顧2026年6月第二星期的資安動態,焦點集中於美國CISA宣布大幅調整漏洞管理規則,以及Anthropic發布新模型Claude Fable 5;在威脅態勢方面,針對企業邊緣設備的零時差漏洞攻擊,以及可疑Polyfill登入提示、Miasma供應鏈威脅,皆引發業界高度戒備
2026年6月5日
回顧2026年6月第一星期的資安動態,最大焦點就是印度要求企業組織在漏洞公布12小時內完成修補的新聞,此一監管動向是否成為各國政府效法並強化資安應變時效的新常態,值得密切關注
2026年5月29日
回 顧2026年5月最後一星期的資安動態,臺灣資安事件警報頻傳,尤其是互動資通遭駭引發F-ISAC啟動緊急應變,以及馬偕醫院傳出疑似去年遭駭舊資料被兜售的風波,加上高德地圖遭揭露擷取剪貼簿引發隱私隱憂,上述事件不僅威脅商業與民生運作,更突顯供應鏈與個資保護的嚴峻挑戰
2026年5月22日
回顧2026年5月第3星期的資安動態,Windows零時差漏洞揭露消息不斷,AI漏洞風暴引發的修補潮也確實浮現,多家軟體供應商CVE揭露數量明顯成長;在資料領域底層方面,PQC導入動向成焦點,NVMe協定與WD相繼投入後量子密碼學規格更新
2026年5月15日
回顧2026年5月第2星期的資安消息,針對Linux零時差漏洞攻擊的事件再成焦點,駭客針對目標為Dirty Frag的漏洞鏈;另一焦點則是臺灣PQC遷移進展,繼數發部數產署與PQC-CIA聯盟去年發布遷移指引後,金管會亦預告將針對金融產業發布遷移指引,顯示我國 關鍵產業正加速布建防線,以因應接踵而至的新興威脅
2026年5月8日
回顧2026年5月第一星期的資安消息,此時適逢一年一度資安產業盛事臺灣資安大會CYBERSEC 2026舉行,強調全社會資安防禦韌性與AI代理時代的資安治理與應對,現場專題演說、展覽與交流活動,持續成為企業增進攻防新知,資安產業技術交流與商機拓展的重要平臺
2026年4月30日
回顧2026年4月最後一星期的資安消息,資安漏洞因應持續成為焦點,尤其LiteLLM、LMDeploy甫修補的漏洞,駭客在短短一兩天內便找出攻擊利用方式;在資安維運與管理策略方面,最新一年度iThome企業資安大調查結果出爐,揭開臺灣企業在從數位轉型邁向AI轉型過程中的真實樣貌