優寶購物《ubao.Tw》特貨品商城,黑貓宅配,取貨付款,「家醜不可外揚」思維變了?資安院首屆獵捕活動:漏洞不怕被找碴
自由時報

「家醜不可外揚」思維變了?資安院首屆獵捕活動:漏洞不怕被找碴

邱巧貞
現今駭客當直接攻擊不成功時,就會轉而透過產品漏洞入侵系統,如同壞皇后的毒蘋果般。(記者邱巧貞攝)
現今駭客當直接攻擊不成功時,就會轉而透過產品漏洞入侵系統,如同壞皇后的毒蘋果般。(記者邱巧貞攝)

〔記者邱巧貞/台北報導〕國家資通安全研究院(簡稱資安院)今(10)日宣布正式啟動大規模聯合廠商與本土資安研究員參與的「資安漏洞獵捕活動」,本次活動自即日起展開,將持續至明年1月31日。

資安院強調,為因應歐盟即將施行的《網路韌性法案》(Cyber Resilience Act, CRA)所帶來的國際合規挑戰,並協助國內廠商超前部署,透過與本土資安研究員的合作,從被動防禦轉向主動風險發掘,縮短產品修補時程,全面提升台灣電子產品在歐美市場的資安信任度。

廣告

資安院指出,此次活動獲得業界熱烈響應,共集結研華科技、亞旭電腦、華碩科技、華芸科技、正文科技、威強電工業電腦、四零四科技、威聯通科技、群暉科技、兆勤科技與勤晁科技等11家國內具指標性的科技大廠,針對網通設備、NAS、工業網通設備等20組關鍵產品進行實地資安測試。

目前已吸引超過150位本土資安研究員參與,參與廠商更投入高達720萬元獎金作為漏洞獎勵。資安院說明,活動由資安院負責建置測試平台、制定驗證標準並擔任中立裁判角色,採用國際主流「紅隊(攻擊)–藍隊(防守)–紫隊(裁判)」的協作模式。其中資安院擔任「紫隊」,負責漏洞驗證、有效性審查與爭議仲裁,建立「挖漏洞、修漏洞、賞獎金」的正向循環機制,確保整體過程公平透明,同時協助企業建立符合國際規範的產品資安治理架構。

資安院院長林盈達表示,此次活動展現出產業界與資安社群攜手提升台灣產品資安水準的決心,也為台灣接軌國際資安標準打下堅實基礎。資安署署長蔡福隆也強調,漏洞獵捕活動是我國推動產品資安的重要計畫之一,未來將持續透過公私協力機制推進產品資安政策,並將本活動制度化、常態化舉辦,讓更多國內廠商參與其中,讓台灣製造成為品質與資安的雙重保證,成為全球供應鏈中的信賴標誌。

資安院副院長龔化中也以童話故事為比喻,他指出,還記得白雪公主是怎麼被壞皇后陷害的嗎?一開始,壞皇后試圖用暴力解決,派獵人去殺她,但失敗了。最後她是透過「產品」一顆毒蘋果,設計陷阱才讓白雪公主中招。現在的駭客手法如出一轍,當直接攻擊企業不成功時,就會轉而透過產品漏洞入侵系統、竊取資料,甚至威脅國家的關鍵基礎設施安全。

以今年韓國的SK Telecom為例,數千萬筆個資外洩,起因正是一台存在漏洞的VPN設備遭駭客利用,這類事件顯示產品資安問題不僅是資安領域中最困難的防線之一,更是全球最需重視的課題。

歐美等先進國家早已意識到「產品本身的資安缺陷」,會直接影響網路基礎設施的穩定與韌性。歐盟因此推動《網路韌性法案》,預計於2027年全面實施,該法案規定,所有上市產品皆須符合資安要求,否則不得標示CE認證,且違規者最高將面臨全球營收2.5%的罰款。

這也說明,產品資安問題不再只是使用者的責任,而是製造商必須正視的核心責任。然而,多數製造商本身並非資安公司,因此必須與外部資安專家合作,確保產品安全無虞,即便是Tesla、Cisco等國際大廠,也持續舉辦漏洞懸賞(Bug Bounty)活動,邀請全球白帽駭客協助發掘產品漏洞,確保資安品質。

合勤科技資安長游政卿回顧活動初期的思考,他坦言:「起初我們也猶豫是否要推動這項活動,直到發現國際客戶除了要求品質、交期、售後服務之外,對資安的要求更是日益嚴苛,若資安做不好,未來連歐洲市場都進不去。」

他進一步指出,國內對資安的認知確實存在落差,過去企業常常「駭客一來,逃都來不及」,而現在,願意投入七百多萬元的預算,讓資安專家來主動找漏洞,這背後反映的是整體社會觀念的轉變。「以前大家把漏洞當作家醜不可外揚,現在我們開始認知到,漏洞其實也是一種資產。了解它,才能讓產品變得更好。」游政卿認為,國內資通訊產業的思維已經正在改變,而這種改變,來自國際客戶的高度要求。

他也分享,過去公司辦過Bug Bounty活動,獎金主要發放給國外白帽駭客,使用歐元、美元結算,後來意識到台灣也有很多優秀的白帽人才,便開始思考:「既然如此,為何不把這樣的信任與回饋機制留在台灣?」因此,他們與工業局、資策會合作,攜手志同道合的夥伴,共同推動這項活動。「我們寧可用新台幣發獎金,也希望把資安能量留在台灣,建立本地的資安生態系。」

游政卿強調,台灣是全球資通訊產業的重鎮,若能確保產品資安,就能提升產品國際競爭力,「若資安有國家作為後盾,加上制度的持續優化,對我們這些業者來說將是一大助力。」

【看原文連結】

更多自由時報報導
川普被中國擺一道!黃仁勳早說H200晶片「北京沒興趣」外媒曝輝達面臨2種選擇
日本人買下UNIQLO所有羽絨外套實測!曝光「最強款式」
麥當勞太貴了!菜單漲幅曝光「遠超通膨率」網爆氣:不如吃餐廳
「金」夭壽!黃金新「預測價」出爐 白銀再噴出歷史天價

其他人也在看

高爾夫》保障球友預約的權益!2026年起大型高球隊與喜宴須繳訂金

高爾夫》保障球友預約的權益!2026年起大型高球隊與喜宴須繳訂金

【羅開新聞中心葉怡君綜合報導】2025年即將劃下句點,為了提升高爾夫球場營運秩序、服務品質及保障消費公平性,經多數高爾夫球場支持與協商共識,中華民國高爾夫球場事業協進會(簡稱高球場

羅開Golf 頻道 ・ 10 小時前發起對話

全球首例 澳洲16歲以下青少年「社群禁令」生效

澳洲10日正式實施全球首個針對青少年的社群媒體禁令,16歲以下的用戶被禁止在TikTok、Instagram等10個主要社群平台註冊帳號。這項法案引發全球廣泛關注和爭議。根據最近的一項調查,七成澳洲人支持禁令,但只有35%的人認為這項禁令真的有效。

德國之聲 ・ 3 小時前發起對話
京華城案明起提示證據 「工作簿」檔案成攻防重點

京華城案明起提示證據 「工作簿」檔案成攻防重點

台北地方法院審理前台北市長柯文哲等11人涉京華城容積、侵占政治獻金等案,即將於明天展開為期2天的提示證據程序,由檢、辯對200多卷證據表示意見,攻防重點在於柯文哲住處搜索查扣的隨身硬碟、以及其中的「工作簿」EXCEL檔案,是否有證據能力,攸關法院合議庭是否會採信檢方對於柯文哲有沒有收受威京集團主席沈

自由時報 ・ 2 小時前發起對話
信立受惠高機能替代需求增加 挹注11月營收月增4.54%、年增22.41%

信立受惠高機能替代需求增加 挹注11月營收月增4.54%、年增22.41%

信立 11 月營收 7,308 萬元、月增 4.54%、年增 22.41%,累計今 (2025) 年 1-11 月合併營收 9.23 億元,年增達 191.83%。信立表示,受惠於市場高機能需求升溫,帶動公司旗下乾式 PU、濕式 PU 合成皮出貨量。

鉅亨網 ・ 2 小時前發起對話
嘉義東石300坪雞舍動工 上百村民抗議憂惡臭及污染

嘉義東石300坪雞舍動工 上百村民抗議憂惡臭及污染

有業者申請在嘉義東石下揖村一處農地,興建密閉式蛋雞場,占地約300坪,可容納3萬隻雞,但消息一出,引發當地包含下揖等5村村長及村民的反彈,擔憂未來雞糞臭味等會影響生活、污染農地,今(10)日上午集結到蛋雞場預定地抗議,要求另尋他處,對此農業處表示,會要求業者積極與居民溝通、取得認同。

公視新聞網 ・ 51 分鐘前發起對話
奇蹟般的重逢!小貓橫跨13年終於與主人見上最後一面

奇蹟般的重逢!小貓橫跨13年終於與主人見上最後一面

火報記者 洪瑜蓉 / 綜合報導 國外一段跨越多年的尋貓故事近日在社群上引起關注,一名英國女子在13年前搬家途中 …

火報 ・ 7 小時前1

阿里千問月活躍用戶突破3千萬,開放四項新功能

MoneyDJ新聞 2025-12-10 15:44:21 新聞中心 發佈綜合陸媒報導,阿里巴巴(BABA.US;9988.HK)今(10)日宣布,千問公測上線後僅23天,月活躍用戶數(含APP、Web、PC端)突破3,000萬,成為全球成長最快的AI應用。官方表示,千問APP正加速從「會聊天」邁向「能辦事」,將向所有用戶首批開放AI PPT、AI寫作、AI文庫、AI講題四項「辦事」新功能。 具體來看,AI PPT可一句話生成PPT,逾10萬範本智慧匹配,可對話修改內容;AI寫作支持一句話成稿,上萬種論文、公文、合同範本自動排版;AI文庫可一句話找資料,5億規模資料全領域覆蓋,免費下載;AI講題能一鍵拍題,模擬真人老師講解,百萬真題免費提供。 據瞭解,千問App於11月17日公測上線,基於開源模型通義千問Qwen打造,同步提供網頁和PC版。目前,阿里巴巴已成立千問C端事業群,由阿里巴巴集團副總裁吳嘉負責。阿里巴巴於內部溝通中提及,千問C端事業群的首要目標是將千問打造成為一款超級App,成為AI時代用戶的第一入口;未來將進一步把千問打造成無處不在的AI助手,覆蓋眼鏡、PC、汽車等場景,意

Moneydj理財網 ・ 5 小時前發起對話

AI推動海底電纜大爆發 科技巨頭搶建全球資料動脈

每天滑手機、追劇、問ChatGPT的每一句問題,背後都靠在深海、默默運作的通信電纜支撐。這些基礎建設負責傳輸全球95%的國際網路流量,超過十兆美元的經濟活動都仰賴電纜,成為 AI 時代最關鍵的戰略基地。隨著科技巨頭全力擴充雲端與算力版圖,海底電纜需求翻倍,Google、Meta、Amazon正上演一場看不見的基礎建設競賽。未來資料怎麼走、AI能多快,都要靠這條深海神經網路。

TVBS新聞網 ・ 4 小時前發起對話
跨界AI服務!戲谷推社群創作應用式APP《趣派》 限時免費體驗耶誕城濾鏡

跨界AI服務!戲谷推社群創作應用式APP《趣派》 限時免費體驗耶誕城濾鏡

AI應用正逐步與民眾日常生活緊密連結,和信超媒體旗下戲谷分公司正式跨足 AI 科技領域,推出全新社群創作應用式AI《趣派》APP。強調以簡單、快速且智慧化的操作介面,讓社群影像創作變得更加輕鬆更專屬個人,為日常生活增添豐富趣味。

三立新聞網 setn.com ・ 3 小時前發起對話
三星Galaxy Tab A11+ 實測:集齊學習、娛樂與 AI 的實用親子平板

三星Galaxy Tab A11+ 實測:集齊學習、娛樂與 AI 的實用親子平板

耶誕節快到了!緊接而來又是農曆春節,大家想好準備什麼驚喜給孩子們了嗎?這邊跟大家分享我自己評測一段時間的三星Galaxy Tab A11+,它可以說是迎合當下小孩對於AI應用、學習與娛樂需求的最佳平板。

壹哥的科技生活 ・ 3 小時前發起對話
《東京卍復仇者》台灣首展12月27日高雄登場,日本特展商品、特典搶先看

《東京卍復仇者》台灣首展12月27日高雄登場,日本特展商品、特典搶先看

《TOKYO卍REVENGERS EXHIBITION 東京卍復仇者展 最後的世界線》台灣首展即將於12/27在高雄登場,曼迪傳播不僅與日方爭取日本特展商品來台,更推出豐富台版展覽專屬商品,全面現貨到場,滿額千元贈送以主視覺設計的台灣展覽特製橫式大紙袋,兼具實用與收藏價值!更有台灣首度推出的《東京卍復仇者展》Café stand,品嚐輕食再加贈角色特典。精采展覽內容及主題企劃,將帶給讓全台粉絲最棒的「東卍」紀念!

Yahoo奇摩遊戲編輯部 ・ 5 小時前發起對話
iFixit 推 AI 幫手 FixBot!維修 3C 產品就靠它!

iFixit 推 AI 幫手 FixBot!維修 3C 產品就靠它!

3C 產品壞掉卻完全不知道該從哪裡下手?現在意外發現一個超級好用的 AI 維修助手 FixBot,只要拍照、語音或打字,它就能立刻跑來幫忙,整個使用體驗讓我超驚豔~ (圖片來源:IFixit) 聊天、拍照、語音都可以!AI 變身維修師傅 iFixit 最新推出的 FixBot,受到大家熱烈討論~還被譽為是「維修界的 ChatGPT」,協助使用者維修壞掉的 3C 產品,我覺得最厲害的是提供許多類似 ChatGPT 的各種功能,像是打開語音就能直接問問題,或是拍攝故障畫面、直接打字描述,FixBot 就直接分析可能故障的原因,並提供解決辦法,甚至還整合視覺原理圖、維修手冊跟專業排錯技巧~而且維修時,常常遇到兩隻手都很忙的情況,語音指導讓你不用拿著手機,就可以照著指示一步步動手,就像旁邊隨時都有維修師傅一樣,安心又方便~

電獺少女 ・ 2 小時前發起對話
挨酸選不贏洪慈庸!楊瓊瓔霸氣這樣回

挨酸選不贏洪慈庸!楊瓊瓔霸氣這樣回

[NOWnews今日新聞]國民立委楊瓊瓔上月底宣佈爭取參選台中市長,今天她在臉書發表「市長核心3要件」,卻被網友譏諷她戰力不足,「連洪慈庸都可以選贏你了」。楊瓊瓔拿她落選後擔任台中市副市長為例,強調...

今日新聞NOWNEWS ・ 2 小時前1
全聯標價爭議遭抵制!砸30億換電子標籤 3年內導入1250家店

全聯標價爭議遭抵制!砸30億換電子標籤 3年內導入1250家店

全聯近期捲入標價爭議遭抵制,全聯行銷協理劉鴻徵今(10)日宣布,將耗資超過30億全面導入「電子標籤」,預計3年內完成1250家店,大全聯青埔店已率先導入約4萬張電子標籤,透過科技化管理快速、準確更新價格,並減輕人力成本;另外,自有品牌「大拇指」將強勢回歸,5款商品率先推出。(賴俊佑)

三立新聞網 setn.com ・ 3 小時前發起對話
Notion釋出提示詞懶人包,教你100個AI Agent實際應用情境,工作效率大飆升!

Notion釋出提示詞懶人包,教你100個AI Agent實際應用情境,工作效率大飆升!

Notion 推出了《100 個 AI 代理人使用情境》指南,幫助用戶利用 Notion AI Agents 自動化重複性工作,提升生產力與效率。

數位時代 ・ 4 小時前發起對話
《聯盟戰棋》新賽季宣傳片邀羅杰、花輪考試作弊,綠茶化身「植髮者」一起拍笑翻網友:「錢真的好難賺!」

《聯盟戰棋》新賽季宣傳片邀羅杰、花輪考試作弊,綠茶化身「植髮者」一起拍笑翻網友:「錢真的好難賺!」

《英雄聯盟》的自走棋模式《聯盟戰棋》近日已經展開了全新賽季,同時新的棋組也正式推出。在這次的新棋組中,加入了全新的「解鎖」機制,玩家們想獲得特定的英雄就必須在每局遊戲裡完成任務才能順利解鎖,補足隊伍陣容所需的最後一塊拼圖。而為了宣傳新棋組,Riot Games 也找來了台灣實況主花輪、綠茶、羅杰等人與新科《聯盟戰棋》世界冠軍不能沒有你一起拍宣傳片,結果也笑翻網友們表示:「這錢真難賺!」

Yahoo奇摩遊戲編輯部 ・ 4 小時前發起對話
Google 祭出殺手鐧,Android XR 系統+Gemini大腦,要讓所有廠商都為它造眼鏡!

Google 祭出殺手鐧,Android XR 系統+Gemini大腦,要讓所有廠商都為它造眼鏡!

文章來源:Qooah.com Google 公佈公司正攜手 Samsung、Gentle Monster 及 Warby Parker 等合作夥伴,共同開發兩類 AI 智能眼鏡,預計新產品有望在2026年正式推向市場。新一代眼鏡將深度融合 Google 自研的 Gemini 大模型。用戶在佩戴後無需動手即可完成拍攝、路線導航、通話以及識別眼前物體等操作,其產品定位與 Meta 同 Ray-Ban 合作推出的智能眼鏡大體一致。 此次規劃的產品線主要分為兩種形態:一類是配備屏幕的版本,提供單眼或雙眼視覺方案,可支援 AR 導航、懸浮會議窗口等增強現實功能。另一類則為純音頻設計,外觀與普通眼鏡幾乎沒有區別,其計算任務主要通過與手機端的 Gemini 協同處理,讓用戶擁有更久的續航以及舒適的佩戴體驗。 與此同時,Google 也與中國 AR 企業 Xreal 合作推進名為「Project Aura」的獨立眼鏡項目。這款裝置將運行與前述智能眼鏡相同的 Android XR 操作系統,能夠脫離手機獨立運行,但需搭配外接電池供電。 Android XR 操作系統與 Gemini 模型能否成功,不僅關

Qooah ・ 21 小時前發起對話
Riot問卷洩天機!官方暗示《英雄聯盟》宇宙的「開放世界」新作開發中?

Riot問卷洩天機!官方暗示《英雄聯盟》宇宙的「開放世界」新作開發中?

最近遊戲社群熱議不斷的各種爆料消息中,就包含 Riot Games 正在開發《英雄聯盟2》。而最近,知名《英雄聯盟》爆料者 Big Bad Bear 在社群平台 X(推特)上發了一則引起許多人注意的消息,暗示 Riot Games 可能要公開一款新作品,引發全球玩家的廣泛討論與猜測。

Yahoo奇摩遊戲編輯部 ・ 3 小時前發起對話

輝達開發定位驗證技術 有助打擊晶片走私

(中央社舊金山9日綜合外電報導)知情人士透露,輝達(Nvidia)已開發一項定位驗證(location verification)技術,可顯示其晶片正在運作的國家,這項舉措有望協助防止其人工智慧晶片被走私到禁止出口的國家。

中央社 ・ 5 小時前發起對話
富邦金前11月賺逾1207億 每股稅後盈餘8.35元

富邦金前11月賺逾1207億 每股稅後盈餘8.35元

目前公告金控部分,國泰金的每股稅後盈餘EPS為7.15元,中信金EPS為3.76元,元大金2.5元,兆豐金2.16元,玉山金2元,永豐金1.87元,台新新光金為1.79元,第一金為1.77元,華南金1.75元,凱基金1.63元,合庫金1.26元,國票金0.57元。富邦金控2025年11月自結合併稅前淨利140.9億...

CTWANT ・ 3 小時前發起對話
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86