自由時報

「家醜不可外揚」思維變了?資安院首屆獵捕活動:漏洞不怕被找碴

邱巧貞
現今駭客當直接攻擊不成功時,就會轉而透過產品漏洞入侵系統,如同壞皇后的毒蘋果般。(記者邱巧貞攝)
現今駭客當直接攻擊不成功時,就會轉而透過產品漏洞入侵系統,如同壞皇后的毒蘋果般。(記者邱巧貞攝)

〔記者邱巧貞/台北報導〕國家資通安全研究院(簡稱資安院)今(10)日宣布正式啟動大規模聯合廠商與本土資安研究員參與的「資安漏洞獵捕活動」,本次活動自即日起展開,將持續至明年1月31日。

資安院強調,為因應歐盟即將施行的《網路韌性法案》(Cyber Resilience Act, CRA)所帶來的國際合規挑戰,並協助國內廠商超前部署,透過與本土資安研究員的合作,從被動防禦轉向主動風險發掘,縮短產品修補時程,全面提升台灣電子產品在歐美市場的資安信任度。

廣告

資安院指出,此次活動獲得業界熱烈響應,共集結研華科技、亞旭電腦、華碩科技、華芸科技、正文科技、威強電工業電腦、四零四科技、威聯通科技、群暉科技、兆勤科技與勤晁科技等11家國內具指標性的科技大廠,針對網通設備、NAS、工業網通設備等20組關鍵產品進行實地資安測試。

目前已吸引超過150位本土資安研究員參與,參與廠商更投入高達720萬元獎金作為漏洞獎勵。資安院說明,活動由資安院負責建置測試平台、制定驗證標準並擔任中立裁判角色,採用國際主流「紅隊(攻擊)–藍隊(防守)–紫隊(裁判)」的協作模式。其中資安院擔任「紫隊」,負責漏洞驗證、有效性審查與爭議仲裁,建立「挖漏洞、修漏洞、賞獎金」的正向循環機制,確保整體過程公平透明,同時協助企業建立符合國際規範的產品資安治理架構。

資安院院長林盈達表示,此次活動展現出產業界與資安社群攜手提升台灣產品資安水準的決心,也為台灣接軌國際資安標準打下堅實基礎。資安署署長蔡福隆也強調,漏洞獵捕活動是我國推動產品資安的重要計畫之一,未來將持續透過公私協力機制推進產品資安政策,並將本活動制度化、常態化舉辦,讓更多國內廠商參與其中,讓台灣製造成為品質與資安的雙重保證,成為全球供應鏈中的信賴標誌。

資安院副院長龔化中也以童話故事為比喻,他指出,還記得白雪公主是怎麼被壞皇后陷害的嗎?一開始,壞皇后試圖用暴力解決,派獵人去殺她,但失敗了。最後她是透過「產品」一顆毒蘋果,設計陷阱才讓白雪公主中招。現在的駭客手法如出一轍,當直接攻擊企業不成功時,就會轉而透過產品漏洞入侵系統、竊取資料,甚至威脅國家的關鍵基礎設施安全。

以今年韓國的SK Telecom為例,數千萬筆個資外洩,起因正是一台存在漏洞的VPN設備遭駭客利用,這類事件顯示產品資安問題不僅是資安領域中最困難的防線之一,更是全球最需重視的課題。

歐美等先進國家早已意識到「產品本身的資安缺陷」,會直接影響網路基礎設施的穩定與韌性。歐盟因此推動《網路韌性法案》,預計於2027年全面實施,該法案規定,所有上市產品皆須符合資安要求,否則不得標示CE認證,且違規者最高將面臨全球營收2.5%的罰款。

這也說明,產品資安問題不再只是使用者的責任,而是製造商必須正視的核心責任。然而,多數製造商本身並非資安公司,因此必須與外部資安專家合作,確保產品安全無虞,即便是Tesla、Cisco等國際大廠,也持續舉辦漏洞懸賞(Bug Bounty)活動,邀請全球白帽駭客協助發掘產品漏洞,確保資安品質。

合勤科技資安長游政卿回顧活動初期的思考,他坦言:「起初我們也猶豫是否要推動這項活動,直到發現國際客戶除了要求品質、交期、售後服務之外,對資安的要求更是日益嚴苛,若資安做不好,未來連歐洲市場都進不去。」

他進一步指出,國內對資安的認知確實存在落差,過去企業常常「駭客一來,逃都來不及」,而現在,願意投入七百多萬元的預算,讓資安專家來主動找漏洞,這背後反映的是整體社會觀念的轉變。「以前大家把漏洞當作家醜不可外揚,現在我們開始認知到,漏洞其實也是一種資產。了解它,才能讓產品變得更好。」游政卿認為,國內資通訊產業的思維已經正在改變,而這種改變,來自國際客戶的高度要求。

他也分享,過去公司辦過Bug Bounty活動,獎金主要發放給國外白帽駭客,使用歐元、美元結算,後來意識到台灣也有很多優秀的白帽人才,便開始思考:「既然如此,為何不把這樣的信任與回饋機制留在台灣?」因此,他們與工業局、資策會合作,攜手志同道合的夥伴,共同推動這項活動。「我們寧可用新台幣發獎金,也希望把資安能量留在台灣,建立本地的資安生態系。」

游政卿強調,台灣是全球資通訊產業的重鎮,若能確保產品資安,就能提升產品國際競爭力,「若資安有國家作為後盾,加上制度的持續優化,對我們這些業者來說將是一大助力。」

【看原文連結】

更多自由時報報導
川普被中國擺一道!黃仁勳早說H200晶片「北京沒興趣」外媒曝輝達面臨2種選擇
日本人買下UNIQLO所有羽絨外套實測!曝光「最強款式」
麥當勞太貴了!菜單漲幅曝光「遠超通膨率」網爆氣:不如吃餐廳
「金」夭壽!黃金新「預測價」出爐 白銀再噴出歷史天價

其他人也在看

Apple 蘋果即將釋出 iOS 26.2 更新!15 大新功能一次看

Apple 蘋果即將釋出 iOS 26.2 更新!15 大新功能一次看

Apple 蘋果公司日前已經發佈 iOS 26.2 RC 版作業系統,這也代表正式版 iOS 26.2 即將發佈。根據外媒推測,蘋果公司很可能會在 12 月 8

三嘻行動哇 ・ 22 小時前3
賴政府禁小紅書害到中小企業?吳子嘉曝「這產業」斷鏈潮:民進黨嫌票太多

賴政府禁小紅書害到中小企業?吳子嘉曝「這產業」斷鏈潮:民進黨嫌票太多

內政部日前宣布即起對大陸社交APP「小紅書」進行網際網路停止解析及限制接取措施,暫定期間1年。對此,美麗島電子報董事長吳子嘉在節目《董事長開講》指出,使用小紅書的用戶都是年輕人,而封禁不僅讓年輕人不爽,也間接去害到中小企業,民進黨就是嫌票太多,落選的時候就知道了。吳子嘉表示,內政部長劉世芳從打壓陸配到現在打壓小紅書,以後台灣逾300萬名用戶恐要翻牆才能使用該......

風傳媒 ・ 1 天前131
蘋果一出手就不客氣 iPhone Fold首年市佔上看22%

蘋果一出手就不客氣 iPhone Fold首年市佔上看22%

【記者趙筱文/台北報導】研調機構IDC最新預測指出,蘋果首款摺疊手機「iPhone Fold」一旦問世,將為仍屬小眾的摺疊手機市場投下震撼彈。IDC估計,iPhone Fold在上市第一年就可拿下全球摺疊手機出貨量約22%的市佔率,並囊括高達34%的市場營收,成為推動該市場成長的關鍵力量。

壹蘋新聞網 ・ 1 小時前發起對話
郵局宣布支援Apple Pay 綁定步驟、優惠回饋一次看

郵局宣布支援Apple Pay 綁定步驟、優惠回饋一次看

郵局宣布支援Apple Pay 綁定步驟、優惠回饋一次看

EBC東森新聞 ・ 3 小時前發起對話
內政部封陸小紅書APP!設「私人DNS伺服器」免費破解

內政部封陸小紅書APP!設「私人DNS伺服器」免費破解

內政部最近以涉詐為由,宣布將封鎖大陸社交APP「小紅書」,引發民眾熱議,然而這決定讓「小紅書」飆升社交類APP下載排行榜冠軍,還有網友分享破解封鎖方法,簡單1步驟搞定。

中天新聞網 ・ 1 天前12
蘋果成也智慧敗也智慧 當年以iPhone智慧功能將諾基亞送入歷史 如今卻跨不過AI人工智慧高牆 高層人事陷數十年最嚴重動盪|鏡轉全球|#鏡新聞

蘋果成也智慧敗也智慧 當年以iPhone智慧功能將諾基亞送入歷史 如今卻跨不過AI人工智慧高牆 高層人事陷數十年最嚴重動盪|鏡轉全球|#鏡新聞

中國撬開蘋果封閉生態系!蘋果手機AI功能落後,加上中國官方對美國科技產品充滿戒心,成中國廠商「挖牆腳」最佳時機。中國五大手機品牌紛紛推出無縫傳輸蘋果iOS裝置資料軟體,如榮耀的「一鍵克隆」,並以更強大AI功能或摺疊機等先進硬體設計,吸引果粉變心。 蘋果高管集體跳船?蘋果AI開發屢屢撞牆,工程人才大量出走、核心高層相繼退休,「M系列晶片之父」史羅吉(Johny Srouji)也傳出有意離職,執行長庫克考慮設置史無前例的技術長來留人,仍難掩數十年來最劇烈的高層人事變動,連庫克都傳出可能在1-2年內退休。 iPhone買氣迴光返照?面對OpenAI宣告全新AI消費硬體裝置2年內量產,令人擔心iPhone 17強勁買氣恐為最後狂歡。調研機構估計,iPhone 17中國市場需求意外強勁、帶動全球出貨量飆升,今年蘋果有望登上全球手機出貨冠軍,睽違14年再一次超車三星。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts

鏡新聞 ・ 1 天前1
川普政府點火 機器人大軍來襲!從機械手臂到送餐機器人 台鏈機器人概念股有哪些?|盤點概念股

川普政府點火 機器人大軍來襲!從機械手臂到送餐機器人 台鏈機器人概念股有哪些?|盤點概念股

機器人時代真的要來了?!川普政府近期傳出將「強力推進」機器人產業,引爆台股供應鏈上周全面走強。不只白宮開始重視機器人的戰略地位,黃仁勳、馬斯克、魏哲家等科技領袖也早就一致看好機器人的未來。機器人分為哪幾種?相關概念股有哪些?當科幻電影場景成真,機器人與你有什麼關係?一起來盤點機器人概念股的風險與機會!

Yahoo奇摩財經編輯室 ・ 23 小時前發起對話
三星摺疊雙機封王!Z Fold7、Z Flip7奪年度大獎

三星摺疊雙機封王!Z Fold7、Z Flip7奪年度大獎

【記者趙筱文/台北報導】知名科技YouTuber Marques Brownlee(MKBHD)公布2025年度智慧型手機大獎,三星今年表現亮眼,在摺疊領域強勢奪下「雙冠王」。Galaxy Z Fold7被選為最佳摺疊機,而Z Flip7則拿下最佳小手機,象徵摺疊形態正式跨過早期限制,成為能與傳統旗艦分庭抗禮的新主流。

壹蘋新聞網 ・ 1 天前發起對話
Google輕盈AI眼鏡問世時間曝!Galaxy XR新增3大新功能 迎戰蘋果、Meta

Google輕盈AI眼鏡問世時間曝!Galaxy XR新增3大新功能 迎戰蘋果、Meta

Google今(9)凌晨舉辦《The Android Show: XR Edition》特別發表會中揭示了Android XR平台的下一步布局,展示了從沉浸式頭戴裝置到輕量AI眼鏡的完整產品藍圖。這次發表會中,Google不僅為近期上市的Galaxy XR推出三大功能更新,還宣布將與三星、Gentle Monster、Warby Parker 以及中國AR眼鏡品牌XREAL合作,計畫在2026年推

三立新聞網 setn.com ・ 1 天前發起對話
雙12最後一波升級3C的好機會!年終獎金+普發一萬怎麼花?三星S25 Ultra限時折1萬、iPhone 17 Pro省1千5、Switch 2等優惠清單一次看

雙12最後一波升級3C的好機會!年終獎金+普發一萬怎麼花?三星S25 Ultra限時折1萬、iPhone 17 Pro省1千5、Switch 2等優惠清單一次看

年底雙12加上年終獎金入袋,剛好是檢視手邊3C設備是否該升級的最佳時機。精選8款話題熱度、實用度都很高的3C好物,從工程師、上班族很需要的BENQ護眼螢幕、Acer迷你桌機,還有討論度爆棚的Apple iPhone 17 Pro比蘋果官網更便宜,Samsung Galaxy S25 Ultra演唱會神器一口氣降1萬,家用電視、Nintendo Switch 2瑪利歐賽車同捆主機、BenQ螢幕掛燈以及Dyson無線吸塵器通通網羅。趁雙12一次買齊,把年終獎金花在刀口上的那一款吧!

Yahoo精選購 ・ 1 天前發起對話
IG新功能「限時動態可直接被公開轉發」 網看法兩極

IG新功能「限時動態可直接被公開轉發」 網看法兩極

Meta旗下社群平台Instagram推出的新功能再度引發用戶不滿,網友發現公開的限時動態竟然可以被其他用戶直接分享轉發,無需經過標記或同意程序,此舉被批評為侵犯用戶隱私權。

中天新聞網 ・ 3 小時前發起對話
專訪美Z世代領袖 從中國小紅書談資安疑慮

專訪美Z世代領袖 從中國小紅書談資安疑慮

[NOWnews今日新聞]NOWNEWS舉辦「跨世代AI青年力國際論壇」於2025年12月9日登場,聚焦青年AI應用,邀請美國Z世代網路安全領導者KylaGuru出席,她接受NOWNEWS專訪,談預防...

今日新聞NOWNEWS ・ 1 天前2
酷澎3370萬筆個資外洩 疑中國籍前員工洩密

酷澎3370萬筆個資外洩 疑中國籍前員工洩密

即時中心/林韋慈報導韓國電商龍頭酷澎近日爆出3370萬筆用戶個資外洩的重大事件,由於韓國民眾普遍使用酷澎App購物,並且酷澎持續搶攻東亞市場,消息震驚國際社會與韓國大眾。今(9)日,韓國警方派出17名警員,突襲搜索酷澎總部,盼釐清案情。

民視 ・ 8 小時前3
HONOR ROBOT PHONE 明年 MWC 正式發佈,未來手機明年量產

HONOR ROBOT PHONE 明年 MWC 正式發佈,未來手機明年量產

文章來源:Qooah.com 博主 @智慧皮卡丘 表示,前段時間展示的 HONOR ROBOT PHONE 手機將於明年上半年量產,代表著明年便可以體驗到「隨身雲台」拍攝。 HONOR ROBOT PHONE 手機是一款極具未來感的手機,原先 HONOR 官方的展示以為只是一款概念機,沒想到這麼快就宣佈量產並推向市場。 HONOR ROBOT PHONE 最大的特別之處在於配備了隱藏式的機械臂雲台,可以一鍵自動展開,可以跟隨拍攝、自動構圖,帶來前所未有防抖性能。 結合 HONOR ROBOT PHONE 手機的真機展示,可以看到後置鏡頭模組的主鏡為機械雲台結構,通過兩段式摺疊收納。 除了配備雲台的主鏡,該裝置還配備了 AI 的超強大腦,可以通過觀察瞭解萬物。具備機器人的超強行動力,可以自動捕捉畫面,成為個人的專屬攝影機。 HONOR ROBOT PHONE 手機配備端側大模型 YOYO 具備情感感知能力,通過學習成為用戶的個人管家,提供內容推薦,調度全場景生態設備等。

Qooah ・ 1 天前發起對話
(影) 人型機器人「踹飛老闆」影片爆紅! CGI造假? 中國技術發展引關注

(影) 人型機器人「踹飛老闆」影片爆紅! CGI造假? 中國技術發展引關注

[Newtalk新聞] 近年來,中國持續推動人型機器人產業的發展,民間的機器人開發公司也如同雨後春筍般遍地開花,直接衝擊了美國在該領域研究數十年後取得的成就。近期一段中國機器人「踹老闆」的影片在網路上爆紅,相關影片也讓開發該款機器人的深圳「眾擎機器人科技有限公司」成為了國際輿論的關注焦點。 根據美國《有線電視新聞網》( CNN ) 報導,中國「 機器人科技有限公司」日前公開發布一段影片,展示執行長趙同陽身穿護具,被旗下 T800 人型機器人一腳踹中腹部並倒地的畫面。該報導認為,趙同陽親自上陣測試 T800 的主要原因,可能與試圖反駁網友針對先前 T800 的宣傳影片中,使用 CGI 技術造假的說法有關。 眾擎 T800 人型機器人。 圖 : 翻攝自眾擎官網 在被 T800 踹飛後,趙同陽透過影片表示,如果沒有穿戴護具的話,可能沒人能承受 T800 的攻擊,「絕對會骨折,太暴力、太殘暴了」。影片公布後,許多網友也針對 T800 「猛踹老闆」的行為展開討論,認為員工在利用老闆進行測試時「多少夾帶了點私人恩怨」。雖然大部分網友都對 T800 的流暢行動表示讚賞,但也有網友提出批評,認為機器人

新頭殼 ・ 23 小時前1
傳三星顯示將為摺疊iPhone量產1100萬片面板

傳三星顯示將為摺疊iPhone量產1100萬片面板

[NOWnews今日新聞]近日消息指出,三星顯示計劃明年為可摺疊iPhone生產超過1000萬片OLED面板,由於這一數量超出原先預期,反映出儘管這是蘋果第一次嘗試這樣的外型設計,但他們對市場反應十分...

今日新聞NOWNEWS ・ 7 小時前發起對話
AI攻擊將工業化?2026資安三大警訊曝光

AI攻擊將工業化?2026資安三大警訊曝光

【記者趙筱文/台北報導】企業全面導入AI、流程自動化、多雲架構的同時,也把資安風險同步推向新臨界點。趨勢科技今日公布2026年資安年度預測報告指出,AI正從輔助工具邁向高度自主的「工業化」階段,使攻擊者擁有前所未見的自動化能力;多雲、供應鏈與內部治理缺口將成為威脅擴散的關鍵環節,企業若無法掌握自身攻擊面,恐讓AI成為反向滲透的跳板。

壹蘋新聞網 ・ 1 天前發起對話
華爾街日報假想共軍犯台劇本 首選桃園搶灘登陸 可快速控制海空港 北上展開斬首行動|鏡轉全球|#鏡新聞

華爾街日報假想共軍犯台劇本 首選桃園搶灘登陸 可快速控制海空港 北上展開斬首行動|鏡轉全球|#鏡新聞

加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts

鏡新聞 ・ 1 天前發起對話
赴日旅客必備!日本觀光局「免費防災APP」 推播即時災害資訊、支援繁中

赴日旅客必備!日本觀光局「免費防災APP」 推播即時災害資訊、支援繁中

[FTNN新聞網]實習記者王保伶/綜合報導日本青森縣外海昨(8)日發生規模7.5強震,劇烈搖晃使民眾驚慌,也引發海嘯警報。而台灣前往日本旅遊的人數眾多,想到...

FTNN新聞網 ・ 1 天前3

赴日旅遊不漏接地震警報 1款APP快下載 支援中文還能翻譯

日本青森縣東方外海昨(8)日深夜發生規模7.5強震,並引發海嘯警報,岩手縣觀測到70公分的海嘯,劇烈搖晃嚇壞不少台灣遊客。面對不定時發生的自然災害,日本觀光局推出一款針對外國遊客安全的免費APP「Safety tips」,支援繁體中文,能提供日本國內的緊急地震警報、海嘯警報、避難訊息等安全功能,也提供應急會話圖,當災害發生時,能與身邊的日本人進行溝通。

中時新聞網 ・ 1 天前發起對話