• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業速報

首屆漏洞獵捕揪 20 項漏洞  AI 紅隊 9 月上場、鎖定軟體供應鏈

2026-04-27
分類 : 產業速報, 科技解碼
0
A A
0
首屆漏洞獵捕揪 20 項漏洞  AI 紅隊 9 月上場、鎖定軟體供應鏈

◤國家資通安全研究院 27 日公布首屆「產品資安漏洞獵捕活動」成果,針對網通設備、NAS 及工業網通找出 20 項漏洞,有助於提前發現潛在風險、縮短修補時程,進一步強化整體產品安全。(資安院提供)

文/鄭宜芬


國家資通安全研究院 27 日公布首屆「產品資安漏洞獵捕活動」成果,針對網通設備、NAS 及工業網通找出 20 項漏洞,有助於提前發現潛在風險、縮短修補時程,進一步強化整體產品安全,並取得國際 CVE 漏洞編號。今年 9 月將展開第二屆活動,導入 AI 工具提升攻擊能量,鎖定純軟體漏洞獵捕,並祭出 800 萬元總獎金。

[ 加入 CIO Taiwan 官方 LINE與 Facebook,與全球 CIO 同步獲取精華見解 ]

推動網通設備、NAS 及工業網通邁向「主動賦能」

資安署署長蔡福隆表示,首屆活動於去年 12 月舉辦,隨著歐盟《網路韌性法》(Cyber Resilience Act, CRA)等國際規範逐步上路,產品資安能力已與供應鏈信任、出口競爭力及國家整體數位韌性密切相關。

資安院指出,產品上市前經過標準測試仍然不夠,透過漏洞獵捕活動與上市前既有資安檢測程序相互補強,使廠商得以在產品上市前即掌握潛在問題,將原本可能於上市後才暴露的風險提前處理,進一步提升產品安全與市場信任。期許透過研究員挖掘、企業修補與第三方驗證公正性,建立漏洞揭露機制串聯產業與社群。

◤資安院提供。

此次活動集結 11 家國內指標性資通訊大廠、179 位本土資安研究員,針對網通設備、網路儲存設備(Network Attached Storage, NAS)及工業網通等 20 組產品進行測試,主因考量我國相關產品出口海外,在面對國際合規與安全要求時更具急迫性。

資安院表示,此次發現的漏洞中,部分元件因使用弱密碼可能導致任意檔案遭讀取,亦有因未妥善檢查參數輸入格式,而產生命令注入(Command Injection)風險等漏洞。

協助廠商取得國際 CVE 漏洞編號

◤資安院提供。

獵捕活動最終確認 20 項有效漏洞,其中包含 3 項嚴重等級與 6 項高風險漏洞。除了提供本土頂尖資安人員實質誘因,資安院亦將貢獻者列入專屬名人堂公開致謝,表彰積極協助廠商取得國際 CVE 漏洞編號。

目前已有廠商配合申請取得 6 個通用弱點與漏洞(Common Vulnerabilities and Exposures, CVE)編號,資安院也將持續追蹤後續辦理情形。參與計畫的藍隊廠商皆表達高度意願持續參與後續活動;紅隊研究員亦肯定活動整體運作,並建議未來若能進一步明確揭露測試標的資訊與評估標準,將更有助提升漏洞挖掘成效。

此外,為提升防禦力,資安院計畫在年底辦理研討會,將 AI 紅隊演練的技術移轉給廠商,協助企業建立內部的 AI 自我檢測流程。

第二屆獎金800萬 瞄準軟體供應鏈

至於發放的 53.9 萬獎金遠低於原先準備的 720 萬元,資安院院長林盈達表示,並非因為駭客不夠強,而是因為臺灣硬體廠商如研華、威強電,長期參與國際競爭,嵌入式軟體的防禦能力已具國際水準。相較之下,臺灣軟體業較缺乏國際實戰經驗,且軟體攻擊面更廣。

因此,第二屆漏洞獵捕活動將於今年 9 月展開,將以「軟體供應鏈安全驗證」為主軸,針對政府機關常用軟體項目,優先選擇使用率較高或涉及高風險情境之軟體進行驗證。

◤資安院提供。

林盈達預告第二屆將有三大特色,首先是獎金提升至 800 萬元;其次,漏洞從嵌入式硬體轉向公務機關常用的純軟體系統,由於純軟體的複雜度遠高於硬體,預期漏洞數量將增加,更需要透過實證來確認;第三,將全面開放白帽駭客使用 AI 自動化工具,以提升測試效率與覆蓋率,「因為這樣火力才會更旺、效率更高,獎金可能發到爆掉」。

資安院表示,期望透過獵捕活動與公私協力模式,強化 MIT 產品競爭力,並且建立持續運作的機制,未來亦將導入政府共契採購實務,讓臺灣製造從「Made in Taiwan」邁向「Make It Trusted」。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

Image 271
標籤: 資安
上一篇文章

FORCE 2026 揭金融業資安競爭力三關鍵:聯防×AI×後量子

下一篇文章

思科推出通用量子交換器引領量子網路新里程碑

相關文章

FORCE 2026 揭金融業資安競爭力三關鍵:聯防×AI×後量子
產業速報

FORCE 2026 揭金融業資安競爭力三關鍵:聯防×AI×後量子

2026-04-27
2026 是「超級 App」之年!
科技解碼

數位瘦身革命?你的手機只要一個超級 App 就夠了?

2026-04-27
【影】從「499之亂」到AI驅動成長 遠傳重塑商業模式與價值鏈
產業速報

【影】從「499之亂」到AI驅動成長 遠傳重塑商業模式與價值鏈

2026-04-24
下一篇文章
思科通用量子交換器

思科推出通用量子交換器引領量子網路新里程碑

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 思科推出通用量子交換器引領量子網路新里程碑
  • 首屆漏洞獵捕揪 20 項漏洞  AI 紅隊 9 月上場、鎖定軟體供應鏈
  • FORCE 2026 揭金融業資安競爭力三關鍵:聯防×AI×後量子
  • 華電聯網攜手 台灣諾基亞、擎邦國際 譜寫生醫與科技業轉型「知識協奏曲」
  • HPE 兩大方案亮相 助企業 AI 邁向規模化

📈 CIO點閱文章週排行

  • ◤ Delinea亞洲副總裁Jude Kannabiran(中)與技術顧問朱樹強(右),攜手智慧資安科技(uniXecure)技術經理沈泓智(左),共同宣示構築AI時代的身分治理控制平面,以全域身分可視性築起數位護城河。

    鎖定 AI 身分新邊界,智慧資安科技攜手 Delinea 共築韌性防線

    0 分享
    分享 0 Tweet 0
  • 臺灣首個金融大語言模型啟動 16 家機構共建主權 AI 框架

    0 分享
    分享 0 Tweet 0
  • 中信金揭 FinLLM 三大關鍵:在地推理模型、評測標準與人才機制

    0 分享
    分享 0 Tweet 0
  • 臺中榮總強化資安 扮演智慧醫療後盾

    0 分享
    分享 0 Tweet 0
  • TWQR 跨境支付上線 擴大臺日星 QR Code 支付

    0 分享
    分享 0 Tweet 0
  • 【完整名單】醫療版「0050」頒獎 臺灣 SMART on FHIR 邁向國際

    0 分享
    分享 0 Tweet 0
  • 公司簡介別再像履歷表:一個 Prompt,寫出真正打動客戶的故事型簡報

    0 分享
    分享 0 Tweet 0
  • 告別「AI 高成本、低回報」窘境,昕力助企業打造可持續的高 ROI 運營模式

    0 分享
    分享 0 Tweet 0
  • 資策會MIC發布2026年十大重點科技趨勢

    0 分享
    分享 0 Tweet 0
  • AI 的無限可能,正在悄悄摧毀你的專注力

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

邊緣AI落地場景與資安防禦戰略 ─ 以 NIST 與 WEF 框架推動五大資安治理

資安戰場已轉移至「邊緣」,本月深度解析 NIST 與 WEF 最新框架,並從梅奧

從區塊鏈到監理科技 RWA 重塑金融體系

文/鄭宜芬 在全球金融體系邁向數位化與制度創新的關鍵階段,現實世界資產代幣化(R

國研院國家智慧機器人研究中心揭牌 共研共作機制加速產業創新落地

文/鄭宜芬 行政院推動「AI 新十大建設」及「智慧機器人產業推動方案」,規劃於沙

以戰代訓 資安署強化醫療體系 OT 實戰能力

文/鄭宜芬 工控領域資安威脅日益複雜多變,數位發展部資通安全署為培育我國關鍵基礎

公司簡介別再像履歷表:一個 Prompt,寫出真正打動客戶的故事型簡報

你的公司簡介還在列地址、人數跟創立時間嗎?醒醒吧,那是履歷表,不是簡報!本文分享

臺灣首個金融大語言模型啟動 16 家機構共建主權 AI 框架

文/鄭宜芬 為了讓臺灣金融業在 AI 時代提升競爭力並掌握自主權,金管會指導成立

物流中斷的資安壓力測試 未預警威脅下的營運韌性

文/鄭宜芬 新竹物流17日遭遇網路攻擊,導致配送、掃碼與追蹤等系統中斷,凸顯企業

獲客成本飆升下的品牌轉型  AI 重構企業成長模型

文/鄭宜芬 根據國際數據權威 HubSpot Report 2026 警示,全球

【航空業】波音 Insight Accelerator 預測平臺 克服停機痛點,加速航空巨頭 AI 轉型與營運現代化

從被動維修到自動化預測的數據革命 波音從一家百年傳統重工業製造商,轉型為數據與

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音