台灣應用軟件股份有限公司
  • mail 聯絡我們
  • 關於我們
    • 公司介紹
    • 公司發展記事
    • 服務領域
  • 產品與服務
    • ISMS輔導諮詢
    • ASPICE 輔導諮詢
    • 跨標準整合應用
  • 標準與框架
    • 輔導案例
    • 產品工具
    • 教育訓練
    • 法規標準
    • 組織治理
    • 資安管理
    • 隱私保護
    • 人工智慧
    • 車輛工程
    • 營運技術
    • 軟體工程
    • 社會工程
  • 事件與威脅
    • 資訊安全
    • 資料外洩
    • 人工智慧
    • 雲端安全
    • 車輛安全
    • 工控安全
    • 營運持續
  • 威脅與風險
    • 資安漏洞
    • 裝置漏洞
    • AI關聯漏洞
    • 資安風險
    • 資安事件
關閉選單
  1. Home
  2. NEWS最新消息
NEWS最新消息
顯示分類
排序
最新 最舊
NEWS最新消息
  • 標準與框架
    • 輔導案例
    • 產品工具
    • 教育訓練
    • 法規標準
    • 組織治理
    • 資安管理
    • 隱私保護
    • 人工智慧
    • 車輛工程
    • 營運技術
    • 軟體工程
    • 社會工程
  • 事件與威脅
    • 資訊安全
    • 資料外洩
    • 人工智慧
    • 雲端安全
    • 車輛安全
    • 工控安全
    • 營運持續
  • 漏洞與風險
    • 資安漏洞
    • 裝置漏洞
    • AI關聯漏洞
    • 資安風險
    • 資安事件
羅馬尼亞水務局週末遭遇勒索軟體攻擊
2025.12.23
工控安全

分析 2024 年底羅馬尼亞水務局(Apele Române)遭受的重大勒索軟體攻擊事件。探討攻擊者如何利用 Windows 內建 BitLocker 功能實施加密、對國家級水務系統的衝擊規模,以及針對關鍵基礎設施(CII)的安全防禦建議。

立院三讀人工智慧基本法 國科會為主管機關
2025.12.24
法規標準

立法院於 2025 年 12 月 23 日三讀通過《人工智慧基本法》,明確規定國科會為中央主管機關。法案確立了永續發展、人類自主、隱私保護等 7 大推動原則,並要求政府建立 AI 風險分類框架、保護勞動權益及強化資安維護。行政院將成立「國家人工智慧戰略特別委員會」,每年召開會議訂定發展綱領,確保台灣在兼顧社會公益與創新的前提下,提升國家 AI 競爭力。

供應鏈攻擊日益增加對網路安全生態系統意味著什麼
2025.12.24
資訊安全

當前網路安全高度依賴廠商與軟體更新之間的信任,但供應鏈攻擊正利用這種信任進行大規模擴張。本文深入分析從 SolarWinds、Log4j 到最新硬體與 SaaS 漏洞的歷史案例,探討攻擊者如何繞過傳統防禦並滲透 MSP 與 SMB。了解為什麼現代企業必須打破傳統信任模型,轉向零信任架構以應對錯綜複雜的數位供應鏈威脅。

AI代碼看起來沒問題,直到審查開始
2025.12.24
人工智慧

CodeRabbit 最新研究顯示,雖然 AI 輔助編碼能提升產出,但 AI 產生的 Pull Request (PR) 存在更多隱憂。研究指出,AI 輔助的 PR 包含的問題數量是人類的 1.7 倍,且在邏輯錯誤、程式碼可讀性及安全弱點(如硬編碼憑證)方面的風險顯著增加。本文深入分析 AI 協作開發對軟體安全性與維護成本的長期影響。

新型 MacSync 竊取程式偽裝成受信任的 Mac 應用,竊取已儲存的密碼
2025.12.24
資訊安全

深入分析新型惡意軟體 MacSync Stealer 如何透過偽造開發者 ID 取得 Apple 官方公證,並偽裝成聊天程式 zk-call 以規避偵測。報告詳述其透過「膨脹文件」與隱藏腳本竊取 macOS login.keychain-db 密碼資料庫的攻擊手法,為台灣企業與 Mac 用戶提供深度防範建議。

形式化證明揭示了DNSSEC長期存在的漏洞
2025.12.24
資訊安全

探討 2025 年最新發現的 DNSSEC 驗證機制缺陷。透過 DNSSECVerif 框架揭示 NSEC 與 NSEC3 混合部署下的認證缺口、演算法降級攻擊及快取注入風險,為台灣企業提供關鍵的網域防禦策略與零信任架構下的 DNS 安全評估。

n8n 嚴重缺陷允許在數千個實例中執行任意程式碼
2025.12.24
資安漏洞

剖析 n8n 平台高危漏洞 CVE-2025-68613。該漏洞評分高達 9.9,影響全球逾十萬個實例。報告提供技術背景、風險評估及具體修復建議,協助企業防範自動化工具衍生的資安威脅。

人工智慧未能發揮作用的一個真正原因:管理階層中的「肉體凡胎」
2025.12.26
人工智慧

探討 2025 年企業 AI 應用的矛盾現狀。儘管全球 AI 投資高達數百億美元,卻有 95% 企業未見實質回報。報告分析指出,技術並非主因,而在於「管理層的肉身阻礙」與工作流程缺乏重新設計。

  • 135
  • 136
  • 137
  • 138
  • 139
  • 關於我們
  • 產品與服務
  • 標準與框架
  • 事件與威脅
  • 威脅與風險
  • 聯絡我們
台灣應用軟件股份有限公司
  • 網站隱私權政策
  • 資通安全政策宣告
  • 交通資訊導引

CONTACT US

  • 臺北市松山區南京東路四段163號3樓
  • 02-8663 3200
  • service@tasc.tw

LOCATION

© 台灣應用軟件股份有限公司 All Rights Reserved.
網頁設計 : 藝誠網頁設計公司

隱私權政策條款

親愛的使用者您好,歡迎蒞臨台灣應用軟件股份有限公司網站(以下簡稱「本網站」)。我們高度重視您的個人資料及隱私權保護,為遵循《個人資料保護法》之規定,特此向您說明本網站的隱私權保護政策(以下簡稱「本政策」),以保障您的權益。請您詳細閱讀以下內容。
  1. 適用範圍本政策適用於您在使用本網站、應用程式、參加本公司活動、加入會員、申辦服務或進行線上交易時,我們需要蒐集、處理及利用您的個人資料。本政策不適用於本網站連結至第三方網站或服務,您應參考該第三方之隱私權政策。
  2. 本網站個人資料蒐集之類別根據《個人資料保護法》第2條第1款,我們可能蒐集的個人資料包括但不限於:a) 基本資料:姓名、出生年月日、身分證統一編號、聯絡方式(電話、電子郵件、地址等);b) 財務資料:信用卡號、銀行帳戶資訊、交易紀錄等;c) 其他資料:瀏覽紀錄、IP位址、Cookies、裝置資訊、社會活動或其他得以直接或間接識別個人的資料。
  3. 本網站個人資料蒐集之目的:a) 提供本網站服務(例如會員管理、線上訂閱、客戶服務);b) 履行契約或法律義務;c) 業務推廣;d) 網站功能優化與統計分析;e) 資通安全管理與風險防範。
  4. 個人資料蒐集、處理與利用之方式
  • 蒐集方式:
    • 您主動提供(例如註冊會員、填寫表單、參加活動)。
    • 自動蒐集(例如Cookies記錄瀏覽行為)。
    • 第三方提供(例如合作夥伴依法提供之資料)。
  • 處理與利用:
    • 僅在蒐集目的之必要範圍內處理及利用您的個人資料。
    • 除非取得您書面同意或符合《個人資料保護法》第6條、第19條、第20條之例外情形(如法律要求或履行契約必要),我們不會將您的個人資料用於其他目的或提供給第三方。
  1. 個人資料之儲存與安全
  • 儲存期限:您的個人資料將於蒐集目的存續期間或法令規定的保存期限內儲存,期限屆滿後將依法銷毀或匿名化處理。
  • 安全措施:依《資通安全管理法》第12條及《個人資料保護法》第27條,我們採取以下資安措施:a) 採用SSL加密技術保護資料傳輸安全;b) 定期進行資安檢測與漏洞修補;c) 限制內部員工存取權限,並實施資料存取紀錄追蹤;e) 建立資安事件應變機制,於發生資料外洩時依法通報主管機關並通知當事人。
  1. 個人資料之權利依《個人資料保護法》第3條,您擁有以下權利:
  • 查詢或請求閱覽您的個人資料。
  • 請求更正或補充您的個人資料。
  • 請求停止蒐集、處理或利用您的個人資料。
  • 請求刪除您的個人資料(除非法令另有規定)。
  • 對個人資料之蒐集、處理或利用提出異議。
您可透過本網站提供的聯絡方式或電子郵件信箱行使上述權利。
  1. Cookies與追蹤技術本網站使用Cookies及其他追蹤技術以提升使用者體驗、分析網站流量及提供個人化服務。Cookies可能記錄您的瀏覽偏好、IP位址等資訊。您可透過瀏覽器設定拒絕Cookies,但可能影響部分網站功能。
  2. 個人資料之跨境傳輸若您的個人資料需跨境傳輸至本公司之海外合作夥伴或伺服器所在地,我們將確保該傳輸符合《個人資料保護法》第21條之規定,並採取適當保護措施。
  3. 隱私權政策之修訂本公司得隨時修訂本政策,修訂後之內容將公告於本網站,並以公告日期為生效日。您應定期檢視本政策之最新版本。
  4. 聯絡方式若您對本政策或個人資料保護有任何疑問,請聯繫我們:
  • 公司名稱:台灣應用軟件股份有限公司
  • 服務電話:(02)8663-3200
  • 電子郵件:service@tasc.tw
  • 地址:台北市松山區南京東路四段163號3樓
我們將於收到您的請求後,依《個人資料保護法》規定儘速處理。