資訊安全
」 資安 AI 駭客 個資 資訊安全
台北車站將變身國門新地標!新光三越公布2年8個月改造藍圖
每天超過60萬人次進出的台北車站,不只是台灣最重要的交通樞紐,也是許多國際旅客抵達台北後看見的第一個門面。新光三越接手台北車站商場營運後,正式公布全新改造藍圖,新光三越吳昕陽副董事長表示,將以「Window to the World」為願景,投入超過10億元,從大廳、商場、動線到智慧服務全面升級,預計歷時2年8個月完成。(圖/業者提供)這次改造不只是重新裝潢商場,而是要讓台北車站從單純的轉乘空間,升級成結合交通、購物、美食、文化藝術及生活服務的國門新地標。施工期間則會採取分期、分區方式進行,並以「營運不中斷」為原則,維持至少70%的營運量能,盡可能降低對旅客的影響。(圖/業者提供)600吋LED螢幕登場!台北車站大廳全面換新新光三越執行副總經理暨新域開發董事長吳昕昌表示,台北車站大廳是旅客進入車站後的第一印象,因此將成為這次改造的重點區域。未來大廳預計設置一座600吋LED螢幕,除了提供相關資訊,也能播放台灣自然景觀、人文風貌及活動內容,讓國內外旅客一進站就能看見台灣之美。大螢幕未來也能配合國際賽事進行轉播,讓民眾齊聚台北車站為中華隊應援。台北車站大廳原本就是不少民眾相約碰面的地點,改造後將進一步成為可以舉辦大型活動、共同參與城市盛事的公共空間。陪伴許多人多年的台北車站大鐘也將重新設計,除了延續報時功能,也會保留作為車站代表性地標的角色。大廳地坪及燈光則會同步更新,現有地板未來將以全新設計呈現,打造更明亮、舒適的候車環境。新光三越執行副總經理暨新域開發董事長吳昕昌(圖/tingting攝)各樓層設置「服務盒」!AI、AED、飲水一次整合台北車站空間複雜、動線交錯,第一次來的旅客很容易迷路。為了解決找路及服務據點不夠清楚的問題,未來各樓層預計設置4至6座模組化「服務盒」,整合車站指標、乘車資訊、周邊地圖、台北及全台旅遊活動資訊。服務盒還會依照不同位置加入AI智慧服務、AED、求救鈴、飲水設備及ATM等功能,並與周邊廁所、電梯組成服務核心,讓旅客不必在偌大的車站裡到處尋找需要的設備。交通部次長伍勝園也提到,未來將評估導入更多AI智慧應用,例如針對旅客在廁所內停留時間過久的情況發出警示,讓科技不只用來提供資訊,也能增加公共空間的安全與友善程度。B1直達2樓不用再轉電梯!垂直動線將大幅改善目前旅客若想從台北車站B1前往2樓,搭乘電梯時必須先到1樓,再轉乘另一座電梯,對年長者、行動不便者及攜帶大型行李的旅客來說相當不方便。新光三越與台鐵已達成初步共識,未來預計設置2座可串聯B1至2樓的電梯,改善車站垂直移動動線。新光三越表示,希望優先完成旅客最有感的設施,但由於仍涉及工程及安全標準,目前尚未公布確切完工時間。台灣品牌與國際品牌都要進駐!餐飲占比降至7成以下台北車站商場過去給人的印象,多半集中在美食、便當及伴手禮;新光三越接手後,商品結構也會出現明顯變化。未來除了台灣在地美食及伴手禮,也將引進台灣設計品牌、生活好物與國際品牌,希望讓台灣品牌透過台北車站被世界看見,也讓首次進入台灣市場的海外品牌,有機會選擇台北車站作為落腳點。值得注意的是,未來台北車站商場的餐飲及食品占比預計降至70%以下,增加生活服務、購物及文化體驗內容。無論是只剩10分鐘準備趕車的旅客,或特別約在車站聚會、逛街的消費者,都能在這裡找到適合自己的服務,台北車站真的不再只有「買便當、趕火車」而已。新光三越吳昕陽副董事長(圖/tingting攝)打造青創孵育基地!年輕藝術家進駐台北車站文化藝術也將是台北車站改造後的一大亮點。新光三越預計把長年累積的攝影、繪畫及公益策展經驗帶進車站,除了利用公共空間舉辦展覽與藝術活動,也計畫打造青創孵育基地。台北車站每天擁有龐大人流,對年輕創作者而言,是難得的曝光舞台。未來規劃專屬空間,讓台灣年輕藝術家展示作品,甚至有機會在現場進行即時創作,讓通勤、候車及轉乘的過程,也能多一點文化與藝術氣息。施工2年8個月不中斷!維持至少70%營運量能整體改造預計歷時2年8個月,由於台北車站每天仍要服務超過60萬人次,不可能一次全面封閉施工,因此將採分期、分區及分階段方式進行,並維持至少70%的營運量能。施工期間,工作人員與旅客的動線也會完整區隔,台鐵將從安全督導角度進行把關。除了工程安全,公共安全、食品安全及資訊安全都會採取更高標準,詳細施工區域及順序仍在進行細部討論,確定後才會對外公布。針對民眾關心的台北車站冷氣問題,台鐵表示已提出改善方案並陸續添購、安裝設備,月台上方也將增設小型臨時冷氣設施,希望在大規模整建完成前,先降低高溫對旅客造成的不適。台鐵董事長鄭光遠親臨現場。台北車站營運前18天表現超出預期吳昕昌透露,新光三越進駐台北車站後,前18天的來客數及營業額都超出原先預期。由於台北車站的旅客流動方式與一般百貨公司不同,團隊仍在熟悉營運節奏,目前尚未訂出對外公布的營收及來客目標。台鐵董事長鄭光遠表示,台北車站未來將依循「意象再造、魅力美食、魅力購物、國際觀光、國際友善、共益空間、安全環境、AI智慧」八大主軸,從交通轉運點升級為兼具國際視野與在地溫度的生活風格體驗中心。從600吋大螢幕、全新車站大鐘、智慧服務盒,到直達電梯、藝文展演及更豐富的品牌組合,這次改造範圍幾乎涵蓋旅客進入台北車站後的每一個環節。未來2年8個月雖然免不了遇到部分區域施工,但完工後的台北車站,真的讓人超期待!
假陳情藏QR Code陷阱!顏若芳揭多名民代遭鎖定 憂「指向性攻擊」涉國安
詐騙手法不斷翻新,如今連掌握大量陳情及選民資料的民意代表也成為鎖定目標。民進黨台北市議員顏若芳今(10)日在台北市議會質詢時揭露,今年7月中旬曾有人假借陳情名義,企圖誘導其團隊掃描QR Code,進而取得私人LINE帳號登入權限。她事後了解,至少有5名民代遇過類似情況,質疑可能並非一般隨機詐騙,而是針對政治人物的「指向性攻擊」。顏若芳還原事發經過指出,對方當時假冒資訊廠商,透過她的官方LINE帳號聯繫,聲稱掌握公職人員涉及不法的重要資料,希望向議員陳情,並表示相關證據已存放於OneDrive雲端資料夾。對方隨後提供QR Code,要求議員團隊掃描完成所謂「雲端驗證通知」。不過,助理掃描後發現,頁面並非進入雲端硬碟,而是要求授權LINE遠端登入,對方甚至進一步要求使用顏若芳本人的手機LINE掃描QR Code。助理察覺異常後立即停止操作,並向警方報案。顏若芳表示,事後私下了解發現,雙北有不少議員都曾收到類似訊息,台北市議會也有多名議員或團隊遭同一類型帳號接觸,所幸多數人及時發現異狀,並未因此受騙。她指出,這類利用QR Code進行詐騙的方式又被稱為「Quishing」,由於使用者難以直接從QR Code外觀辨識實際連結位置,不法人士可藉此誘導受害者進入惡意頁面,進一步竊取通訊軟體帳號或其他重要資訊。顏若芳認為,此案更值得注意的是攻擊對象為民意代表。政治人物的通訊軟體內可能存有大量選民個資、陳情案件內容及公共政策相關資訊,一旦帳號遭入侵,除了可能被用來冒充民代向選民進行二次詐騙,也可能衍生更嚴重的個資及資訊安全問題。顏若芳質疑,以「陳情」包裝並鎖定政治人物的方式具有高度針對性,不排除背後可能涉及境外人士或特定組織,因此相關單位不應只將事件視為一般網路詐騙,也應留意是否存在國安風險。針對相關威脅,顏若芳向北市府提出三項要求,包括加強各級公務機關及民意代表對此類詐騙的防範宣導;積極追查使用境外IP的不法集團;並主動清查是否還有其他民代或公職人員遇到相同手法,進一步建立通報及聯防機制。台北市警察局長林炎田回應,警方受理案件後已報請檢察官指揮偵辦,也曾申請搜索票,但院檢認為目前沒有實質被害人,因此未予同意。至於是否涉及國安案件,他表示仍須有具體事證才能進一步調查,就目前掌握的情況而言,較偏向LINE詐騙案件。
個資議題延燒!關貿澄清EZWay APP資安通過認證 財政部每5年重審資格
跨境網購實名認證「EZ WAY易利委」APP近期爆出爭議事件,有民眾質疑其個資與資安蒐集、使用方式等疑慮,對此,負責營運的關貿網路公司也出面澄清說明,表示現行實施進口人與報關行委任有三種方式,EZWay APP也通過臺灣唯一APP認證的「行動應用資安聯盟」審核,取得MAS標章與證書,符合行動應用程式安全標準。關貿網路公司發布聲明提到,關務署現行實施進口人與報關行委任有以下三種方式:1.紙本書面委任,報關行持進口人書面委任書、身分證影本,向關務署證明雙方委任關係。2.進口人用自然人憑證到關務署網站辦理與報關行證明雙方委任關係。3.以線上辦理進口人與報關行證明雙方委任關係。關貿網路公司表示符合《通關網路經營許可及管理辦法》規範之通關網路業者,皆可經營以線上辦理進口人與報關行證明雙方委任關係,通關網路業者受《通關網路經營許可及管理辦法》的規範,依該辦法第15條、第22條、第23條及第24條規定,應落實保密義務及個人資料安全維護管理。關貿網路說明公司經營通關網路,每年依規定要提交財政部有關通關網路營運報告(包括會計師查核簽證之財務報告、營運安全及個資保護等相關文件),並配合財政部之監督及必要查核,每5年重新審查是否符合通關網路規範與資格。除上述法規規範外,還遵循數位發展部之《資通安全管理辦法》特定非公務機關對於資訊安全的相關法規規範。關貿網路強調為了符合上述規範與資格,各項資訊系統(包含EZWay APP)均依循ISO 27001資訊安全管理系統及ISO 27018雲端個人資料保護管理規範建置與維運,每年皆通過外部稽核公司查核後,始給予本公司ISO 27001資訊安全管理系統及ISO 27018雲端個人資料保護管理規範證書。此外,EZWay APP也通過臺灣唯一APP認證的「行動應用資安聯盟」審核,取得MAS 標章與證書,符合行動應用程式安全標準,全面守護用戶個資安全,打造最值得信賴的數位體驗,以確保資訊安全及個人資料保護管理符合相關要求。
EZ WAY爭議延燒! 關務署澄清「3大誤解」:政府可隨時監督
跨境網購包裹實名認證App「EZ WAY易利委」近日引發爭議。對此,財政部關務署署長彭英偉今(3)日提出3點澄清,強調民眾並非被強制使用EZ WAY,且線上委任其實是為了降低民眾個資遭盜用的風險,關貿網路的服務費也不是直接向民眾收取,而是向報關業者採級距收費。針對外界誤解政府強制民眾使用EZ WAY的部分。財政部關務署署長彭英偉表示,其實民眾從國外購買商品進口時,依法必須完成報關委任程序,但法規並未規定只能透過EZ WAY辦理,除了可使用EZ WAY,也能透過其他合法方式完成委任,並非只有一種方式。針對個資安全疑慮。彭英偉指出,2018年以前多採紙本委任,曾發生文件遭冒名使用、重複委任、個資遭不當利用等情況,因此開放線上委任後,相較紙本委任,線上系統設有身分驗證及資安防護機制,可降低民眾反覆提供紙本身分資料,文件遭到影印、轉用或外洩的風險,也更有利於追蹤資料使用情形。彭英偉透露,民眾也可透過電子化作業,自行確認委任內容與報關資訊,降低冒名報關、虛報貨物及個資遭濫用風險;若對相關做法有疑慮,民眾現階段仍可選擇不使用該App,改使用傳統方式自行辦理報關程序,親自簽署傳統紙本委任書。至於外界質疑EZ WAY向民眾收費。彭英偉澄清,相關費用是依市場機制及使用量採級距計價,向報關業者收取每筆約0.8元至3.5元,並非直接向民眾收費;至於報關業者是否將成本反映在收取其他服務費用,則屬業者的商業行為。彭英偉也提到,關務署與關貿網路之間,並沒有委託建置或營運EZ WAY的契約,「EZ WAY易利委」屬於關貿網路自行建置的加值服務,其他具有通關網路經營資格的業者,也可以自行開發App,且財政部是關貿網路的大股東之一,政府隨時可依法進行監督。彭英偉強調,通關網路業者每5年都須接受財政部認證,推動線上委任制度的目的,是為了確認民眾有進口及委任事實,防止冒名報關、保障個資安全,同時提升跨境電商通關效率。另外,關貿網路公司也說明,公司已通過ISO 27001資訊安全管理及ISO 27018雲端個資保護等國際認證,並納入政府資安聯防機制,沒有個資外洩疑慮。
EZ Way竟非政府營運! 網紅驚:私企可以這樣蒐集民眾個資?
跨境網購實名認證App「EZ Way」的營運模式近日引發外界關注。立委林岱樺於立法院質詢時指出,目前跨境網購通關所使用的EZ Way並非由政府直接營運,而是委由關貿網路公司負責,引發外界對個人資料管理、制度設計及營運模式的討論。林岱樺表示,政府多年來未將跨境網購的法定通關程序納入公共基礎建設,而是採取委外方式辦理。她認為,此舉除使系統維護成本可能間接轉嫁至消費者,也因部分管制商品規範較為複雜,容易讓民眾因不了解相關規定而受罰,因此要求主管機關全面檢討現行制度。對此,關務署長彭英偉回應,現行制度已運作超過10年,確實有重新檢視的必要。他表示,關務署將於3個月內完成評估,研議EZ Way是否改由公部門營運,並檢討現行制度的可行調整方向。相關議題曝光後,也在社群平台引發廣泛討論。不少經常使用海外購物服務的民眾表示,過去一直認為EZ Way屬於政府官方系統,直到相關消息曝光後,才知道實際營運單位並非政府機關。由於跨境包裹通關須透過該App完成實名認證,不少網友因此對個人資料管理及資訊安全表達關切。社群平台Threads上也出現大量討論,有民眾指出,若未安裝或使用EZ Way,部分跨境貨物將無法順利完成通關程序,因此認為該系統涉及大量民眾身分證件及聯絡資料,相關管理機制應更加公開透明。網紅陳沂也透過臉書分享看法,表示自己原先一直認為EZ Way是由政府開發。她指出,海外購物須透過該系統完成申報程序,否則貨物可能停留於海關,加上業者可收取相關手續費,因此質疑私人企業是否適合掌握如此大量的個人資料。貼文發布後,引起不少網友留言討論,部分民眾認為此類涉及全民使用的系統,應由政府直接負責管理。不過,也有不同意見指出,民眾平時於民營銀行辦理金融業務或至私人醫療院所就診,同樣會提供大量個人資料,因此不宜僅以營運單位是否為民間企業作為判斷依據。此外,也有網友整理關貿網路公司的背景資料指出,財政部目前持有該公司約36.11%股權,為最大股東,董事會亦有財稅體系官員擔任法人代表,因此屬於官股民營企業,並非完全沒有政府監督的一般私人公司。
員工曬千萬年終獎截圖 騰訊怒開除列黑名單「永不錄用」!律師說話了
陸網近日流傳一則疑似騰訊內部通報,指微信事業群某專案負責人葉姓員工,因在任職期間私自向外部人員洩露公司敏感資訊,違反公司資訊安全規定,遭到解僱並列入公司黑名單,未來「永不錄用」。消息曝光後迅速登上微博熱搜,引發外界熱議。對此,騰訊相關人士證實事件屬實,但未進一步說明細節。《紅星新聞》報導,事件起因於一張在網路上廣泛流傳的年終獎勵截圖。畫面顯示,葉姓員工年度激勵總額約人民幣317萬元(約新台幣1514萬元),其中現金獎金約82萬元(約新台幣392萬元),股票激勵約235萬元(約新台幣1122萬元)。隨後又有疑似騰訊內部郵件曝光。內容指出,葉姓員工任職期間將公司敏感資訊傳送給外部人士,導致相關內容流傳至外部平台,不僅造成資訊外洩,也對公司內外形象帶來嚴重負面影響。根據網路流傳的內部通報,葉姓員工已違反公司「高壓線」管理規範中「資訊安全違規及洩露機密」條款,內容包括洩露或打探薪資資訊,以及因故意或不當操作導致公司內部敏感資訊外流等情形,因此遭到解僱並列入黑名單,永久不得再受聘於騰訊。此外,公司也將依《管理幹部違紀處罰辦法》另行追究相關責任。針對外界好奇員工薪資資訊是否屬於法律上的商業秘密?長期研究勞動法的北京市京師律師事務所合夥人王輝指出,商業秘密須同時具備秘密性、商業價值及已採取保密措施等三項要件,薪酬資訊是否屬於商業秘密,司法實務並無統一認定,法院通常會依個案情況判斷。王輝表示,若員工僅向家人、配偶或少數親友分享個人薪資,通常屬於私人交流範疇,未必構成洩密,若企業因此直接解僱員工,恐有處分過重之虞。不過,若員工具有主觀惡意,將薪酬或其他敏感資訊提供給競爭對手,或透過網路向社會公開散布,導致企業利益受損,則可能被認定為嚴重違反公司規章制度,用人單位依法解僱也較可能獲得司法支持。河南澤槿律師事務所主任付建則持不同看法。他認為,員工個人薪資本身通常不具商業價值,難以直接認定為商業秘密,但企業可透過勞動契約或內部管理制度要求員工不得對外洩露薪酬資訊。依規定,若勞工嚴重違反公司規章制度,雇主得依法解除勞動契約;至於列入企業「永不錄用」黑名單,屬於企業用工自主權的一部分,只要未涉及就業歧視等違法情形,一般不會被認定違法。
偷連店家免費WiFi違法嗎? 律師曝1關鍵差異:恐涉妨害電腦使用罪
不少民眾外出時,會搜尋附近店家的免費WiFi使用,但未經同意連接他人無線網路是否違法,也引發不少討論。對此,律師蘇文俊表示,現行法律對於未經同意使用他人WiFi的行為,在刑事責任認定上仍須視個案情況判斷,但若涉及破解密碼或以技術方式侵入受保護的網路系統,則可能觸及妨害電腦使用等相關規定。蘇文俊在臉書上表示,由於WiFi訊號屬於無線電波傳輸,並非法律上所稱的動產,因此單純連接他人WiFi,不一定直接構成竊盜等刑事犯罪。不過,他指出,若使用者刻意破解私人網路密碼,或透過技術手段繞過保護機制使用網路,便可能涉及妨害電腦使用等相關法律責任,實際仍須依個案事實認定。至於部分店家將WiFi密碼設定為電話號碼、店名或其他容易取得的資訊,蘇文俊認為,由於密碼本身接近公開資訊,從法律角度來看,較難認定使用者具有竊取網路資源的主觀犯意。然而,他也提醒,若長期在店外或附近區域使用商家提供的網路,卻未曾進店消費,雖然未必構成違法,但在道德層面仍可能引發爭議。此外,若大量使用者同時連線,造成網路速度下降,影響付費使用者或屋主權益,也不排除衍生民事賠償問題。除了法律責任外,蘇文俊也提醒,使用公開或未設密碼保護的WiFi時,更應留意資訊安全風險。由於公共網路較難確認使用者身分及連線安全性,個人帳號、密碼、交易資料及其他敏感資訊,都可能增加外洩風險。蘇文俊表示,未經同意使用他人WiFi是否違法,仍須依實際情況綜合判斷,而在實務上,若屋主發現網路遭他人使用,多半會先更換密碼或調整設定,因此真正進入司法程序的案例並不多見。
InfoSec Taiwan 2026 國際資安組織大會:重新定義 AI 時代的「信任邊界」
隨著生成式 AI (Generative AI)與自動化技術重塑產業生態,資訊安全正面臨前所未有的挑戰。臺灣指標性資安盛會「InfoSec Taiwan 2026 國際資安組織大會」於 7 月 7 日至 8 日假台北喜來登大飯店登場,以「The New Trust Boundary(信任邊界,正在被重新定義)」為核心主題,匯聚國內外產官學研專家,共同探討 AI 時代下如何重建可信賴的資安防護體系。本次大會由台灣資安大聯盟、台灣數位安全聯盟及台灣資訊安全協會聯合主辦,開幕典禮行政院卓榮泰院長親臨致詞,立法委員林楚茵、數位發展部林宜敬部長、資安署蔡福隆署長及數位產業署童明慧主任秘書等貴賓亦出席與會,共同見證這場年度資安盛事。AI 重塑資安典範,信任成為防護核心過去一年,自動化技術快速滲透政府治理、企業決策乃至關鍵基礎設施,資安挑戰已從單純「阻擋攻擊」,深化為「信任」議題:如何驗證 AI 系統的可靠性?決策過程由誰監督?其判斷邏輯又該如何正確解讀?「面對 AI 帶來的新型態風險,沒有一個國家或企業能單打獨鬥。我們必須將國內外社群、產業與政府凝聚在同一個對話場域,讓交流持續發生,才能將信任一塊一塊重新建立起來,」大會總召集人李宜謙表示。「AI 不僅改變了攻擊手法,也正在重塑防禦策略。這不僅是技術的對抗,更是信任機制的全面升級。我們希望透過 InfoSec Taiwan 建立起臺灣與國際間的關鍵對話節點。」國際級議程:從政策挑戰到前沿技術開幕式由大會主席蔡一郎及台灣資安大聯盟理事長涂睿珅致歡迎詞揭開序幕,行政院卓榮泰院長於貴賓致詞中表示,「臺灣位於地緣政治的第一線,面對各種威脅,我們更要做好準備。」他指出,本屆大會由社群驅動,展現我國民間技術能量與公私協力、跨國合作的實力,更讓世界看見臺灣是值得信賴的夥伴;今年主題呼應生成式 AI 與自主智慧系統快速發展下的全球新挑戰,資安已不只是技術議題,更是維護國家安全、推動數位經濟與守護民主社會的重要基礎。卓院長並提及,昨日發生境外人士涉嫌暴力攻擊後企圖變裝離境案件,顯示臺灣面對的安全挑戰更加複雜多元,個人資料、企業機密與國家安全都須嚴加保護。為因應 AI 時代新型態風險,政府將從三大方向強化資安韌性:完善法制規範,落實《資通安全管理法》並促進跨機關與區域聯防;強化供應鏈安全,建立跨部門跨產業資安聯防體系;培育頂尖資安人才,打造國際級人才培育環境與產業聚落。他強調,「信任的邊界正在改變,但守護台灣的決心不會改變。政府會持續與民間、產業及國際夥伴攜手合作,共同守護每一位國人、每一個產業,以及臺灣的民主自由與國家安全。」本屆議程橫跨國家資安政策、金融業後量子密碼(PQC)遷移、AI 攻防與事件應變、關鍵基礎設施、PSIRT 2.0 及供應鏈安全,串聯政策、治理與產業實務,提供可落地的方法與行動方向。跨國陣容匯聚,台美大廠共襄盛舉大會匯聚美國、日本、新加坡及臺灣資安專家,帶來跨國視野與第一線實務,除了國際資安組織 OWASP、FIDO 等 9大國際資安組織外,臺灣資安廠商中華資安國際、TeamT5杜浦數位安全、關楗、創泓科技、銓鍇國際、安創資訊、ZUSO如梭世代、如映科技、三甲科技、優倍司等也都熱情支持,更有美國知名大廠 CISCO、Palo Alto Networks 一同共襄盛舉,剛通過虛擬資產服務法的虛擬通貨業者Bito幣託科技與HOYABit禾亞數位更藉此宣示對於資訊安全安的重視與決心。
駭客組織威脅發動攻擊!Pi錢包用戶個資恐外洩 官方最新聲明出爐
Pchome旗下拍付國際資訊股份有限公司近日獲悉,駭客組織Settra聲稱對該公司系統發動攻擊,並宣稱取得用戶資料及內部相關資訊。拍付國際對此事高度重視,今天(30日)特地透過聲明向用戶說明目前掌握之情況及已採取之行動。拍付國際指出,駭客組織Settra在暗網公開聲稱,已入侵本公司系統,並表示取得平台內部資料,拍付國際確認收到來自外部組織的勒索訊息後,通報主管機關,同步進行資安鑑定中。拍付國際對上述資訊安全事件高度重視,並對可能受到影響用戶致上誠摯歉意。拍付國際獲悉事件後,立即採取相關措施包括啟動資安應變程序,會同資安專家進行全面系統檢測與鑑識調查;強化系統監控,即時監測任何異常存取行為,防止後續損害擴大;依法通報主管機關,主動向主管機關數位發展部報告本次事件;聘請第三方資安鑑識機構,獨立驗證事件範圍,確保調查客觀完整。拍付國際深知用戶將個人資料與資產託付於公司,責任重大,除了對這次事件表達遺憾,並對所有受影響的用戶致上誠摯的歉意,同時承諾持續更新調查進展,並於公司官網或App發布最新資訊,一旦確認受影響範圍,將主動公告通知用戶,並全力配合主管機關調查,落實改善措施,防止類似事件再次發生。
AI深偽挑戰升溫 北市警強化數位查證及科技偵查量能
隨著人工智慧(AI)技術快速發展,深度偽造(Deepfake)影音、AI生成影像及網路假訊息日趨普遍,對社會治安、公共安全及民眾資訊判讀能力帶來新挑戰。為提升員警辨識不實資訊及科技偵查專業知能,台北市政府警察局於25日辦理「AI虛構影像辨識與OSINT查證工具」專業課程,邀請國內知名事實查核平台MyGoPen專業講師授課,透過案例解析及實作演練,強化員警數位查證與科技偵查量能。北市警局指出,本次課程內容涵蓋AI生成影像辨識、網路公開來源情報(OSINT)蒐集與查證、影像來源追溯、假訊息查核工具運用及數位足跡分析等主題,並安排實機操作課程,協助員警熟悉各項查證工具操作方式及實務應用情境,提升面對網路不實資訊、深偽影音及新興科技犯罪之辨識與應處能力。北市刑大表示,近年AI生成技術日趨成熟,不法分子可能利用相關技術製作虛假影像、變造影音內容或散布不實訊息,進而從事詐欺及其他違法行為。尤其深偽影音及AI生成內容真假難辨,不僅增加執法機關查證難度,也可能影響民眾判斷與社會信任。為因應新興科技犯罪趨勢,警方持續精進科技偵查量能,並積極導入民間專業資源與實務經驗,提升科技犯罪偵防工作。北市刑大指出,未來將持續關注AI技術發展趨勢,透過教育訓練、跨域合作及專業交流等方式,厚植員警科技偵查及數位查證專業知能,並結合公私部門力量,共同提升社會整體防制假訊息及數位風險韌性,守護市民資訊安全與社會安定。
馬文君促國防部機密報告 質疑軍網核心標案採Fortinet設備恐藏資安風險
數發部資安署近日發布警訊,指出威脅情報平台InfoStealers揭露「FortiBleed」憑證外洩事件,疑有Fortinet旗下FortiGate防火牆及SSL VPN設備遭駭客竊取外流。對此,國民黨立委馬文君今表示,陸軍去年底決標的「陸軍機敏資安核心」案總經費高達6.1億元,而得標廠商中光電智能雲服採用的核心設備正是Fortinet防火牆,國防部應儘速向立法院提出機密說明,釐清軍網是否受到波及。馬文君指出,該案執行期程自114年至118年,屬於國軍營區網路管理核心系統建置案,牽涉的不只是單一設備安全,而是整體軍方網路監控、管理與防護能力。一旦核心設備出現漏洞或遭滲透,後續衝擊恐怕不只是技術問題,更可能涉及機敏資訊安全與軍網穩定性。她提到,國民黨立委徐巧芯早在今年3月質詢時,就曾對此標案提出疑問。當時參與投標的廠商包含具有大型資安系統建置經驗的中華電信、華經資訊等業者,最終卻由資安建置實績相對有限的中光電得標,外界因此對評選標準、決標邏輯以及設備選型產生疑慮。馬文君表示,徐巧芯當時也曾提醒,Fortinet設備可能存在資安風險,甚至不排除遭中國駭客利用漏洞植入惡意程式。國防部當時回應可透過後續服務計畫調整因應,但如今僅隔數月,資安署即針對FortiBleed發布重大警訊,也讓先前質疑顯得更加值得重視。馬文君強調,她關注的重點並非針對特定品牌,而是國防部對於軍方核心網路安全風險的態度。當立法院提出警示時,國防部是否真正嚴肅面對?當新的資安威脅浮現時,是否第一時間盤點系統狀況、確認軍網是否受影響,並把國安風險置於最優先的位置,這才是外界最在意的關鍵。她批評,國防部目前對外說法仍停留在設備合規、原廠產品廣泛使用、廠商具履約能力等層面,卻沒有明確說明軍方系統是否出現在相關情資清單內、是否已完成全面檢測,以及有哪些具體補救或防堵措施。馬文君要求,國防部應儘速向立法院進行機密報告,清楚交代軍網是否遭受波及、是否存在機敏資訊外洩疑慮,以及後續將如何與廠商協調提出改善與補救方案。她也強調,國防部的職責是守護國家安全,而不是替設備供應商背書,既然使用的是納稅人的錢,就必須接受最嚴格的監督與檢驗。
蕭美琴提創新與合作 盼深化數位轉型與跨國合作
亞太貿易便捷化及電子商務理事會(AFACT)第44屆期中理事會議暨數位經濟雙軸轉型國際論壇23日起在台南登場。副總統蕭美琴出席開幕典禮表示,台灣相當珍惜參與國際組織及與各國專家交流的機會,盼透過會議深化數位轉型、資訊安全及跨國合作,共同推動數位經濟與永續發展。本次論壇一連舉行五天,吸引來自14個國家、超過60位會員國代表及國際專家與會,聚焦數位貿易、電子商務及淨零轉型等重要議題。蕭美琴致詞時指出,面對人工智慧快速發展及氣候變遷挑戰,台灣正積極推動數位轉型與淨零轉型雙軸策略,除了持續深化半導體及資通訊產業優勢,也希望帶動各產業均衡發展,透過創新與合作提升國家競爭力。蕭美琴強調,全方位數位轉型必須建立在信任、資訊安全及跨國合作基礎之上,期盼藉由此次國際論壇促進更多交流與合作機會,共同推動區域數位經濟發展。
王定宇示警內容農場疑測試輿論操作 籲嚴防境外勢力介入選舉
有資安專家發現,多個社群粉專於6月15日出現大規模同步發文情況,疑似涉及來自中國的「無邊界」內容農場集團。對此,民進黨立委王定宇今(20)日表示,相關現象已引起國安及資安單位高度關注,研判可能與未來介入台灣選舉輿論操作有關。王定宇指出,「無邊界」內容農場據稱位於中國秦皇島,背後資金來源涉及中國解放軍體系。此次大規模同步發文,可能是透過非政治性內容累積粉絲與流量,為未來影響台灣2026年地方選舉預做準備。他表示,這類操作並非首次出現,過去也曾發現中國相關單位透過資訊公司與研究機構資助,在社群平台培養帳號與影響力,平時以一般議題吸引用戶,待關鍵時刻再介入公共議題、操作輿論風向。王定宇說,目前已有特定內容農場能在短時間內動員上百個粉專,同步發布數百篇內容,即使表面上與政治無直接關聯,仍值得提高警覺。相關情況已由國安及資安單位持續追蹤觀察。王定宇強調,中國長期透過認知作戰介入民主國家輿論環境,影響公投、選舉及社會氛圍。面對即將到來的重要選舉,相關單位應持續強化監測與應對機制,維護民主社會資訊安全。
健康幣系統測試最快9月上線 石崇良曝首波適用項目
衛福部規劃已久的「健康幣」政策歷經多次延宕後,終於有望上路。衛福部次長石崇良今(18)日透露,經專家諮詢會議討論後,首波推動項目已大致拍板,將以公費成人健檢、公費癌症篩檢及3大疫苗接種為主軸,採「有做就有幣」方式鼓勵民眾預防保健,最快9月正式上線。衛福部原規劃透過健康幣制度,鼓勵民眾接受疫苗接種及健康篩檢,並透過累積點數兌換優惠,甚至傳出研議與文化幣、運動幣等制度整合。不過,由於系統整合、資料介接及資訊安全等技術問題尚待克服,上線時程一再延後,也引發外界關注。石崇良今日出席立法院衛環委員會審查衛福部預算時說明,經過多次專家諮詢會議後,第一階段推動內容已大致確認,將以「有做就有幣」為核心概念,納入成人健檢、癌症篩檢、疫苗接種及生活型態評量等項目。石崇良指出,健康幣初期將以公費篩檢為主,希望藉由獎勵機制提高民眾篩檢意願與參與率。疫苗接種部分則規劃將公費與自費疫苗一併納入採計,優先鎖定流感疫苗、新冠疫苗及成人肺炎鏈球菌疫苗等項目。此外,健康幣也將納入生活型態評量,鼓勵民眾檢視自身健康習慣,只要完成相關量表填寫即可獲得點數。不過相關細節仍在討論中,尚未完全定案。至於外界關心的上線時程,石崇良表示,目前正進行兌換系統測試與合作通路確認作業,本月將展開系統測試,若進展順利,最快可望於9月正式上路。
Threads大規模停權 數發部:將持續追蹤事件調查進度
多位名人與媒體的Threads帳號14日深夜至15日上午遭到封鎖。對此,數發部15日表示,接獲民眾陳情後已主動聯繫Meta台灣公司,Meta初步研判可能是執行年齡驗證機制時出現技術問題,並非針對特定族群或人士,將盡速協助受影響帳號解封。據了解,此次遭停權帳號包括網紅八炯、前立委陳柏惟、桃園市議員黃瓊慧、民視新聞台、前民眾黨主席柯文哲、網紅館長及國民黨青年團等。數發部指出,Meta回應表示,初步研判事件與年齡驗證機制的技術問題有關,目前正進行處理,並將盡速恢復受影響帳號使用權限。數發部表示,將持續追蹤事件調查進度,要求業者對外說明原因並積極處理,維護民眾數位權益及資訊安全。數發部說,台灣Threads使用者的帳號被誤封,可循下列3種官方管道進行申訴:一、Facebook帳號停權申訴(https://www.facebook.com/help/103873106370583)二、Instagram帳號停權申訴(https://help.instagram.com/366993040048856)三、Threads帳號停權申訴(https://help.instagram.com/494292066734215)
Threads傳大規模停權「遭誤認未滿13歲」 Meta回應了
Meta旗下社群平台Threads昨天(15日)傳出異常停權災情,在14日深夜至15日上午有多位網紅、名嘴及媒體等帳號遭認定「未滿13歲」而被封鎖。對此,數發部接獲民眾陳情後,即與Meta台灣公司聯絡;Meta則回應,可能是技術問題導致,並非針對特定族群或人事,將盡速解封。據了解,有多名受害者15日提出,自己的帳號突然被停用,係因系統判定使用者「未滿13歲」,受影響人士包括名嘴吳靜怡(Grace Woo)、網紅八炯、館長(陳之漢)、前立委陳柏惟、桃園市議員黃瓊慧、民視新聞台官方帳號、柯文哲等等。針對此狀況,數發部表示,15日上午接獲民眾陳情,就主動與Meta台灣公司聯絡處理,數發部除持續關注本事件調查進度外也要求業者對外界溝通說明、積極處理,以維護民眾資訊安全與合法權益。數發部也提到,若台灣Thread使用者的帳號被誤封,可循下列官方管道進行申訴:一、Facebook帳號停權申訴管道:https://www.facebook.com/help/103873106370583二、Instagram帳號停權申訴管道:https://help.instagram.com/366993040048856三、Threads帳號停權申訴管道:https://help.instagram.com/494292066734215Meta則指出,初步研判可能是執行年齡驗證機制所產生的技術問題,致少數帳號被誤判為「未滿13歲」的使用者,並非針對特定族群或人士,Meta公司正積極處理並盡速修復。
五福旅遊配息7.5元創新高 下半年再拓2據點、聚焦4大營運動能
五福旅遊(2745)於今(15)日召開股東常會,會中通過2025年財報及盈餘分派案。五福去年營運表現亮眼,全年合併營收達新台幣87.6億元,年增15.8%,每股稅後盈餘(EPS)10.01元;會中通過每股配發現金股利7.5元,配息率達 74.92%,各項經營指標皆創下歷年最高紀錄。展望2026年,五福旅遊發言人錢緯銘表示,公司將以「數位領航,佈局未來」為年度發展方向,並聚焦於「市場通路」、「產品策略」、「數位升級」、「人才培育」四大關鍵動能,全面推動企業轉型升級。 錢緯銘表示,五福旅遊將全面發揮實體通路優勢,2026年下半年預計於全台再拓增2間全新門市,進一步強化北中南三區的連線服務網絡,此外更規劃參與北中南共7場指標性旅展,預期將持續發揮加乘效益,在國慶連假、聖誕跨年旅遊旺季引爆搶購熱潮,為下半年營收挹注強勁成長動能。 在產品策略方面,五福旅遊將採取精準抗漲策略,推動主題與多元產品創新,除了推出限量「抗漲優惠」產品,以高CP值產品優勢滿足精打細算族群的旅遊需求外,同時亦推出「五福伴自由」的創新旅遊模式,完美結合「團體旅遊」與「自由行」的旅遊模式,提供兼具便利與彈性的全新體驗,預計能獲得消費者青睞,將有效帶動整體銷售的增長。五福旅遊亦持續推動數位轉型,全面導入 Google Workspace(GWS)雲端協作系統,並結合 Gemini Pro AI 應用,優化日常作業流程與跨部門協同效率,有效提升整體營運效能。同時,公司同步導入 ISO 27001 資安管理制度,搭配進階加密與去識別化技術,強化資料保護機制,確保消費者隱私與資訊安全,在科技賦能與資安防護雙軌並進下,積極布局智慧旅遊發展。隨著營運穩健成長,五福旅遊同步啟動人才擴編計畫,推出「MA方舟計畫」培育儲備幹部,透過跨部門輪調與實務訓練,加速養成未來管理人才,為營運注入新動能。此外,公司持續優化薪酬與福利制度,通過新台幣2,100萬元員工酬勞分配,並落實每年2次晉升調薪機制,結合績效激勵與專業培訓,打造共享成長的永續團隊。
史上最重!酷澎害3750萬用戶個資外洩 遭開罰140億元創紀錄
韓國個人資訊保護委員會(PIPC)11日宣布,電商龍頭酷澎(Coupang)因大規模個人資料外洩及未經授權蒐集用戶線上活動紀錄等多項違規行為,遭處以總額6246億8100萬韓元(約新台幣140億元)罰款,創下韓國史上單一企業因違反個資保護法遭裁罰的最高紀錄。韓聯社報導,根據個資委調查,酷澎因資訊安全管理不當,導致約3750萬名用戶個人資料外洩。調查指出,該公司在認證簽章金鑰管理、系統存取權限控制等基本資安措施上存在重大缺失,未能建立完善的安全管理機制,進而造成大規模個資洩漏事件。個資委10日在首爾政府大樓召開全體會議後決議,針對個資外洩事件處以4235億7500萬韓元罰款,並加處1680萬韓元罰鍰。這項裁罰金額不僅刷新韓國歷來單一個資外洩案件紀錄,也凸顯主管機關對企業個資保護責任的高度重視。除了個資外洩外,調查還發現,酷澎未經合法授權,蒐集約1117萬名會員在其他網站及App上的瀏覽與使用紀錄,並在可識別個人身分的狀態下儲存於資料庫中。相關資料包括用戶造訪網站的網址、使用App名稱、登入時間及IP位址等資訊。個資委認定此舉已違反個人資料蒐集與利用規範,因此另處2011億660萬韓元罰款。調查過程中,主管機關還發現酷澎涉及多項違規情事,包括未依規定通知受影響用戶個資外洩情況、未落實個資刪除義務、未保障個人資訊保護負責人(CPO)獨立性,以及存在妨礙調查等問題。此外,個資委指出,酷澎未妥善監督合作廣告商,導致部分廣告商透過俗稱「綁架式廣告」的方式蒐集用戶資料。這類廣告通常會在使用者不知情或不同意的情況下進行頁面跳轉,進而取得相關使用紀錄。主管機關認為,酷澎未善盡管理責任,使部分用戶的服務使用紀錄遭違法蒐集。個資委已要求酷澎全面強化資訊安全措施、防止類似事件再次發生,並提高個資處理透明度,保障用戶對個人化廣告的選擇權。同時,也要求公司對受影響的非會員資訊當事人進行通知,並確保個資保護負責人能夠獨立執行監督職務。另一方面,負責營運物流中心的酷澎子公司Coupang Fulfillment Services(CFS)也被查出違規。個資委發現,CFS曾蒐集71名從未在物流中心工作過的韓國警察廳採訪記者名單,並將其納入就業限制管理名冊,違反個資蒐集及使用規定。此外,CFS以員工健康管理為由保存的員工體重資料,卻在職業災害相關訴訟中提交法院作為證據,涉及違法處理敏感個人資訊,因此再被處以2億4800萬韓元罰款。個資委表示,酷澎必須在3個月內完成相關改善措施並提交執行成果報告,主管機關也將持續追蹤後續改善情況,確保企業落實個人資料保護責任。
法務部首創主權AI計畫啟動 鄭銘謙:聰明還須可信任
法務部今(3)日下午舉行「打造可信任的法務主權 AI:法務專屬大型語言模型啟動記者會暨論壇」。部長鄭銘謙致詞時指出,對司法而言,AI不只要「聰明」,更必須「可信任」,因此法務部推動之AI系統,將以「可信任AI」為核心,落實隱私與資訊安全、透明可解釋及公平無偏見等原則,並導入第三方驗證機制,確保AI應用建立在安全可信的制度基礎上,而最終判斷與責任仍由人來把關。鄭銘謙強調,面對詐欺犯罪、跨境案件及大量文書處理等司法實務場域,法務體系對於AI 輔助已有高度需求。推動AI,並非以AI 取代法律專業或司法判斷,而是希望透過AI 協助第一線減輕重複性、耗時性的行政工作,使專業人力能更專注於案件研判、風險辦識及人民服務。鄭銘謙認為,法律領域導入AI涉及人民權利,不能只追求速度與效率,更須兼顧資料安全、結果可覆核及責任可釐清。法務部主任秘書余麗貞在綜合座談表示,依據國家新AI十大建設、推動主權AI的重要政策,法務部提出三層蛋糕架構及333策略,方向明確且具高度可行性。若能搭配穩定預算經費支援,將更能因應AI快速迭代的挑戰,使今日的架構持續升級、與時俱進。根據余麗貞這一年的經驗及觀察,要真正推動政府主權AI,政府部門的預算配置也應同步檢討;除鼓勵各部會在既有資源中積極調整外,更應將主權AI視為國家級基礎建設來支持,讓科技計畫的分配打開天花板,使各部會能獲得更充足、更彈性的資源挹注。只要經費、制度與技術同步到位,主權AI就不只是政策口號,而會成為臺灣政府數位治理升級的重要契機。國科會主委吳誠文表示,賴清德總統指示最須協助AI的三個都會分別是法務部、衛福部和金管會,以檢方來說,每年有20萬件司法案件,需要AI處理,我們要努力執行計畫使其成為台灣之光。數發部長林宜敬表示,AI不該是空洞的口號,現在使用AI找法律資訊可能找到的是美國等國家的法律,我們的目標很明確,未來要做到的就是真正可用的系統。高檢署檢察長張斗輝也到場觀禮。法務部長鄭銘謙強調,法律領域導入AI涉及人民權利,不能只追求速度與效率,更須兼顧資料安全、結果可覆核及責任可釐清。(圖/方萬民攝)行政院近年積極推動AI 新十大建設,並將「主權 AI」列為數位基磐之關鍵項目;對於司法高度敏感領域,必須建立屬於臺灣、符合民主法治價值的AI 系統,尤其因應新型態詐騙持續演變,行政院「新世代打擊詐欺策略行動綱領2.0」亦明確要求運用AI科技強化防詐與打詐工作。法務領域導入AI,除涉及行政效率提升,更關係到偵查不公開、個資保護、程序正義及人民權利保障等核心價值,因此,法務專屬大型語言模型的建置,不只是數位建設,更必須是「可治理、可稽核、可信任」政府AI 系統的重要工程。法務部專屬大型語言模型計畫三層架構。(圖/法務部提供)法務部啟動的「法務專屬大型語言模型計畫」,採「底層資源共享、應用服務分流」之三層架構:第一層底層算力基礎設施、第二層核心大腦(法務專屬語言模型)、第三層應用服務。未來逐步建置AI運算資源管理、資料湖管理及法務專屬模型推論服務,並優先應用在檢察、觀護、行政執行及政府採購等司法實務場域,導入AI 輔助同仁文件摘要、資料對比、協助製作大量重複性案類的文件初稿,以提升行政與案件處理效能。法務專屬大型語言模型是我國公部門推動主權AI 的重要起點。未來法務部將成立資料治理及倫理委員會,針對資料蒐集、使用、保存、權限控管及風險評估等建立治理機制,穩健推動AI於法務場域之應用,提升司法韌性及保障人民權利,共同打造可信任的數位法治未來。今天也舉辦專題演講與綜合座談,由綜合規劃司副司長古慧珍進行「法務部專屬大型語言模型建置計畫」說明,並邀請國立臺北大學法學院黃銘輝副院長、耐能智慧股份有限公司劉峻誠董事長分別以「主權 AI 於法務領域之發展與治理框架」、「打造可信賴的公部門AI 基礎建設」為題進行專題演講。
EXO簽售會傳須透過中國平台報名 黃捷籲保障粉絲個資與權益
韓團EXO預計7月在高雄舉辦活動,不過網路近日流傳,粉絲若想參加相關簽售會,可能需透過中國電商平台「小芒」報名,引發外界對個資安全及活動參與門檻的討論。民進黨立委黃捷今(3)日表示,目前網路流傳資訊尚未獲得證實,但若未來涉及個資蒐集、數據流向或其他不合理條件,相關主管機關應及早介入了解。民進黨立法院黨團上午舉行記者會回應此事。黃捷指出,目前已確認EXO高雄演出活動是由「理想國」主辦,至於簽售會部分,外界盛傳由中國平台「小芒」取得相關代理權,因此引起粉絲關注。黃捷表示,「小芒」為湖南衛視旗下企業,而湖南衛視背後具有官方色彩,因此不少民眾擔心,若活動需透過該平台參與,可能衍生個資外流、消費數據流向境外等問題。她指出,近期網路上甚至出現需申辦特定證件才能參與活動的說法,引發粉絲不安。若未來活動規則真的涉及類似要求,相關主管機關應審慎評估是否影響民眾權益與資訊安全。不過黃捷也透露,台灣主辦單位Fanme已主動與她聯繫,並表示目前網路流傳的內容並非正式資訊,簽售會相關辦法尚未公布。因此她呼籲粉絲,在官方公告出爐前,切勿輕信網路消息,以免誤信不實資訊或遭遇詐騙。黃捷提醒,近年不少跨境娛樂活動涉及境外企業參與,粉絲在報名或購票時,應特別注意個資填寫內容與授權範圍,避免個人資料遭不當蒐集或利用。她表示,近期已接獲多起類似陳情案件,部分娛樂活動背後涉及境外資本或跨境合作模式,因此她已與相關主管機關討論是否有必要透過法規補強,讓消費者與粉絲在參與活動時能獲得更完整保障。黃捷強調,追星不應建立在個資風險或不合理條件之上,未來將持續關注相關活動規範與消費者權益保障問題,希望讓粉絲能夠安心參與自己喜愛的藝文與娛樂活動。