• 中國駭客以 AI 自動化攻擊,規模倍增

    • 台灣資安研究機構 TeamT5 分析指出,與中國政府有關的駭客組織自採用 DeepSeek 等開源 AI 模型後,攻擊量已「增加一倍以上」,並用於自動化任務與開發更進階的惡意軟體。straitstimes+2
    • 國際媒體進一步引述 TeamT5 報告,強調這些組織正以 AI 加速對海外目標的攻擊,反映防護缺口與 AI 濫用風險同步上升。

    台灣政府與關鍵基礎設施遭滲透的「法醫級」細節曝光

    • 外媒與資安媒體披露,數週前對台灣的攻擊事後鑑識顯示:攻擊者同時運行「最多 8 個 AI 代理」,在 4 天內掃描 21 個政府系統、破解 85 個帳號、竊取 2,500 多筆人事資料,並擴散至核安主管機關、IT 供應鏈廠商與至少 7 家能源公司。
    • 攻擊工具被指基於兩個開源代理框架(Hermes、OpenClaw),內部文件出現簡體中文,輿論多指向中國大陸,但官方尚未正式歸因。

    貿聯(3665)公告資訊系統遭攻擊

    • 連接線束與高速傳輸系統廠貿聯於 8 月 24 日公告,8 月 21 日偵測到部分資訊系統遭網路攻擊,已啟動應變、隔離受影響系統並進行清查與復原

    中華資安(CHT Security)獲獎與產品動向

    • 中華資安國際於 8 月 25 日獲 Frost & Sullivan 頒發「2026 台灣年度最佳資安服務公司」,肯定其在創新、策略執行與客戶影響的表現。v
    • 同期也公布上半年 EPS 6.16 元創同期新高,並推出 AI 治理相關產品與防詐公益 App 等動向

    每日要點摘錄(8/25–8/31)

    • 8/25:安卓車載系統遭惡意程式攻擊案例曝光;貿聯公告遭攻擊;TeamT5 報告與中國駭客用 DeepSeek 擴大攻擊成為焦點;中華資安獲 Frost & Sullivan 大獎。
    • 8/26:資安日報聚焦 AI 摘要被隱藏指令「灌毒」、微軟 Defender 驅動漏洞可繞過 EDR、OWASP 公布 2026 LLM 十大風險預覽(AI 代理過度授權躍升)。
    • 8/31–9/1:資安漏洞與個資外洩日報點出 Next.js 兩項 CVSS 9+ RCE 漏洞、Gitea 重大漏洞 CVE-2026-60004 被積極利用等
  • OpenAI 首款自研推理晶片 Jalapeño 曝光:由 OpenAI 與 Broadcom 共同設計、台積電生產,鎖定 LLM 推論場景;基準測試顯示在每瓦吞吐量與端到端延遲上優於 NVIDIA Blackwell 系列(GB200/GB300),預計 2026 年底小規模部署、2027 年擴大。

    NVIDIA 產品線與價格動態

    • 推出 Jetson Orin Nano 2(邊緣 AI 電腦),78 TOPS、8GB 記憶體,推論效能翻倍且功耗降 40%。
    • 通知部分大客戶:AI 伺服器價格將上調逾 15%,主因記憶體晶片成本飆升,涵蓋 Vera Rubin 與 Grace Blackwell 等旗艦平台。
    • 市場傳出 NVIDIA 以約 129 億美元收購 Hugging Face(開源模型生態),若成案將大幅鞏固其「算力+模型底座」話語權。

    Apple M6 / M5 Ultra 發表:宣稱 AI 算力與效能大幅躍升;M5 Ultra 最高支援到 512GB 記憶體、16TB 儲存,高階 Mac Studio 定價上看 24,699 美元(512GB 記憶體版本)。

    記憶體與被動元件漲價:AI 伺服器需求強勁帶動 LPDDR6 量產(長鑫科技宣布量產,小米 18 Fold 首發),同時 MLCC 自 8 月起漲價約 30%,高階 AI 伺服器交期拉長至 20 週以上,缺料可能延續到 2027–2028。

    太空資料中心:Starcloud 完成 2.5 億美元 A 輪,估值 23 億美元;其 Starcloud-1 已在低軌道運行 NVIDIA H100,屬「軌上 AI 計算」的前沿案例。


    LLM 新聞

    AirLLM 讓 4GB 顯卡也能跑 70B 模型,中小企業自建推論伺服器的門檻明顯下降。

    Google Gemma 4 12B 被強調為筆電本地可跑的多模態開源模型,只需 16GB RAM 即可流暢運行,並原生支援文字/圖像/音訊。

    Meta 開源 30B 稠密模型 Muse Glimmer(Apache 2.0),量化後可在 24GB 顯卡運行,速度達 64–124 tok/s,生態工具鏈支援完整。

  • 來源: https://today.line.me/tw/v3/article/ZaRllkO

    行政院與國安單位在 8 月 10 日中部場、以及 8 月 13 日北部場的「行動通訊網路降速演練」結束後,都公開說明已做跨部會盤點與「演習回顧的檢討(After Action Review, AAR)」,並把結果作為後續精進依據。

    檢討重點與結論(公開資訊)

    根據媒體引述國安人士與行政院新聞稿,這次降速演練的 AAR 至少涵蓋以下面向:

    • 緊急服務是否中斷:確認 110、119 等報案電話、警消與緊急醫療等重要公共服務在 30 分鐘降速期間「正常運作、未受影響」。
    • 備援通訊是否即時啟動:包括電信業者的行動基地車、低軌衛星、微波、無線電等備援措施,以及政府 GSN 固網、醫療院所固網與 Wi‑Fi 等是否維持正常。
    • 民生關鍵基礎設施:水、電、油等重要民生基礎設施在演練期間是否受影響(結論為未受影響)。
    • 跨部會與地方政府協作:應變中心由各相關部會(內政、衛福、災防辦、國土辦、NCC 等)共同進駐,驗證突發狀況的應處流程與指揮鏈。
    • 是否延長降速時間:國安人士提到,「是否延長行動網路降速時間,仍待進一步研議」,顯示這也是檢討項目之一。

    整體而言,官方與國安單位的公開說法是:演練過程沒有重大突發意外,緊急服務未中斷,系統於演習結束後恢復正常;行政院也明確表示會「彙整演練經驗進行檢討」,作為北部場與後續制度精進的參考

    筆耆敢言: 演習設計上,NCC 與電信業者原意是透過核心網路限流,將行動數據下載速率調降至約 256 Kbps,模擬重大災害或戰時通訊資源受限情境。 然而在實際使用情境中,當大量用戶同時嘗試連線,加上基地台負載、室內穿透損耗、App 重試機制與 CDN 超時等因素疊加,許多人的體驗接近「無法使用行動數據」,而非「只是比較慢」。建議政府不要每年推一二次,而是建立QoS 制度,先從大流量流媒體下手,續步收窄到在緊急時候市民"生存系APP"仍然運作正常。

  • 原文來源: https://protonvpn.com/blog/vpn-privacy

    重點摘要

    Proton 對全球 7,000 多個行動 VPN 應用程式進行數月調查,發現美國下載的 VPN 中,有 85% 內建追蹤器,約四分之一更會主動追蹤用戶的實際地理位置。 更嚴重的是,390 個從 Apple App Store 和 Google Play 下載的 VPN 中,有 64 個由中國公司擁有,這些公司依法必須向政府提供資料。 儘管 Google 和 Apple 承諾保護用戶,但這些可疑 VPN 在 2026 年 6 月單月就被下載超過 1,320 萬次。

    VPN 應該如何運作

    當你使用 VPN,你期望的是隱私保護:一個可信的 VPN 應該阻止網站看到你真實的 IP 位址,同時防止你的網路服務供應商(以及政府)知道你瀏覽了什麼。 美國多達 1 億人日常使用 VPN,YouTube 上也經常見到 VPN 廣告,宣傳它們是保護隱私、安全和繞過審查的重要工具。 對一些信譽良好的服務來說,這個說法大致成立,但也令許多用戶誤以為免費 VPN 都安全可靠,忽略了許多可疑 VPN 其實正在做相反的事。

    如何看穿 VPN 的真正擁有者

    透明度是選擇 VPN 的關鍵。 你應該清楚知道將隱私交給哪間公司。 Proton 的分析發現,美國有數十個 VPN 由位於侵犯隱私法規地區的公司擁有,而且許多刻意隱藏這個事實。 在被研究的 VPN 中,64 個由中國公司擁有,而中國法律要求公司在政府要求時提供用戶資料。 更差的是,31 個這些中國擁有的 VPN 透過在新加坡、香港、英國等地註冊的空殼公司隱藏真正擁有者。 美國用戶單一個月就下載了這些可疑中國應用程式超過 300 萬次

    你的資料去了哪裡?

    即使不是直接由大規模監控國家的公司擁有,VPN 也可能危害用戶隱私。 分析發現,美國可用的 VPN 中 85% 內建追蹤器,用來收集和分享高度個人化的用戶資料,例如獨一無二的裝置 ID(GAID)、裝置型號、網路類型、行動網路供應商名稱等。 許多美國擁有的應用程式和外國公司簽了商業協議,嵌入它們的追蹤軟體。 它們通常將 VPN 應用程式(許多時是買回來的白標產品)視為可以透過廣告變現的另一類熱門應用程式,就像遊戲一樣。

    在行動應用程式產業,這種做法很普遍。 考慮到 App Store 通常拿走約 30% 收入,不難理解有開發者會選擇透過侵犯隱私的廣告變現,而不是靠訂閱收費。 但 VPN 不是遊戲,幾百萬美國人使用它們是為了保護隱私,不是為了將隱私賣給廣告科技公司——許多還位於對隱私甚至美國利益不友善的國家。

    雖然很難完全知道資料如何被使用,但有一些令人擔憂的跡象。 研究中有三個 VPN 服務其實由市場研究公司擁有:Phone Guardian Safe WiFi(Sensor Tower)、My Mobile Secure VPN(Comscore)、和 Urban VPN(BiScience,後者被證實會捕捉用戶在多個服務的對話並分享給 AI 聊天平台)。

    有些 VPN 會追蹤你的位置

    最離譜的是,64 個 VPN 應用程式會主動用 GPS 和其他地理定位數據追蹤你的實際位置。 任何拿到這些資料的人都可以知道你是否在示威現場、和記者、律師或消息來源見面,甚至將資訊分享給執法或情報機構。 這些應用程式包括一些美國最流行的 VPN,例如 VPN Proxy Master、VPN-Fast VPN Super、和 X-VPN,它們在 6 月合計被下載超過 300 萬次。 也就是說,研究數據集中約 20% 的 VPN 下載 來自會追蹤你位置的應用程式——而你安裝 VPN 可能就是為了防止這件事。 而這些追蹤資料往往會被一些難以信任的政府拿到。

    App Store 靠監控賺錢

    Apple 和 Google 公開強調它們重視隱私,但這些可以追蹤你所有網路活動、將個人資料送給廣告科技公司的應用程式,卻可以毫無警告地在它們的 App Store 下載。 雖然 App Store 要求 VPN 開發者提交身份和隱私政策,但主要靠開發者自報,幾乎不會核實。 Apple 和 Google 只檢查文件有沒有,但不會獨立審計 VPN 是否真的像隱私政策所說那樣運作。

    儘管宣稱重視隱私,Apple 和 Google 將利潤擺在用戶利益之前。 它們通常在應用程式內購買和訂閱收入中拿走約 30% 佣金。 Apple 尤其想合理化這筆佣金,說是為了覆蓋審查和策劃應用程式的成本,但可信證據顯示它將高達 78% 這些費用拿作純利。 這個以利潤為本的模式也體現在 Apple 願意配合中國政府的專制命令,導致全球 100 個最流行應用程式中有 66 個在中國的 iOS 用戶無法使用。 許多是新聞應用程式(例如《紐約時報》、BBC News、Reuters),顯示 Apple 為了進入利潤豐厚的中國市場,樂意協助中國政府的審查制度。 它甚至曾經威脅要移除 Proton VPN,因為 App Store 描述說這個應用程式可以用來「解鎖被審查的網站」。

    結果就是:和專制政權有關聯、可以存取你所有流量(包括網頁瀏覽、應用程式使用、個人資訊)的 VPN,正在追蹤你的網路行為用來做廣告。

    可以怎麼做?

    允許這些可疑應用程式在平台存在,是對消費者和開發者的失責,絕對不可以接受。 Proton 呼籲 Apple 和 Google:

    • 對 VPN 應用程式進行更嚴格的法證安全和擁有權檢查(不要只靠自報)
    • 將未能通過檢查的應用程式從 App Store 移除
    • 提高所有 VPN 應用程式的透明度,讓人可以做出知情決定,包括提供公司真正所在地和資料用途資訊

    要讓透明度有效,Apple 和 Google 必須用它們龐大資源的一小部分去調查服務,確認它們是它們宣稱的樣子。

    你怎樣才安全?

    要安全地使用 VPN 保護隱私:

    • 使用擁有權透明、位於有真正隱私法規國家的服務
    • 只信任經過獨立審計的 VPN
    • 自行建立VPN (如用 Oracle免費vps)

    沒有藉口

    因為你所有網路活動都經過 VPN 伺服器,任何 VPN 都有機會存取大量高度個人化的資訊,包括你的生活、政治傾向、購物喜好、興趣愛好等。 即使隱私不是你選擇 VPN 的首要考慮,你都應該擔心和中國、俄羅斯等地有關聯的隱蔽、無問責公司——在那裡政府可以無限制存取所有資料。

    總括來說,研究中 85% 的應用程式行為和它們的市場宣傳及用戶合理期望相反,這種情況不可原諒。 許多應用程式可能說資料收集只是為了優化性能,但它們可以收集這些資料、而且大量資料被送往俄羅斯和中國等地,已經是令人極度擔憂的原因。

  • 筆者認為這樣的APP透過多用戶使用而互相交換資訊是很有用的APP,但就要小心資訊被利用作為其他用途,如果一定要使用請關掉GPS以外的所有權限,當然筆者是不建議使用,政府亦應更積極處理資安的問題!

  • 主要目的:

    • 模擬啟動「災害漫遊」與「分級限流」後,行動網路頻寬不足、降速的情境。
    • 驗證電信業者在極限狀態下實際執行網路限速的技術可行性。
    • 讓民眾體驗通訊受阻,只剩語音通話與簡訊可用的情境,建立災害時的應變意識

    實施日期與時間

    • 演練分兩個波次、各 30 分鐘:中部一場、北部一場。

    中部地區(含台中)

    • 日期:2026 年 8 月 10 日(民國 115 年 8 月 10 日,星期一)。
    • 時間:下午 14:30 至 15:00(部分機關公告原先為 13:30–14:00,後來因通訊實作需求順延一小時到 14:30–15:00)。
    • 涵蓋縣市:苗栗縣、臺中市、彰化縣、南投縣、雲林縣、嘉義縣、嘉義市,共 7 縣市

    北部地區

    • 日期:2026 年 8 月 13 日(民國 115 年 8 月 13 日,星期四)。
    • 時間:下午 14:30 至 15:00(部分機關原公告 13:30–14:00,後來統一順延至 14:30–15:00)。
    • 涵蓋縣市:臺北市、新北市、基隆市、桃園市、新竹縣、新竹市、宜蘭縣,共 7 縣市。

    演練內容與影響範圍

    • 演練情境:
      • 模擬行動網路通訊受阻,或因啟動「災害漫遊」與「分級限流」後,使行動網路頻寬不足,進而降速。
      • 在演練時段,民眾的行動數據服務會被刻意限速/受阻,僅剩「語音通話」與「簡訊」可用。
    • 影響對象與區域:
      • 中、北部共 14 縣市的行動用戶都在演練區域內,實際會感受到「網路不順/網路降速」的真實體感。
      • 官方文件也提到「警戒區」概念,鄰近區域可能有部分影響,因此要求加強宣導避免民眾誤解或恐慌。

    主辦與規劃單位

    • 政策層級:
      • 此次「行動網路受阻/手機限速演習」由國安會指示、總統核可,列為國家級演練項目。
    • 通訊規劃與執行:
      • 由國家通訊傳播委員會(NCC)規劃相關細節,並協調各行動通訊業者實際在演練時段執行網路限速。
    • 演習總體架構:
      • 行動網路受阻演練是整個「2026城鎮韌性(防空)演習」的一部分,該防空演習還包括警報發放、疏散避難、交通管制、災害救援等項目,並結合漢光演習的實兵操演。

    筆者敢言:

    此演習的目的明顯在於訓練網路商在特定環境下進行QoS的各種設定及限流細節,相信這是第一步,因為在特定環境下,要保持通訊及消息流通才能保持基本的社會運作,有些環境會更廣泛、更長久,你我準備好了嗎?

  • 蘋果在 2026 年 6 月無預警宣布全球調漲 Mac、iPad、HomePod、Apple TV 與 Vision Pro 等產品售價,台灣部分機型最高漲幅達 17,000 元,但 iPhone、Apple Watch 與 AirPods 暫時未跟漲。這波罕見的「週期中漲價」並非新品換代或規格升級,而是成本壓力已達臨界點的被迫轉嫁。news.tvbs.com+2

    漲價直接原因:AI 引爆記憶體超級週期

    蘋果官方聲明與執行長庫克(Tim Cook)多次強調,核心原因是 AI 資料中心快速擴張導致記憶體與儲存晶片供需嚴重失衡

    • 需求端暴增:全球 AI 伺服器對高頻寬記憶體(HBM)、DRAM 與 NAND 儲存晶片的需求呈幾何級數成長,2026 年約 70% 的儲存晶片產能將被數據中心消耗,HBM 需求量同比增長 70%。
    • 供給端轉移:三星、SK 海力士、美光等三大 DRAM 廠將產能從標準 DDR 記憶體轉向利潤更高的 HBM 與高端 DDR5,導致消費性電子產品可用產能大幅縮減。
    • 價格飆升幅度:記憶體與儲存晶片價格在過去三季上漲約 4 倍,2025 年標準 DRAM 價格上漲 60%,預計 2026 年再漲 30–40%。
    • 蘋果吸收成本達極限:蘋果過去一直自行消化零件漲價壓力,但庫克形容這波記憶體短缺是「百年一遇的洪水」(或「40 多年未見」),已無法再全面吸收,必須開始調漲部分產品價格。

    台灣市場漲幅與產品範圍

    根據台灣蘋果官網調整(2026 年 6 月 25 日晚間生效):

    • 漲價產品:MacBook、iPad、HomePod、Apple TV、Vision Pronews.
    • 未漲產品:iPhone、Apple Watch、AirPods(暫緩跟進,但市場預期 iPhone 18 系列秋季可能補漲)
    • 漲幅範圍:整體調幅約 11% 至 36%,台灣部分高階機型(如高階 MacBook Pro、iPad Pro)最高漲 17,000 元。

    產業鏈與地緣因素

    除了記憶體成本,還有幾個結構性因素加劇壓力:

    • 台積電代工成本上漲:台積電 2026 年起上調 5 奈米以下製程代工價格,2 奈米製程晶圓報價達 3 萬美元且無折扣,進一步推高晶片成本。
    • 通脹與營運成本:台積電財務主管亦未排除進一步加價的可能性,反映整體半導體產業通脹壓力。
    • 關稅與匯率風險:雖然本次漲價主因是記憶體,但分析指出若美國對台灣加徵關稅(如川普政府威脅的 20% 關稅),未來 iPhone 等產品可能再漲 150–200 美元。

    市場反應與後續影響

    • 股價震盪:蘋果宣布漲價當日(6 月 25 日)股價下跌 6.12%,創 2025 年 4 月以來最差單日表現。
    • 安卓品牌跟漲:OPPO、小米、三星等安卓品牌也因相同記憶體成本壓力於 2026 年紛紛調漲售價。
    • iPhone 18 預期:分析師估計記憶體成本上漲可能為每台 iPhone 增加約 200 美元成本,預期 iPhone 18 系列(2026 年秋季)可能調漲 150–200 美元,高記憶體版本漲幅更大。

  • NCC 針對「隱藏號碼/未顯示號碼」詐騙電話,主要是用「來電語音警示」來提高接聽者警覺:民眾接到這類來電時,系統會先播放約 7 秒的國語、台語提醒,再接通電話。

    NCC 的作法

    • 先與三大行動電信業者合作試辦,3 月 2 日起由中華電信率先上線,之後台灣大哥大與遠傳陸續導入。
    • 警示內容是「這通是隱藏號碼電話,請注意」及台語版本,目的在降低詐騙電話冒用隱藏號碼的風險。
    • 警示語音期間的費用由電信業者吸收,用戶不必另外付費。
    • 後續也規劃擴大到市話,NCC 在 2026 年 3 月已表示市話會在 6 月以後跟進。

    搭配的防詐措施

    • NCC 也和內政部警政署、電信業者合作,透過修訂服務契約、處理異常隱藏號碼通話等方式加強管理。
    • 這次方案的核心不是「封鎖所有隱藏號碼」,而是先用語音提醒讓民眾辨識風險,再決定要不要接聽。

    為什麼有用

    • 它把「未顯示號碼」這個高風險特徵先提醒出來,讓接聽者在還沒進入對話前就提高警覺。
    • 試辦期間運作順暢、民眾負面反映少,表示實務上可推行。
    • 7 秒語音警示可跳過,不太影響通訊體驗,所以比較容易被接受。

    仍有限制

    • 它不是封鎖機制,詐騙電話仍然可能打進來,只是多了一層提醒。
    • 如果受害者本來就高度信任來電、或已被話術控制,提醒效果會下降。這類措施更適合當作第一道防線,而不是唯一防線。

    實用判斷

    對一般用戶來說,這個措施「有效,但不是百分之百」。如果你常接陌生來電,它能幫你擋掉一部分衝動接聽和誤信;但真正降低風險,還是要搭配不回撥、不提供個資、必要時自行查證。

  • Deepseek 事件後,美國學到了先要保護最新言語模型,總有些人靠值偷別人技術及資料生存!

    另一方面也令筆者無法不另外分類探討愈來愈多人使用的AI技術到底要如何安全地使用呢?個人及商業資料靜靜給別人竊取?AI慢慢偷走你的工作對社會的深遠影響?人頖如何走出這一次最新的社會革命?