分類: 網路重要事件

  • 中國駭客以 AI 自動化攻擊,規模倍增

    • 台灣資安研究機構 TeamT5 分析指出,與中國政府有關的駭客組織自採用 DeepSeek 等開源 AI 模型後,攻擊量已「增加一倍以上」,並用於自動化任務與開發更進階的惡意軟體。straitstimes+2
    • 國際媒體進一步引述 TeamT5 報告,強調這些組織正以 AI 加速對海外目標的攻擊,反映防護缺口與 AI 濫用風險同步上升。

    台灣政府與關鍵基礎設施遭滲透的「法醫級」細節曝光

    • 外媒與資安媒體披露,數週前對台灣的攻擊事後鑑識顯示:攻擊者同時運行「最多 8 個 AI 代理」,在 4 天內掃描 21 個政府系統、破解 85 個帳號、竊取 2,500 多筆人事資料,並擴散至核安主管機關、IT 供應鏈廠商與至少 7 家能源公司。
    • 攻擊工具被指基於兩個開源代理框架(Hermes、OpenClaw),內部文件出現簡體中文,輿論多指向中國大陸,但官方尚未正式歸因。

    貿聯(3665)公告資訊系統遭攻擊

    • 連接線束與高速傳輸系統廠貿聯於 8 月 24 日公告,8 月 21 日偵測到部分資訊系統遭網路攻擊,已啟動應變、隔離受影響系統並進行清查與復原

    中華資安(CHT Security)獲獎與產品動向

    • 中華資安國際於 8 月 25 日獲 Frost & Sullivan 頒發「2026 台灣年度最佳資安服務公司」,肯定其在創新、策略執行與客戶影響的表現。v
    • 同期也公布上半年 EPS 6.16 元創同期新高,並推出 AI 治理相關產品與防詐公益 App 等動向

    每日要點摘錄(8/25–8/31)

    • 8/25:安卓車載系統遭惡意程式攻擊案例曝光;貿聯公告遭攻擊;TeamT5 報告與中國駭客用 DeepSeek 擴大攻擊成為焦點;中華資安獲 Frost & Sullivan 大獎。
    • 8/26:資安日報聚焦 AI 摘要被隱藏指令「灌毒」、微軟 Defender 驅動漏洞可繞過 EDR、OWASP 公布 2026 LLM 十大風險預覽(AI 代理過度授權躍升)。
    • 8/31–9/1:資安漏洞與個資外洩日報點出 Next.js 兩項 CVSS 9+ RCE 漏洞、Gitea 重大漏洞 CVE-2026-60004 被積極利用等
  • 來源: https://today.line.me/tw/v3/article/ZaRllkO

    行政院與國安單位在 8 月 10 日中部場、以及 8 月 13 日北部場的「行動通訊網路降速演練」結束後,都公開說明已做跨部會盤點與「演習回顧的檢討(After Action Review, AAR)」,並把結果作為後續精進依據。

    檢討重點與結論(公開資訊)

    根據媒體引述國安人士與行政院新聞稿,這次降速演練的 AAR 至少涵蓋以下面向:

    • 緊急服務是否中斷:確認 110、119 等報案電話、警消與緊急醫療等重要公共服務在 30 分鐘降速期間「正常運作、未受影響」。
    • 備援通訊是否即時啟動:包括電信業者的行動基地車、低軌衛星、微波、無線電等備援措施,以及政府 GSN 固網、醫療院所固網與 Wi‑Fi 等是否維持正常。
    • 民生關鍵基礎設施:水、電、油等重要民生基礎設施在演練期間是否受影響(結論為未受影響)。
    • 跨部會與地方政府協作:應變中心由各相關部會(內政、衛福、災防辦、國土辦、NCC 等)共同進駐,驗證突發狀況的應處流程與指揮鏈。
    • 是否延長降速時間:國安人士提到,「是否延長行動網路降速時間,仍待進一步研議」,顯示這也是檢討項目之一。

    整體而言,官方與國安單位的公開說法是:演練過程沒有重大突發意外,緊急服務未中斷,系統於演習結束後恢復正常;行政院也明確表示會「彙整演練經驗進行檢討」,作為北部場與後續制度精進的參考

    筆耆敢言: 演習設計上,NCC 與電信業者原意是透過核心網路限流,將行動數據下載速率調降至約 256 Kbps,模擬重大災害或戰時通訊資源受限情境。 然而在實際使用情境中,當大量用戶同時嘗試連線,加上基地台負載、室內穿透損耗、App 重試機制與 CDN 超時等因素疊加,許多人的體驗接近「無法使用行動數據」,而非「只是比較慢」。建議政府不要每年推一二次,而是建立QoS 制度,先從大流量流媒體下手,續步收窄到在緊急時候市民"生存系APP"仍然運作正常。

  • 主要目的:

    • 模擬啟動「災害漫遊」與「分級限流」後,行動網路頻寬不足、降速的情境。
    • 驗證電信業者在極限狀態下實際執行網路限速的技術可行性。
    • 讓民眾體驗通訊受阻,只剩語音通話與簡訊可用的情境,建立災害時的應變意識

    實施日期與時間

    • 演練分兩個波次、各 30 分鐘:中部一場、北部一場。

    中部地區(含台中)

    • 日期:2026 年 8 月 10 日(民國 115 年 8 月 10 日,星期一)。
    • 時間:下午 14:30 至 15:00(部分機關公告原先為 13:30–14:00,後來因通訊實作需求順延一小時到 14:30–15:00)。
    • 涵蓋縣市:苗栗縣、臺中市、彰化縣、南投縣、雲林縣、嘉義縣、嘉義市,共 7 縣市

    北部地區

    • 日期:2026 年 8 月 13 日(民國 115 年 8 月 13 日,星期四)。
    • 時間:下午 14:30 至 15:00(部分機關原公告 13:30–14:00,後來統一順延至 14:30–15:00)。
    • 涵蓋縣市:臺北市、新北市、基隆市、桃園市、新竹縣、新竹市、宜蘭縣,共 7 縣市。

    演練內容與影響範圍

    • 演練情境:
      • 模擬行動網路通訊受阻,或因啟動「災害漫遊」與「分級限流」後,使行動網路頻寬不足,進而降速。
      • 在演練時段,民眾的行動數據服務會被刻意限速/受阻,僅剩「語音通話」與「簡訊」可用。
    • 影響對象與區域:
      • 中、北部共 14 縣市的行動用戶都在演練區域內,實際會感受到「網路不順/網路降速」的真實體感。
      • 官方文件也提到「警戒區」概念,鄰近區域可能有部分影響,因此要求加強宣導避免民眾誤解或恐慌。

    主辦與規劃單位

    • 政策層級:
      • 此次「行動網路受阻/手機限速演習」由國安會指示、總統核可,列為國家級演練項目。
    • 通訊規劃與執行:
      • 由國家通訊傳播委員會(NCC)規劃相關細節,並協調各行動通訊業者實際在演練時段執行網路限速。
    • 演習總體架構:
      • 行動網路受阻演練是整個「2026城鎮韌性(防空)演習」的一部分,該防空演習還包括警報發放、疏散避難、交通管制、災害救援等項目,並結合漢光演習的實兵操演。

    筆者敢言:

    此演習的目的明顯在於訓練網路商在特定環境下進行QoS的各種設定及限流細節,相信這是第一步,因為在特定環境下,要保持通訊及消息流通才能保持基本的社會運作,有些環境會更廣泛、更長久,你我準備好了嗎?

  • 關鍵變動總結(2026/5/26 → 2026/6/11)

    面向5/26 狀況6/11 狀況變動
    故障總數5 條異常3 條異常減少 2 條(EAC1 已修復)
    新增故障APG 關丹斷線APG 新增峴港斷線 + TM3 新增馬祖受損增加 2 處
    延期修復TDM2 逾期、TSE-1 延期 4 天TDM2 延期至 11/30(再延期 6 個月)TSE-1 已修復(前表無此項)
    已修復EAC2、ApricotEAC1(二次故障點同時修復)再增加 1 條
    總海纜數25 條(15 國際 + 10 國內)25 條(15 國際 + 10 國內)22 條正常運作
    民眾影響無影響(備援充足)無影響(備援仍充足)通訊穩定 
  • 序號海纜名稱故障日期故障情形原因(官方/專家推測)替代路由預計修復日期權益變動說明
    1東亞交匯一號 (EAC1)114/8/22新北八里 206km 部分芯線損船舶走錨或拖網勾損 EAC1 其他115/6/5 → 115/6/15 (+10 天) 修復延期:二次故障 (115/5/12) 新北八里 116km 漏電,需延長修復
    1東亞交匯一號 (EAC1)115/5/12 (新增)新北八里 116km 部分芯線漏電外力損壞或老化 EAC1 其他115/6/15 新增故障:同一纜線新增故障點
    2臺馬二號 (TDM2)114/10/7淡水沙崙 180km 部分芯線損外力損壞或自然劣化 臺馬三號115/5/29 (已過期) 修復逾期:仍待修,截至 5/26 未恢復
    2臺馬二號 (TDM2)115/3/7淡水沙崙 23.6km 斷纜外力損壞或自然劣化 臺馬三號115/5/29 (已過期) 修復逾期:仍待修,截至 5/26 未恢復
    3海峽光纜一號 (TSE-1)114/10/26淡水 160km 部分芯線損海床變動或船舶 同海纜其他芯線115/6/10 → 115/6/14 (+4 天) 修復延期:多 4 天
    4東亞交匯二號 (EAC2)115/3/17新北八里 27.9km 斷纜船舶走錨勾損 C2C115/5/25 (已修復) 已修復:較預期提前完成 
    5杏子 (Apricot)115/1/3宜蘭頭城 49.6km 斷纜地震或海底滑坡 NCP、APG115/5/21 (已修復) 已修復:較預期提前完成 
    6臺馬三號 (TM3)115/3/30東引 2.64km 部分芯線損抽砂船或漁船勾壞 微波115/7/31 (不變) 進度正常:仍按原計劃修復
    6臺馬三號 (TM3)115/4/29東引 2.64km 斷纜抽砂船或漁船勾壞 微波115/7/31 (不變) 進度正常:仍按原計劃修復
    *亞太直達 (APG)115/5/20 (新增)馬來西亞關丹 65km 處斷纜非台灣登陸段,外部段落 APCN-2、SJC2115/6/20 新增故障:非台灣區域,僅造成部分亞洲網站延遲

  • 海纜名稱故障日期故障情形原因(官方/專家推測)替代路由預計修復日期
    東亞交匯一號 (EAC1)114/8/22新北八里206km部分芯線損船舶走錨或拖網勾損 EAC1其他115/6/5 
    臺馬二號 (TDM2)114/10/7淡水沙崙180km部分芯線損外力損壞或自然劣化 臺馬三號115/5/29 
    臺馬二號 (TDM2)115/3/7淡水沙崙23.6km斷纜外力損壞或自然劣化 臺馬三號115/5/29 
    海峽光纜一號 (TSE-1)114/10/26淡水160km部分芯線損海床變動或船舶 同海纜其他芯線115/6/10 
    東亞交匯二號 (EAC2)115/3/17新北八里27.9km斷纜船舶走錨勾損 C2C115/5/25 
    杏子 (Apricot)115/1/3宜蘭頭城49.6km斷纜地震或海底滑坡 NCP、APG115/5/21 
    臺馬三號 (TM3)115/3/30東引2.64km部分芯線損抽砂船或漁船勾壞 微波115/7/31 
    臺馬三號 (TM3)115/4/29東引2.64km斷纜抽砂船或漁船勾壞 微波115/7/31 

    資料來源: Perplexity

    建議政府加入受損部份佔整體頻寬比例及往常使用數據, 方便民眾知悉

  • NetSafe.TW 是一個以網路安全與資訊安全為核心內容的部落格,由筆者個人經營。Net 為 network 的縮寫,Safe 則代表安全、令人安心的狀態。舉例來說,如果社區的管理單位對保全政策與執行不夠重視,即使增加再多人力,花了大本也未必能讓人真正感到安心。

    本網站希望透過分享相關知識與經驗,提升讀者對網路與各類 3C 設備的認識,進而在日常使用與管理上更加安全與放心。

    如有問題或建議請用LINE或電郵聯絡: LINE : netsafetw-rickysu E-mail : netsafetw@gmail.com

    筆者簡介:來自香港並在香港從事資訊科技網路相關管理超過二十年,對不同行業的網路設計、建構及維護有獨特的見解及方案,歡迎聯絡查詢,諮詢費用全免。