iThome 資訊週報(2026-09-28~10-04):AI 代理安全浮上舞台中央,勒索與後量子資安持續升溫

iThome 資訊週報(2026-09-28~10-04):AI 代理安全浮上舞台中央,勒索與後量子資安持續升溫

本週(2026-09-28 至 10-04)iThome 資訊時報共發布 120 篇新聞。整體脈絡可歸納為三條主線:AI 代理(Agent)的安全與治理正式成為產業核心議題、勒索軟體與國家級駭客活動持續升溫,以及後量子密碼學(PQC)從標準走向大規模部署。以下依主題彙整本週重點事件與動態。

一、AI 代理:安全與治理成為核心戰場

本週 AI 代理相關新聞佔最大比重,焦點從「能力」轉向「安全與治理」。OpenAI 連續推出可 24 小時自主工作的常駐代理 Dots 與團隊協同空間 Space,Meta 成立企業 AI 平台並推出小型企業版 Muse;但與之同時,OpenAI 調查起「失控 AI 代理人」活動、已通知逾 100 個組織,Nvidia 也以 BlueField-4 加入代理硬體安全監控,顯示代理安全已成為必面對的現實議題。

代理安全領域的募資與生態系同樣熱鬧:Island 募資 4 億美元擴展至 AI 代理治理、Cyera 年募資達 14 億美元佈局非人類身分安全,加上逾百業者響應 Nvidia Open Agent Safety Platform,一個跨產業的代理安全生態系正在成形。

二、AI 模型、產品與企業落地

各家競逐前沿模型與企業應用:Google 發表 Gemini 4 Argon(輸出上限 100 萬 token)、微軟推出首款自研即時串流語音轉錄模型、AWS 開源 20 億參數的 Strands Decider 決策模型;在企業端,法務部啟動三年主權 AI 計畫處理敏感卷證,成為本週臺灣企業 AI 落地的代表事件。

三、資安事件與重大漏洞

本週多起重大漏洞遭實際利用,其中 Citrix NetScaler 與思科 Catalyst SD-WAN Manager 最為關鍵——兩者皆在修補前已遭攻擊者利用,CISA 同步將思科漏洞列入 KEV(已遭利用漏洞名錄)。瀏覽器與常見元件(WordPress、Chrome、FortiMail、Zammad、Magento/WSO2)也密集曝險。

Apple 本週緊急修補 iPhone、iPad 與 macOS 圖形處理框架的零時差(0-day)漏洞,CISA 要求美國聯邦機構緊急更新,屬於需要優先處置的項目。

四、勒索軟體與國家級間諜活動

勒索與間諜活動是本周的另一焦點:亞太地區勒索事件月增近 27%、臺灣事件數居第三;駭客組織 ShinyHunters 二度大規模鎖定 Oracle PeopleSoft,並聲稱竊得含 FBI 探員個資與醫療紀錄的資料;美國五角大廈人事系統遭入侵近 9 個月、逾 300 萬軍人個資外洩。

與臺灣直接相關:Cisco Talos 揭露中國駭客 UAT-11587 針對亞洲多國政府機關(含臺灣)散布 Rust 後門 Antino,並在今年 3 月起以魚叉式網釣鎖定臺灣學術界與智庫;日本也破獲境內北韓筆電農場,揭露北韓 IT 工作者遠端接案模式。

五、臺灣本土資料外洩事件

本週多起臺灣企業遭資安事件:神腦外部伺服器遭自動化攻擊擷取訂單資訊、華碩線上商店部分客戶資料可能遭未授權存取、鈊象揭露營運資訊設備遭入侵、商周集團網站攻擊後於中秋前重新上線。加上日本 Times Car(660 萬用戶)與新加坡 Simba 電信(2.3 萬用戶)的個資外洩,資料外洩仍是各產業高頻風險。

六、後量子密碼學(PQC):從標準走向部署

PQC 本週出現多項實質推進:Amazon Corretto 27 支援 TLS 1.3 後量子混合金鑰交換;Cloudflare 宣布有意成為公開憑證授權機構(CA)並完成大規模 MTC 實測;F5 調查顯示全球前百萬網站已有 54% 支援 PQC 金鑰交換。對仍依賴傳統憑證階層的企業而言,PQC 轉型規劃應列入議程。

七、臺灣政策、基建與產業

八、開發者與工具鏈

AI 正全面嵌入開發流程:GitHub 讓 AI 代理接手模糊測試、HydraFusion 進入 VS Code 自動安排多模型分工;工具鏈方面 SvelteKit 3、Vite+ 1.0、Gradle 9.8 發布更新,商用逾 30 年的 C++ 編譯器前端 EDG 也正式開源。

※ 本彙整整理自 iThome 資訊時報 2026-09-28 至 2026-10-04 共 120 篇新聞,標題與連結皆保留至原文,供進一步閱讀。