本週(2026-09-28 至 10-04)iThome 資訊時報共發布 120 篇新聞。整體脈絡可歸納為三條主線:AI 代理(Agent)的安全與治理正式成為產業核心議題、勒索軟體與國家級駭客活動持續升溫,以及後量子密碼學(PQC)從標準走向大規模部署。以下依主題彙整本週重點事件與動態。
一、AI 代理:安全與治理成為核心戰場
本週 AI 代理相關新聞佔最大比重,焦點從「能力」轉向「安全與治理」。OpenAI 連續推出可 24 小時自主工作的常駐代理 Dots 與團隊協同空間 Space,Meta 成立企業 AI 平台並推出小型企業版 Muse;但與之同時,OpenAI 調查起「失控 AI 代理人」活動、已通知逾 100 個組織,Nvidia 也以 BlueField-4 加入代理硬體安全監控,顯示代理安全已成為必面對的現實議題。
- OpenAI推出常駐AI代理人Dots,可24小時自主工作、擁有專屬雲端電腦
- OpenAI公布協同平臺Space及類似Office的生產力套件
- 五大科技巨頭主動型Agent大比較,一張表告訴你Dots、Muse和Spark有何不同
- OpenAI調查失控AI代理人活動,已通知逾100個組織
- Nvidia替AI代理加入Sentry硬體安全監控,透過BlueField-4隔離越權代理
- 逾百業者響應Nvidia Open Agent Safety Platform,打造跨產業的AI代理安全生態系
代理安全領域的募資與生態系同樣熱鬧:Island 募資 4 億美元擴展至 AI 代理治理、Cyera 年募資達 14 億美元佈局非人類身分安全,加上逾百業者響應 Nvidia Open Agent Safety Platform,一個跨產業的代理安全生態系正在成形。
二、AI 模型、產品與企業落地
各家競逐前沿模型與企業應用:Google 發表 Gemini 4 Argon(輸出上限 100 萬 token)、微軟推出首款自研即時串流語音轉錄模型、AWS 開源 20 億參數的 Strands Decider 決策模型;在企業端,法務部啟動三年主權 AI 計畫處理敏感卷證,成為本週臺灣企業 AI 落地的代表事件。
- Google發表Gemini 4 Argon,輸出上限增至100萬個Token
- 微軟推出首款自研即時串流語音轉錄模型,並更新MAI語音模型
- AWS開源20億參數Strands Decider,專門替AI代理人快速做決策
- 案件太多、敏感卷證又不能上商用AI,法務部啟動三年主權AI計畫
- Meta推出主打小型企業用的Muse for Small Business
三、資安事件與重大漏洞
本週多起重大漏洞遭實際利用,其中 Citrix NetScaler 與思科 Catalyst SD-WAN Manager 最為關鍵——兩者皆在修補前已遭攻擊者利用,CISA 同步將思科漏洞列入 KEV(已遭利用漏洞名錄)。瀏覽器與常見元件(WordPress、Chrome、FortiMail、Zammad、Magento/WSO2)也密集曝險。
- Citrix NetScaler漏洞被用於攻擊北美與歐洲組織,駭客藉此散布惡意程式WhipShot與SlapShot
- 美國CISA將思科Catalyst SD-WAN Manager重大漏洞列KEV
- 思科警告Catalyst SD-WAN Manager存在重大等級的身分驗證繞過漏洞
- Citrix修補NetScaler一系列資安漏洞,其中包含兩個已遭利用的重大漏洞
- CISA警示FortiMail漏洞CVE-2026-104286已遭實際利用
- Chrome 154本週第二度發布更新版,緊急修補11個漏洞
- 開源IT服務與客服系統Zammad漏洞遭積極利用
- CISA警告甫修補的WordPress重大路徑遍歷漏洞遭到利用
- 電商平臺Magento、中介軟體WSO2重大漏洞遭積極利用
Apple 本週緊急修補 iPhone、iPad 與 macOS 圖形處理框架的零時差(0-day)漏洞,CISA 要求美國聯邦機構緊急更新,屬於需要優先處置的項目。
四、勒索軟體與國家級間諜活動
勒索與間諜活動是本周的另一焦點:亞太地區勒索事件月增近 27%、臺灣事件數居第三;駭客組織 ShinyHunters 二度大規模鎖定 Oracle PeopleSoft,並聲稱竊得含 FBI 探員個資與醫療紀錄的資料;美國五角大廈人事系統遭入侵近 9 個月、逾 300 萬軍人個資外洩。
- 亞太地區勒索軟體事件月增近27%,臺灣事件數排名第三
- ShinyHunters二度大規模鎖定Oracle PeopleSoft發動攻擊,突破WAF偵測機制部署後續工具
- ShinyHunters聲稱竊得FBI資料中,包含敏感的探員個資與醫療紀錄
- 荷蘭警方逮捕疑似涉及參與駭客組織ShinyHunters嫌犯
- 美國五角大廈人事資料系統遭駭,逾300萬軍人個資外洩
與臺灣直接相關:Cisco Talos 揭露中國駭客 UAT-11587 針對亞洲多國政府機關(含臺灣)散布 Rust 後門 Antino,並在今年 3 月起以魚叉式網釣鎖定臺灣學術界與智庫;日本也破獲境內北韓筆電農場,揭露北韓 IT 工作者遠端接案模式。
- 中國駭客UAT-11587於亞洲多國政府散布後門Antino,其中包含臺灣
- 中國駭客UAT-11587鎖定臺灣學術界與智庫,以圖片仿製Gmail附件預覽介面並用政府文件作為誘餌
- 日本破獲境內北韓筆電農場,揭露北韓IT工作者遠端接案模式
五、臺灣本土資料外洩事件
本週多起臺灣企業遭資安事件:神腦外部伺服器遭自動化攻擊擷取訂單資訊、華碩線上商店部分客戶資料可能遭未授權存取、鈊象揭露營運資訊設備遭入侵、商周集團網站攻擊後於中秋前重新上線。加上日本 Times Car(660 萬用戶)與新加坡 Simba 電信(2.3 萬用戶)的個資外洩,資料外洩仍是各產業高頻風險。
- 神腦外部伺服器遭自動化攻擊,部分訂單資訊遭擷取
- 華碩線上購物商店傳出資安事件,部分客戶資料可能遭未授權存取
- 鈊象發布資安重大訊息,揭露營運資訊設備遭到入侵
- 商周集團透露網站遭受攻擊事故復原後續進度:中秋節前已將兩個網站重新上線
- 日本租車公司Times Car資料外洩,影響660萬用戶
- 新加坡電信商Simba遭駭,逾2.3萬名用戶個資外洩
六、後量子密碼學(PQC):從標準走向部署
PQC 本週出現多項實質推進:Amazon Corretto 27 支援 TLS 1.3 後量子混合金鑰交換;Cloudflare 宣布有意成為公開憑證授權機構(CA)並完成大規模 MTC 實測;F5 調查顯示全球前百萬網站已有 54% 支援 PQC 金鑰交換。對仍依賴傳統憑證階層的企業而言,PQC 轉型規劃應列入議程。
- Amazon Corretto 27正式推出,支援TLS 1.3的後量子混合金鑰交換
- Cloudflare計畫成為公開憑證授權機構,將支援後量子MTC憑證
- 因應PQC簽章帶來的憑證架構負擔,Cloudflare完成初步大規模MTC實測,已傳送數十億份憑證
- 全球前百萬網站54%支援PQC金鑰交換,CDN預設啟用成主要推力
七、臺灣政策、基建與產業
- 資安署首度舉辦資安聯合稽核,將121場稽核併成16場
- 臺北市政府網站9/26服務中斷事件:跳電後機房過熱造成儲存設備關閉,備援分級成關注焦點
- 健康幣今日上路!健保快易通串國健署Health GO App打造預防保健獎勵機制
- 從傳輸資料到支援AI運算,工研院:次世代網路正從Bit走向Token轉型發展
八、開發者與工具鏈
AI 正全面嵌入開發流程:GitHub 讓 AI 代理接手模糊測試、HydraFusion 進入 VS Code 自動安排多模型分工;工具鏈方面 SvelteKit 3、Vite+ 1.0、Gradle 9.8 發布更新,商用逾 30 年的 C++ 編譯器前端 EDG 也正式開源。
- GitHub讓AI代理接手模糊測試,可依覆蓋率自動補測未觸及程式碼
- GitHub HydraFusion進入VS Code,AI可依任務自動安排多模型分工
- 全端框架SvelteKit 3整理開發工具鏈,舊專案升級需更新設定與工具版本
- Cloudflare推出JavaScript開發工具鏈Vite+ 1.0,整合建置、測試與程式檢查
- 建置自動化工具Gradle 9.8支援Java 27,新增Maven鏡像設定並改善建置錯誤定位
- 商用逾30年C++編譯器前端EDG開源,C++ Alliance接手維護
※ 本彙整整理自 iThome 資訊時報 2026-09-28 至 2026-10-04 共 120 篇新聞,標題與連結皆保留至原文,供進一步閱讀。




