Passkey 是什麼、怎麼設定:簡訊 OTP 為什麼要退場,台灣哪些服務已經能用
簡訊一次性密碼擋不住即時釣魚與門號竊取,台灣的銀行與網購結帳正陸續改用 Passkey 刷臉或指紋登入。整理原因、台灣現有服務清單、逐步設定教學與換手機的備援作法。
簡訊一次性密碼擋不住即時釣魚與門號竊取,台灣的銀行與網購結帳正陸續改用 Passkey 刷臉或指紋登入。整理原因、台灣現有服務清單、逐步設定教學與換手機的備援作法。
Coldcard冷錢包41分鐘被轉出逾千枚比特幣,根因是建置旗標MICROPY_HW_ENABLE_RNG被誤判為啟用,讓亂數產生器悄悄降級成可預測版本,裝置本身並未遭入侵。拆解事件全貌與3個可執行檢查點,防止同樣的靜默降級發生在你的系統。
只要讓 AI 相信自己在玩遊戲,它就會套用遊戲邏輯、丟掉現實世界的安全邏輯。六款 AI 瀏覽器沒有一個拒絕。這不是一次可以靠改提示詞補掉的漏洞。
零信任不預設任何人事物可信任,每次存取都要重新驗證身分、設備與情境。台灣政府機關與金融業都已啟動導入,但走的是分階段路線,不是一步到位的強制令。
一套信箱系統同時服務六家 ISP,一個第三方軟體的未知漏洞就撈走 1,223 萬筆信箱、761 萬筆密碼。問題不在「哪套軟體有洞」,在為什麼一個洞可以炸這麼大、撈出來的密碼還能直接用。
柯達承認外部人士短暫存取有限資料,ShinyHunters 卻喊 220 萬筆。兩個數字對不起來,但真正該記的是攻擊鎖定的位置:第三方平台整合的信任鏈。
200 這個破紀錄的數字不是新聞重點,它為什麼會破紀錄才是。找漏洞的成本被 AI 拉崩,企業該改的不是修補手速,是那套假設漏洞會慢慢來的排程。
一個放了 16 個月、沒人記得的舊帳號,撬開了週下載破百萬的 @mastra 套件生態。AI 供應鏈最大的漏洞不是程式碼,是沒人收回的權限。
LastPass 證實客戶資料外洩,但破口不在自家系統,而是第三方情報平台 Klue 的 OAuth 長期權杖被竊,攻擊者拿來橫向讀走各家 Salesforce 的 CRM 資料。受害的反而多是資安廠。企業真正該補的是第三方整合授權這筆爛帳。
密碼金鑰(Passkey)用手機或電腦的生物辨識取代密碼,這篇整理它的運作原理、怎麼在 Google、Apple、Microsoft 帳號開始用,以及台灣行動自然人憑證與露天、可樂旅遊等民間服務的導入現況。
iRhythm 的臨床與醫材系統都沒事,被攻破的是第三方代管的商業應用、入口是社交工程。醫療資料外洩越來越少發生在資料所在的地方,而在資料流動的地方。
ServiceNow 6/9 揭露一個 Scripted REST 端點因預設不需驗證,讓未授權請求直接查到客戶資料表。SaaS API 認證設定錯誤正在從零星事故,變成 2026 企業外洩的主流管道。
從衛福部《醫療機構應用生成式人工智慧指引》到工程設計,拆解合規守門引擎的五道關卡、去識別化管線、Null Provider 可測性設計與守門服務的核心原則。
台灣國家安全局報告揭示2025年每日遭受263萬次網路入侵,能源與醫療部門年增幅最高,台灣資安市場規模預計從2026年的13億美元成長至2031年的22億美元,AI驅動防禦工具成為因應智慧型攻擊的關鍵投資。
Claude Mythos 帶來強大 agentic 能力,但 ISO 27001、CNS 27001 與 ISMS 框架能應對 AI exploit 時代的安全挑戰嗎?從問題定義出發,拆解框架的邊界與真正有效的防護思路。
全球最大IT基礎架構服務商Kyndryl基金會2026年4月宣布第三年全球補助計畫,擴展至13個國家,聚焦資安與AI技能培育,目標影響超過10萬人。台灣資安產業同步在AI轉型浪潮中積極布局,以日本市場為突破口,強化供應鏈資安護城河。
根據ION Analytics Mergermarket數據,2025年北美資安併購市場交易金額達629億美元,創近年紀錄。但2026年第一季急踩煞車,買家重新評估AI驅動的技術顛覆風險,私募資金撤出、估值重設,部分新創從估值8億美元崩跌至5,000萬美元仍乏人問津,台灣資安廠商的出海時機需要重新衡量。