
微軟指出政府機關與公共服務為主要攻擊目標,並提出強化資安韌性的5大優先事項
微軟發布《數位防禦報告》,指出台灣在2026年上半年受網路資安威脅頻率位居全球第4、亞太地區第1。報告強調政府機關為主要攻擊目標,並建議透過公私部門合作與AI安全治理,強化關鍵基礎設施的資安韌性。
AI-generated summary
微軟發布年度《數位防禦報告》,分析2025年7月至2026年6月間的全球網路威脅趨勢。報告指出政府機關因掌握敏感資訊,成為國家級行動的主要鎖定對象。
台灣面臨的網路資安威脅程度,在全球排名前段。微軟近期最新發布年度《Microsoft 數位防禦報告》(Microsoft Digital Defense Report)指出,2026年上半年,台灣在受資安威脅影響最頻繁的國家與地區中排名全球第4、亞太第1;在亞太地區國家/地區級活動的樣本中,微軟並觀測到193個與台灣有關的事件。
今年報告彙整分析2025年7月至2026年6月間觀察到的網路威脅趨勢,從全球來看,政府機關與公共服務不僅是受資安威脅影響最嚴重的領域,也是國家/地區級(nation-state)行動最常鎖定的對象。
微軟指出,政府掌握敏感資訊、提供民生必要服務,同時位於各機關、承包商、科技服務供應商及關鍵基礎設施營運商等多方網絡核心,因此成為具有吸引力的攻擊目標。
面對網路威脅快速演變,微軟認為,AI時代的資安已不只是防止個別入侵事件,更重要的是確保政府機構在風險相互連動、攻擊快速變化,甚至攻擊者得以長時間隱匿的環境下,仍能維持有效運作;此外,公私部門合作的重要性也隨之提高,不只涉及保護政府關鍵基礎設施,也包括因應新興科技所需的政策與法規。
針對政府如何強化資安韌性,微軟進一步提出5大優先事項:
第一是為變化更快速的威脅環境做好準備。微軟指出,AI正在壓縮資安應變時間,攻擊者從發現漏洞到將其實際運用於攻擊,所需時間可能遠低於24小時,同時,公開揭露的軟體漏洞數量(通常以CVE編號識別及追蹤)預計將於 2026 年創下紀錄,達到 7萬2,000筆。
因此,政府應培養快速蒐集與評估資訊、做出決策,以及跨機構、跨產業協調合作的能力,並在事件發生前明確界定責任、建立可信任的合作關係。
第二是將安全融入AI生態系。隨著政府持續將AI導入公共服務,微軟認為,AI安全應被視為韌性挑戰,而非單純的技術問題。由於AI系統涉及基礎設施、資料、模型、應用程式、供應商與治理流程,政府應落實「安全始於設計」(secure-by-design)原則,強化測試與評估、供應鏈韌性及透明度,並落實當責機制與深化國際合作。
第三是預先規畫資安事件擴散的應變機制。政府面臨資安入侵時,往往難以第一時間判斷屬於網路犯罪、地緣政治或其他威脅。微軟指出,儘管網路罪犯與國家/地區級行為者目的不同,卻愈來愈常採取相同的入侵途徑,包括身分盜用、暴露於風險中的應用程式、社交工程及正常IT管理工具等。
此外,微軟發現,在涉及有效帳戶的入侵事件中,有52.2%最終進一步導致其他憑證遭竊,顯示攻擊者可能迅速從初始立足點擴大行動,原本看似獨立的事件,也可能進一步演變為勒索軟體、間諜活動、資料竊取或關鍵服務中斷。因此,應變計畫也應把供應商、合作夥伴及服務提供者納入考量。
第四是推動即時且雙向的公私部門資訊共享。微軟指出,單一組織出現帳號盜用,可能是更大規模攻擊活動的預警,因此資訊共享不能只是企業單向向政府通報,政府機構也應回饋具有行動價值的情資、指引及警訊,協助組織保護自身網路、客戶與營運。
第五則是確保關鍵服務遭遇突發事件時仍能持續運作。微軟指出,包括交通系統、通訊基礎設施、學校、大學及關鍵基礎設施營運商,都日益成為網路攻擊目標,因此,政府建立資安韌性不能只了解自身系統,也應掌握支撐公共服務運作的整體生態系。
微軟建議,政府應定期進行「桌上演練」(tabletop exercises),邀集政策制定者、營運決策者、執法機關、關鍵基礎設施營運者及民間企業夥伴,共同模擬關鍵服務中斷時的應變方式,在真正危機發生前,找出決策、資訊共享、對外溝通及跨部門協調上的不足。
微軟認為,隨著網路事件開始橫跨組織與國家,資安韌性已不只取決於技術準備程度,也在於各機構能否在壓力下有效協作。在AI驅動、網路威脅相互連結程度持續加深之際,韌性也不只是從攻擊中復原,而是要具備控制損害、快速調整,以及在民眾最需要時持續提供關鍵服務的能力。

Microsoft AI Economic Research Institute released the "Global AI Usage Report" for the second quarter of 2026, showing that 31 economies around the world have AI penetration rates exceeding 30%. Taiwan ranks 19th in the world with a penetration rate of 33.8%, ahead of China's 17.5%, and the penetration rate continues to grow.

The "Continuity and Transformation of Artificial Intelligence Governance Research" academic seminar and the annual meeting of the Digital Communication Ethics Committee of the China Science and Technology Journalism Society (2026) were recently held at Communication University of China. Experts and scholars conducted in-depth discussions and exchanges around the theory, policy, global ethics and interdisciplinary issues of artificial intelligence governance.

US intellectual property firm MIPS is collaborating with Chinese companies to advance the open-source RISC-V chip architecture, maintaining cross-border cooperation despite ongoing geopolitical tech rivalry between Washington and Beijing.

LINE is expected to launch the "Premium Blocking" function in the fall of 2026. After blocking the other party, paying members can delete their account from the other party's friend list. This feature aims to provide a more radical digital fade-out, sparking a polarizing discussion about the handling of relationships in Japan.

Microsoft released the "Digital Defense Report", pointing out that in 2026, government agencies will be subject to information security threats, accounting for 27%, ranking first among all industries in the world. The report emphasizes that attackers gain access through phishing and account theft, and the system latency is extended, resulting in a significant increase in the risk of ransomware and data theft.

Hong Kong's first pure electric ferry "Coral Sea No. 88" was officially put into service on October 3, with routes between Kwun Tong and Sai Wan Ho. The ship is powered by lithium iron phosphate batteries and solar panels to achieve zero emissions and incorporates elements of Hong Kong's industrial history and culture, aiming to enhance citizens' travel experience and support the development of Hong Kong's cultural tourism.