新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
資安院加碼補助產品資安漏洞健檢,助業者強化產品安全防護
2026 / 08 / 31
編輯部
國家資通安全研究院(資安院)宣布,「產品資安升級行動」邁入第二屆,今年加碼推出漏洞獎金補助方案,凡參與活動之軟體廠商,由資安院優先補助新臺幣5萬元漏洞獎金,超出部分再由廠商依原訂之獎金機制支付。此舉旨在降低企業參與漏洞獵捕(Bug Bounty)的成本門檻,鼓勵更多台灣軟體業者主動為產品進行資安健檢,及早發現並修補潛在漏洞。因應希望擴大軟體業者參與,藍隊廠商報名期限已延長至9月15日。
降低參與門檻,鼓勵更多軟體業者投入產品資安健檢
過去漏洞獵捕活動所需支出的獎金,是部分軟體業者參與的成本考量之一。本屆活動由資安院優先補助每家參與廠商5萬元獎金,等於為企業分攤前期投入成本,降低軟體業者投入產品安全檢視的參與門檻。透過紅隊研究員以攻防角度協助檢視產品安全,業者得以在產品正式上線或大規模部署前,提前掌握潛在風險並進行改善,降低後續資安事件可能帶來的商譽與營運損失。
藍隊紅隊分工,貫穿整個活動流程
本屆活動延續首屆架構,開放藍隊與紅隊分別報名。藍隊報名對象為國內軟體產品提供者、開發商、維運商、代理商,或經資安院認定具管理、維護或修補責任之單位,報名期間為7月1日至9月15日。紅隊報名對象則鎖定國內資安研究員、學研團隊及白帽駭客,報名期間為9月1日至9月30日。活動實際執行期間則為10月1日至11月30日,由紅隊研究員針對藍隊廠商提供之產品進行漏洞獵捕,協助業者提前發現並修補產品漏洞。
參與證明有助建立客戶信任
完成活動的藍隊廠商,將可獲得資安院發給的專屬「活動參與證明」,作為企業主動投入產品資安、強化產品防護的具體行動與成果佐證,有助於提升客戶對產品的信任。資安院表示,將持續推動產品及供應鏈安全,透過漏洞獵捕與漏洞通報等機制,提升國內產品整體資安防護能力。
資安院呼籲有意參與的軟體業者把握加碼補助機會,於期限內完成報名,提前掌握產品風險並強化防護,同時取得專屬活動參與證明,兼顧產品安全與市場信任基礎。活動詳細資訊可參閱資安院官方網站公告。
Bug Bounty
產品資安
漏洞獵捕
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.10
連線不冒險!運用 Google Apigee 築起 API 零信任安全防禦網
2026.09.11
企業面對歐盟CRA合規標準的商機-掌握晶片安全到全球商機的全面對策
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
OWASP發布首份AI代理技能十大風險清單,建構全新資安藍圖
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
車用Android主機首見客製化惡意程式,駭客藉合法更新植入代理殭屍網路
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
資安人科技網
文章推薦
從資訊竊取、規避偵測到代理式金融操縱:ClawHub 五大惡意技能技術剖析
新型惡意軟體SynkLoader現身,偽裝微軟IT支援誘騙安裝
資安署規劃年底公布量子遷移政策 籲公部門及早部署