AI資安從日本數位廳GSS遭入侵學到的事|「中」等級的VPN漏洞也會被打,企業的修補與連線設計該怎麼改2026年9月11日,日本數位廳公告政府共用辦公環境GSS遭未經授權存取。入口是一個已公開、嚴重度評為「中」的VPN設備漏洞。這篇依官方公告整理事件經過,說明為什麼依嚴重度排序修補來不及、VPN設備為何成了最常見的入侵口、採用零信任為什麼仍然被攻破,以及企業這一週就能改的修補流程與連線設計。2026-09-11濱本 隆太
AI資安從Sakura Internet的入侵公告學到的事|以「雲端業者被攻破」為前提來設計2026年8月,日本Sakura Internet接連公告虛擬主機環境與銷售管理系統遭到未經授權存取。這篇不談該公司做錯什麼,而是整理:經由業者管理面的入侵為什麼會發生、租用方仍然背著哪些法律義務,以及要選ISMAP登錄的雲端服務時,「登錄範圍」該怎麼讀。2026-08-19濱本 隆太