本期三件事值得關注:台灣每天承受 260 萬次資安攻擊,數發部同步宣示 AI Agent 治理規範即將成形,兩件事合看,代表企業 IT 環境正進入「攻擊面擴大、法規責任加重」的新階段;電價 10 月確定凍漲,但台電燃料成本缺口超過 1,500 億元,後續走勢仍是中小企業成本規劃的未爆彈。
稅務與電子發票
出售自用住宅可申請 10% 土地增值稅優惠,逾期不候
依土地稅法規定,出售自用住宅用地若符合資格,可申請以 10% 優惠稅率課徵土地增值稅,遠低於一般稅率的 20%~40%。適用條件包括:出售前 1 年內未供營業或出租、地上建物及戶籍登記於土地所有權人或其配偶、直系親屬名下、都市土地面積不超過 3 公畝(約 90.75 坪)。每人一生限用一次;已用過者,若符合「出售前 5 年內無出租營業、連續設籍持有滿 6 年」等條件,可再評估「一生一屋」優惠。申請必須在土地現值申報書勾選,或最遲在繳款書所載繳納期限屆滿前提出,逾期只能按一般稅率計算。
對你的意義:對持有自用住宅的店家老闆或事務所客戶,申請這項優惠稅率幾乎是無條件必做的動作;記帳士應在協助客戶處理土地買賣案件時,主動確認是否符合條件並提醒申請期限。
來源:財政部稅務入口網
10 月電價凍漲,但台電燃料缺口逾 1,500 億元
針對網路流傳電價調漲 12% 的說法,台電於 2026 年 9 月 21 日澄清,電價費率審議會決議維持現行費率,10 月 1 日起不予調漲,優先爭取政府預算撥補。台電說明,中東美伊戰爭推升天然氣成本,今年 3 月至 8 月天然氣每立方公尺從 12.6 元漲至 20.4 元,累計漲幅超過 60%,若 9 月電業天然氣價格每立方公尺 21.6 元持續至年底,全年燃料成本將較戰前增加逾 1,500 億元。政府已編列 711 億元預算撥補,現行住宅及工業平均電價分別為每度 2.89 元及 4.27 元,仍低於韓國與日本。
對你的意義:電費短期雖不調漲,但政府預算能否通過仍有變數;製造業與餐飲店家應留意後續電價動向,趁凍漲期間評估節能設備投資或太陽能自發自用方案。
來源:科技新報
中小企業 IT 與 AI
台灣每日遭 260 萬次資安攻擊,數發部喊將威脅化商機
2026 年 9 月 21 日台灣資安日記者會上,數發部部長林宜敬表示台灣平均每天遭受約 260 萬次資安攻擊,並指出這同時是商機,台灣資安業者熟悉中國 APT 攻擊手法,可望拓展海外市場。台灣數位信任協會理事長詹婷怡指出,深偽(Deepfake)、生成式 AI 等技術衍生新資安風險,不少民眾存有「假性自信」,因此倡議訂定 9 月 21 日為台灣資安日,並架設官網提供教材,從反詐騙、假訊息識讀、個人隱私等面向強化全民資安素養。
對你的意義:中小企業每天面對的攻擊壓力不亞於大型機構,記帳士事務所與零售業者保管客戶財務資料,應定期檢視帳號密碼政策與登入稽核機制,避免成為下一個友訊事件。
來源:科技新報
友訊網站遭大量帳密嘗試登入,已啟動緊急應變
網通設備商友訊(2332)於 2026 年 9 月 18 日偵測到異常登入記錄,確認外部攻擊者利用既有登入機制以大量帳號密碼進行驗證,即俗稱的「撞庫攻擊」。友訊發現後立即進行系統登入記錄清查、封鎖可疑連線、全站程式碼安全檢視,目前未再發現同類異常行為,網站服務維持正常運作,評估對營運無重大影響。
對你的意義:友訊事件再次示範撞庫攻擊的真實威脅;企業網站和後台系統若帳號密碼重複使用或過於簡單,即使沒有漏洞也可能被入侵,建議盡速導入多因素驗證(MFA)。
來源:iThome
數發部宣示推動 AI Agent 可信任治理,建立究責規範
數發部次長侯宜秀在 2026 年 9 月 21 日 DevDays Asia 亞太技術年會開幕致詞中表示,台灣去年底通過人工智慧基本法,數發部今年 7 月公布 AI 風險分類框架,後續將持續推動 AI Agent 可信任治理,從代理人的能力邊界、授權範圍到風險分擔,建立可被辨識、追蹤與究責的運作規範。她強調「模型可換、資料可控」,國家競爭力核心在於信任,並指出台灣在全球供應鏈中已是「可信任的夥伴」,政府目標是從硬體製造升級為可信賴的軟硬體整合方案提供者。
對你的意義:AI Agent 治理規範一旦落地,企業在導入 AI 自動化流程時將面臨留存操作紀錄、明確授權範圍等合規要求;現在開始評估 AI 導入方案的老闆,應將治理與稽核機制納入選型條件。
來源:中央社財經
叡揚資訊:AI 落地三關鍵——資料、流程、治理缺一不可
叡揚資訊業務發展顧問劉建萍指出,企業導入 AI 最大障礙不是缺工具,而是「系統孤島」——資料、流程與系統彼此孤立,形成流程斷點。她認為 AI Agent 更像「數位員工」,需具備三項基礎才能真正落地:一是正確且有業務脈絡的資料(否則易產生「AI 幻覺」);二是完成標準化與串接的流程;三是完善的治理機制,包括權限管理與人工審核節點。叡揚透過 ServiceNow AI 平台協助企業整合上述三個面向,並強調每筆 AI 操作都應完整留存紀錄,以利後續稽核與流程優化。
對你的意義:許多中小企業的「數位化」停留在各自獨立的 ERP、POS、記帳系統,這篇文章點出的問題就是他們的現狀;想用 AI 提升效率,先把既有系統的資料格式與流程整理清楚,比買哪套 AI 工具更重要。
來源:科技新報
群暉 DSM 修補兩個 CVSS 9.8 重大漏洞,NAS 用戶應立即更新
群暉(Synology)於 2026 年 9 月 18 日發布 DSM 作業系統安全更新,修補 8 個漏洞,其中兩個 CVSS 評分均為 9.8 分的重大漏洞最為嚴重:一個源自 SCGI 閘道器介面元件,另一個源自登入機制,遠端攻擊者皆可藉此讀寫任意檔案或發動服務阻斷攻擊。受影響版本為 DSM 7.2.1、7.2.2、7.3 與 7.4,應分別升級至對應的已修補版本。
對你的意義:使用群暉 NAS 存放客戶財務資料、發票備份或合約文件的事務所與店家,應立即登入 DSM 管理介面確認版本並更新,CVSS 9.8 代表可被遠端無需認證直接利用,拖延風險極高。
來源:iThome
3Q 編輯部觀點
3Q 編輯部觀點:今天的新聞拼在一起,傳達出一個訊號——台灣的中小企業 IT 環境正在同時承受兩股壓力:攻擊面擴大與合規門檻提高。
攻擊面的部分,260 萬次/天的數字聽起來是政府發言的修辭,但友訊的撞庫事件與群暉 DSM 的重大漏洞,說明這個數字背後是真實發生的入侵嘗試。3Q 在服務電子發票客戶時,常看到一種情況:老闆對「被駭」的認知還停留在「我又不是大公司,沒人要駭我」。事實是,撞庫攻擊是全自動化的,攻擊者不挑目標,只要你的帳號出現在外洩資料庫裡,就會被試到成功或封鎖為止。記帳士事務所保管著幾十、幾百家客戶的財務資料,一旦被入侵,連帶責任不容忽視。
合規門檻的部分,數發部宣示的 AI Agent 治理規範雖然目前仍是框架層級,但方向很清楚:AI 幫你執行的每一個動作,未來都要留存紀錄、可以追蹤、可以被問責。叡揚那篇文章說的「資料、流程、治理三位一體」,恰好呼應了這個趨勢——先把自家系統的孤島問題解決,治理才有辦法落地。
對 3Q 的客戶來說,今天最值得帶走的兩個行動項目是:第一,檢查公司所有對外的登入入口(電子發票後台、POS 雲端管理、NAS)是否已開啟多因素驗證;第二,如果公司有使用群暉 NAS,今天就更新 DSM。這兩件事不需要預算,只需要半小時。
本文由 3Q 編輯部以 Claude 從台灣媒體與官方公告(財政部稅務入口網、科技新報、iThome、中央社財經)中選題、依原文改寫並加上對中小企業的觀點。各則新聞著作權屬原始發佈者,請點上方連結看原文。