從國外案例談軟體漏洞資訊公布與著作權防盜拷措施

刊登期別
2005年06月
 

※ 從國外案例談軟體漏洞資訊公布與著作權防盜拷措施, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=790&no=64&tp=1 (最後瀏覽日:2026/07/21)
引註此篇文章
你可能還會想看
美國EPA計劃創建三大生質能源研究中心

  美國能源局(EPA)宣布,將創建三個生質能源研究中心(bioenergy centers),以研發將植物轉化為燃料的技術方法。此舉乃是布希總統作出美國在未來十年內將降低20%的石油用量之政策宣布後,第一個採取具體配套行動的聯邦政府機關。   生質能源研究中心設立的宗旨是希望在未來五年內能夠以先進技術,成功開發生質能源的產品上市。根據EPA的對外公告資料,三大生質能源研究中心將以公司組織的形式運作,每一個研究中心總投入資本將高達1億2千5百萬美元,三大研究中心分別是位在田納西州Oak Ridge、威斯康辛州的Madison以及加州Berkeley附近,這些區域原本就是重要的研究重鎮,匯聚許多的大學、國家實驗室以及私人企業,形成產業聚落,預計三大生質能源研究中心將自2009年9月1日起的預算年度開始運作。   EPA希望藉由研究中心的聚落效應,集中資源協助這些研究中心從自然界中破壞木質素(lignin)的微生物出發,找出植物的確切細胞膜質(cellulose)之所在。細胞膜質或稱纖維素,是轉化成為乙醇、液態燃料等能源的重要來源物質,因此這些生物運轉機制的瞭解與掌握,乃是開發生物能源技術的基礎。   值得注意的是,各國致力於發展生物燃料以替代汽油的政策,已經使得某些兼具多種用途的作物價格持續攀升,此可由國際期貨市場價格獲得印證。為避免生物燃料的發展反而造成食用作物的搶奪大戰,影響作物市場價格,研究中心也將致力於尋找可以製造較易處理的木質素的新作物種類。

回歸修理/再製造判準?談日本最高裁事件判決

科羅拉多州議會通過《重大決策領域之自動化決策技術法案》,擬取代《人工智慧消費者保護法》

科羅拉多州參議院於 2026 年 5 月 7 日三讀通過 SB26-189《重大決策領域之自動化決策技術法案》(A Bill for an Act Concerning the Use of Automated Decision Making Technology in Consequential Decisions,以下簡稱 ADMT 法案),隨後於 5 月 9 日獲眾議院表決通過。本法已於5月14日經州長簽署,預計將於 2027 年 1 月 1 日起生效施行: (一)核心規範:自動化決策技術 本草案僅就涉及個人權利具有「重大決策」(Consequential Decisions)影響之自動化決策技術,其應用領域包括:教育、就業、住宅、金融貸款服務、保險、醫療保健服務,以及必要之政府服務。顯示出科羅拉多州意在針對可能引發系統性偏見、歧視或實質損害之高風險領域加強保障消費者。 (二)開發者與部署者義務 1. 開發者之資訊揭露義務: 開發者必須向部署者提供詳盡之技術文件,其內容應涵蓋模型預期用途、訓練資料特性、已知之技術侷限、適當使用說明及人工審核指引。此外,若技術發生重大更新,開發者須即時通知下游,並保留相關記錄至少3年,以備法遵查核。 2. 部署者之消費者保護義務: 須在消費者與AI互動時提供「清晰且顯著」之告知義務外,若產生不利結果,必須在30日內以淺白語言向消費者說明該技術於決策中所扮演之角色。此外,部署者也須保障消費者的救濟權利,包含須建立錯誤資料更正流程,並確保消費者在面臨不利決定時,有權請求「具意義之人工審核」(Meaningful Human Review)。與開發者相同,部署者亦須履行至少3年之記錄保留義務。 本法案之提出,其用意在取代2024年《科羅拉多州AI消費者保護法案》(Consumer Protections for Artificial Intelligence Act,SB24-205)。於法制層面而言,監管重心由「高風險人工智慧系統」(High-Risk AI Systems)轉向監管應用於重大決策領域之「自動化決策技術」(ADMT)。此變化反映出美國立法趨勢可能由廣義的技術風險管理,逐步調整為自動化決策工具對公民權益實質影響之精準規範。

美國國家標準與技術研究院公布物聯網設備核心網路安全基礎指南草案

  美國國家標準與技術研究院(National Institute of Standards and Technology, NIST)於2019年8月1 日公布「安全物聯網設備之核心網路安全特徵基準(Core Cybersecurity Feature Baseline for Securable IoT Devices)」指南草案,提出供製造商參考之物聯網設備網路安全基本要素,該指南草案中提出幾項重要核心要素如下: 設備辨識:物聯網設備必須有可供辨識之相關途徑,例如產品序號或是當連接網路時有具獨特性之網路位址。 設備配置:獲得授權之使用者應可改變設備的軟體以及韌體(firmware)之配置,例如許多物聯網設備具有可改變其功能或是管理安全特性之途徑。 資料保護:物聯網設備如何保障其所儲存以及傳送之資料不被未經授權者使用,應清楚可被知悉,例如有些設備利用加密來隱蔽其儲存之資料。 合理近用之介面:設備應限制近用途徑,例如物聯網設備以及其支持之軟體應蒐集並認證嘗試近用其設備的使用者資訊,例如透過使用者名稱與密碼等。 軟體與韌體更新:設備之軟體應可透過安全且可被調整之機制進行更新,例如有些物聯網設備可自動的自其製造商取得更新資訊,並且幾乎不需要使用者特別之動作。 網路安全事件紀錄:物聯網設備應可記錄網路安全事件並且應使這些紀錄讓所有人或製造商可取得,這些紀錄可幫助使用者與開發者辨識設備之弱點以近一步修復。

TOP