COSCUP 2026 - Conference for Open Source Coders, Users, and Promoters

Panel - 開源供應鏈攻擊實務:從惡意套件、開發工具到企業風險管理
09/08/2026 , TR313

隨著開源軟體成為現代軟體開發的重要基礎,供應鏈攻擊也逐漸從惡意套件、開發工具、套件管理平台,到企業內部的開發流程,形成多層次的安全挑戰。面對持續演進的攻擊手法,企業與開發團隊應如何降低風險,並建立更完善的防護機制?

本場 Panel 將由主持人引導討論,邀請多位來自不同領域的專家,從研究、實務經驗及企業治理等不同角度,分享對開源供應鏈安全的觀察與見解。透過與談交流,深入探討最新攻擊趨勢、實務案例,以及企業在風險管理、開發流程與安全治理上的因應策略,並與現場觀眾一同交流,共同思考開源供應鏈安全的未來方向。


Niveau de difficulté: Débutant

網上慣用 "jserv" 代稱,任教於國立成功大學,專注作業系統、編譯器,和虛擬機器等領域。曾任聯發科技、台達電子、鴻海科技集團,和工業技術研究院,和國家太空中心的技術顧問,並長期投入開放原始碼軟體開發。

Autre(s) intervention(s) de l'orateur :

Debian 官方開發者、OpenChain Ambassador,長期維護多項與資安相關的 Debian 套件,並投入開源軟體供應鏈、SBOM、開源合規與工業產品資安。持續關注開源軟體在工業設備、城市基礎設施與其他關鍵系統中的安全應用。

具備商業、法律與資安思維的非典型工程師,致力於創造能與商業對話的技術架構。 曾任 HITCON (臺灣駭客年會) 講師、COSCUP (開源人年會) 講師、MOPCON (行動科技應用開發者年會) 講師、ModernWeb 年會講師、COSCon (中國開源年會) 講師,累計超過百場公開的演講經驗。擁有銀行安全交易系統、電子票證系統、清分清算系統、機載娛樂系統、數位廣告 (Adtech) 平台、古典樂線上平台及高效能電腦 (HPC) 集群入口平台。