真實市政系統上場攻防 台南第二屆Hack the Tainan揭榜
台南第二屆Hack the Tainan紅藍軍資安攻防競賽完成15天實戰演練,市府已針對發現的系統風險完成分級修補。競賽由「黑魔法大壞蛋大壞蛋depon」獲得第一名。

48支紅隊把目光放進台南市政對外系統,市府團隊則在另一端即時應變、防守。第二屆「Hack the Tainan 紅藍軍資安攻防競賽」28日在沙崙智慧綠能科學城的資安暨智慧科技研發大樓發表成果並頒獎,這場以真實系統為場域的資安攻防,也讓市政服務背後的防線接受實戰檢驗。
台南市政府今年續辦這項競賽,邀集國內資安專家、學生及產業代表組成48支紅隊,進行為期15天的滲透測試;市府團隊擔任藍隊,負責即時防禦與應變。市長黃偉哲、數位發展部資通安全署長蔡福隆均出席成果發表會暨頒獎典禮。
Hack the Tainan以實戰檢查市政防線
黃偉哲表示,台南有沙崙資安暨智慧科技研發大樓等資源,是發展智慧科技與資安的重要基地。市府連兩年開放真實市政系統作為演練場域,希望透過公私合作,讓市府與民間資安人才共同找出潛在風險。他說:「市府將持續透過實戰演練精進防護能力,守護市民的資料安全,提供更安心的數位服務。」
蔡福隆指出,「資安即國安」是國家發展的重要理念,數位防護不能只靠中央,也需要地方政府與民間社群緊密合作。他認為,台南市政府連續兩年開放前線系統進行實戰演練,展現推動數位韌性及資安治理的決心。
15天測試發現多類漏洞 市府已完成修補
市府研考會說明,「Hack the Tainan」是南台灣首創、目前唯一以真實市政資訊系統進行演練的紅藍攻防賽事。紅隊在本屆15天演練期間,發現資訊洩漏、遠端命令執行、存取控制缺陷及資料庫注入攻擊等漏洞;市府已依風險分級完成修補與版本更新,也同步加強身分驗證、資料庫防護及伺服器安全設定。
競賽最終由「黑魔法大壞蛋大壞蛋depon」獲第一名,得到新台幣8萬元獎金;「$hadow_R3C0n_NAC」獲第二名及3萬元獎金,「vecainna」獲第三名及2萬元獎金。市府後續將持續複測追蹤改善情況,對使用市政數位服務的台南市民而言,Hack the Tainan的攻防成果,將是資料安全持續被檢視的一道防線。







