資安公告
首頁 > 服務 > 資安公告

育碁 a+HCM 全系列產品未使用 NPM套件 (keyv, flat-cache, and file-entry-cache)受影響元件

公告時間:2026/8/14

緣由

近期 NPM(Node Package Manager)生態系發生供應鏈資安事件,部分 NPM 套件遭到未授權發布或植入惡意程式碼,相關事件引發企業對於軟體供應鏈安全的關注。

為了確保客戶的資訊安全,在接獲客戶詢問的第一時間,我們已完成內部確認:育碁 a+HCM 全系列產品並未使用 keyv、flat-cache、file-entry-cache 等相關 NPM 套件,因此不受本次事件影響,客戶可安心使用。

同時,為方便育碁客戶內部溝通,特此公告。育碁秉持“敏捷、透明、整合、資安”運營理念;透過資訊公開透明,除了提升內外溝通效率外,更讓客戶放心使用 a+HCM 全系列產品。

諮詢資訊

如果您對此有任何問題或需求,請隨時與您的育碁專案服務窗口聯繫,我們將竭誠儘速為您提供服務。

參考資訊