bg mobile
bg desktopkv desktop

產品安全

KV Mobile 2

作為超低功耗半導體及邊緣 AI 裝置解決方案的領導者,Ambiq 非常重視資安。隨著越來越多的智慧功能轉移至邊緣,連網裝置的攻擊面也隨之擴大。
若您認為已發現可能影響 Ambiq 產品的潛在資安漏洞,請透過 Ambiq 產品資安通報表單提交報告。

實現可信邊緣人工智慧

安全性概覽

在 Ambiq,產品安全是我們設計、開發和維護產品過程中不可或缺的一環。作為超低功耗半導體及邊緣 AI 裝置解決方案的領導者,我們深知,要保護連網裝置,必須採取主動且涵蓋整個生命週期的策略。

我們將「安全由設計而來」的原則貫穿於整個產品開發過程,從架構與設計,到驗證、發布及後續維護。我們的開發流程融合了安全工程實務、持續評估與不斷改進,以強化產品的韌性,協助客戶打造安全、可靠且具備連網功能的裝置。

報導指引

請使用 Ambiq 產品安全通報表單來回報潛在的安全漏洞。

The Product Security Intake Form is for reporting potential product security vulnerabilities only. For technical support, product questions, or other non-security inquiries, please visit the Ambiq Support Center.

通報安全漏洞

資安通報流程

01

報告

請透過 Ambiq 產品安全通報表單提交潛在的安全漏洞。

02

評論

產品安全事件應變小組(PSIRT)會審查並驗證所提交的內容,並展開安全調查。

03

評估

PSIRT 會與內部團隊合作,以判定嚴重程度、確認受影響的產品,並評估潛在影響。我們將依據《歐盟網路韌性法案》(CRA)所規定的義務,提交必要的通報。

04

進行修復

Ambiq 負責開發、測試及驗證適當的修復方案或緩解措施。

05

披露

在適當的情況下,Ambiq 會發布安全公告,說明受影響的產品、可用的軟體更新或緩解措施,以及相關的技術文件。

安全公告

建議日期

諮詢標題

受影響的產品

文件

2026年1月21日
Ambiq 資安通報 A-SOCAPG-PSNGA01EN
Apollo3 Blue、Apollo3 Blue Plus、Apollo330B Plus、Apollo330M Plus、Apollo4 Blue Lite、Apollo4 Blue Plus、Apollo510B、Apollo510B Lite
2026年2月17日
Ambiq 安全通報 A-SOCAPG-PSNGA02EN
Apollo330 Plus、Apollo330B Plus、Apollo330M Plus、Apollo510 Lite、Apollo510B、ApolloB Lite、Apollo510D Lite

聯絡產品安全團隊

如有任何與產品安全或漏洞披露相關的問題,請聯絡 Ambiq 產品安全事件應變小組 (PSIRT)。

電子郵件: PSIRT@ambiq.com

This contact is intended for product security and vulnerability disclosure inquiries only. For technical support, product documentation, or general product questions, please visit the Ambiq Support Center.

常見問題

  • 請使用「漏洞通報表單」通報任何疑似影響 Ambiq 產品、軟體、開發工具、SDK 或服務的安全漏洞。若需技術支援、通報非安全相關的產品缺陷,或提出功能需求,請透過適當的客戶支援管道。

  • 為協助我們有效率地調查您的通報,請提供以下資訊:

    • 受影響的產品、軟體或服務
    • 產品型號及韌體或軟體版本(如適用)
    • 該漏洞的說明及其潛在影響
    • 重現此問題的步驟
    • 如有,請提供概念驗證程式碼、螢幕截圖、日誌或其他佐證資料
    提供完整資訊有助於我們的產品資安事件應變團隊(PSIRT)驗證您的通報並進行優先級排序。

  • 收到您的通報後,Ambiq 的 PSIRT 將審閱相關資訊、評估潛在影響,並判斷是否需要進一步的詳細資料。若通報所描述的為有效的安全漏洞,我們將針對該問題展開調查、制定適當的補救措施,並協調任何必要的溝通事宜。

  • 若所通報的漏洞或資安事件符合《網路韌性法》(CRA)所訂定的通報標準,Ambiq 將在適用的法定期限內,向歐盟網路安全局(ENISA)提交所需的監管通報。

  • 不。每項通報的漏洞都會由 Ambiq 的產品資安事件應變團隊(PSIRT)進行評估。只有符合《網路韌性法》所定義通報門檻的漏洞或資安事件,才需向 ENISA 通報。

準備下載