Skip to main content

業界新聞

工作流程自動化平臺n8n存在沙箱逃逸與未經驗證的表達式評估漏洞

新聞能串接多種應用程式與服務的工作流程自動化平臺n8n,隨著AI與自動化應用普及而竄紅,不過自去年12月開始,陸續有資安公司與研究人員揭露該平臺極為嚴重的漏洞,使得這個平臺的安全性成為外界關注的焦點。 資安公司Pillar Security指出,他們在n8n發現兩個重大層級的資安漏洞CVE-2026-27493、CVE-2026-27577,其中又以CVE-2026-27493特別危險,因為只要能…

【資安日報】3月17日,駭客透過遠端裝置管理平臺抹除Stryker近8萬臺裝置的資料

新聞駭客組織Handala攻擊美國醫療科技公司Stryker,傳出透過遠端裝置管理平臺抹除8萬臺裝置 3月11日美國醫療科技公司Stryker遭遇網路攻擊,該公司內部使用的微軟環境出現中斷,強調他們並未感染惡意軟體,或被勒索軟體加密檔案,當時該公司多個國家的員工筆電與行動裝置,傳出資料遭到遠端清除。現在有新聞報導指出,駭客並未使用惡意軟體,而是透過Stryker採用的裝置管理平臺來達到目的。 根據…

AI軍備競賽燒6500億,蘋果只花140億靜觀其變

新聞在AI基礎設施投資快速升溫之際,市場研究機構Asymco分析師Horace Dediu上週提出一項具爭議的觀點,指出當Amazon、Google、微軟與Meta合計投入約6500億美元建設AI資料中心時,蘋果卻維持約140億美元資本支出,幾乎未參與這場算力競賽,很可能是「史上最愚蠢或最聰明的決策」。 這是因為AI模型正快速商品化,開源模型與低成本訓練正在削弱巨額投資所形成的護城河。在此情境下,…