Skip to main content

業界新聞

@it-industry-news@baudrate.tw
老牌數據分析大廠揭AI Coding實戰經驗,要量化AI工具成效與成本

新聞當企業紛紛擁抱AI輔助開發,一定會思考,AI寫程式的成效到底多大。以大數據分析起家的AI軟體大廠SAS也面臨這個課題,SAS全球研發資深副總裁Jared Peterson在本月SAS Innovate 2026大會上受訪時透露,他們的做法是建立一套衡量機制,來追蹤、比較使用AI輔助開發產生的費用,以及工程師與AI協力產出的程式碼品質和合格數量,再調整投資力道。不只啟動企業級AI採用計畫,也開始…

GitHub出現大規模自動化活動Megalodon,六小時推送近6千筆惡意提交、5,500個儲存庫受害

新聞資安公司OX Security、SafeDep揭露針對GitHub的大規模自動化攻擊Megalodon,攻擊者在5月18日,於5,561個儲存庫提交5,718次惡意內容。這次駭客透過已棄用的帳號與偽造的作者身分,將經Base64編碼處理的bash酬載注入GitHub Actions的工作流程,並將CI機密、雲端憑證、SSH金鑰、OIDC權杖(token),以及原始碼等敏感資料,洩漏到216.1…

Packagist遭遇供應鏈攻擊,8個套件被感染,駭客意圖透過GitHub散布Linux惡意軟體

新聞過往軟體供應鏈攻擊多半針對NPM或PyPI儲存庫而來,如今有人將目標轉移到Packagist。資安公司Socket揭露針對Packagist的供應鏈攻擊事故,有8個套件受到影響,這些套件上游的儲存庫遭到竄改,被植入相同的惡意指令碼,其功能是從特定的GitHub網址下載Linux二進位檔案,並於系統背景執行。這些遭到滲透的套件皆屬於透過Composer安裝與管理的套件,不過Socket指出,攻擊…

數發部今年將與6校合作,結合產業在地問題培養實作型AI人才

新聞在AI快速滲透各行各業之下,國內正加速人才培育,從傳統課堂學習走向以產業場域為核心的實作導向人才培育模式。數發部透過推動產業AI人才計畫,透過產學合作與國際雲端資源導入,強化AI應用落地能力,從「做中學」來培育AI跨域人才。該計畫為由資策會執行,串連學界與產業界資源,以及國際的AI與雲端技術導入校園與地方產業場域。去年已串聯臺東大學、雲林科技大學、佛光大學3所學校,媒合50家在地產業,帶動超過…

向量資料庫ChromaDB存在嚴重漏洞,未驗證請求可藉惡意模型觸發RCE

新聞資安業者HiddenLayer揭露,開源向量資料庫ChromaDB的Python FastAPI伺服器存在重大漏洞CVE-2026-45829,攻擊者只要能連到ChromaDB HTTP API,即使未通過身分驗證,也可能透過惡意模型讓伺服器執行攻擊者指定的程式碼。ChromaDB常用於AI應用,主要功能是把文字轉成可供電腦比對的向量資料,讓系統能找出語意相近的內容。資安人員指出,問題發生在C…

AI普及讓詐騙門檻降低!Visa揭示支付威脅新趨勢:犯罪集團轉向攻擊「人」而非破解技術

新聞支付領域的網路威脅出現重大變化,Visa發布2026年春季半年度威脅報告(Spring 2026 Biannual Threats Report),指出網路層面的技術防護雖有成效,但罪犯已將矛頭轉向利用AI與社交工程,誘騙使用者自行授權付款。報告中指出,隨著支付安全防禦機制的精進,詐欺交易已顯著受到抑制。例如,裝置Token竊取詐欺(Device-token fraud)的相關案件已年減9.6…

南山人壽攜手臺北醫學大學,推出「腦力陪跑員」數位認知評估工具

新聞在超高齡社會浪潮席捲臺灣之際,南山人壽於最新一場數位創新成果發表會中,正式揭示旗下由數位生態中心研發的「腦力陪跑員」平臺。這項兼具科技深度與人文溫度的創新工具,以早期認知提醒為核心,透過遊戲化問卷與AI判讀,協助大眾在問題惡化之前,提早察覺自身認知狀態的變化。總經理親自站臺,以保險人視角點出工具的真實意義由於失智人口逐漸增加,已成為社會必須關注的焦點,南山人壽總經理范文偉表示,該公司與臺北醫學…

南山人壽打造「業務員智能對練」系統,AI扮演客戶讓銷售訓練隨時發生

新聞保險業的業務訓練向來高度仰賴人際傳承,資深業務員的經驗難以被系統化複製,新進人員的養成也因此受到時間、地點與主管個人風格的多重限制。南山人壽在日前的數位創新成果發表會中,推出自主研發的「業務員智能對練」系統,以AI技術打破這道訓練瓶頸,讓每一位業務員都能在任何時間、以任何頻率,與高擬真度的AI虛擬客戶反覆演練銷售情境。AI Agent時代的訓練革命,從單一工具到自主代理人南山人壽副總經理兼數位…