新聞在金融監理機關的規範要求下,保險公司對於保單聯絡資訊的集中比對一直是風險管控的重要環節;然而,傳統的資料比對方式依賴大量資料表格的逐一掃描,效率低落且耗時費力。南山人壽於本次數位創新發表會中揭示了「防弊哨兵」專案,以關係圖譜技術為核心,將原本需要數小時才能完成的聯絡資訊比對作業,大幅壓縮至一分鐘以內,同時透過視覺化介面讓異常模式一目了然。監理規範背景與資料比對的傳統困境南山人壽說明,在金融保險…
業界新聞
新聞5月22日資安公司Aikido發現,PHP開發框架Laravel的第三方語言套件專案Laravel Lang,其GitHub儲存庫遭到入侵,攻擊者針對三個套件,分別是laravel-lang/lang、laravel-lang/attributes、laravel-lang/http-statuses,發布指向帶有惡意程式碼版本的標籤,並在這些程式碼注入可竊取憑證的程式碼,並藉由compose…
新聞當數位轉型進入深水區,企業競爭力已不再只是導入多少新技術,而是能否真正改變員工的工作方式、知識流動與決策效率。對許多企業而言,辦公室依舊是一個固定場域;但對南山人壽來說,「辦公室」正演變為融合實體空間、數位平臺與人工智慧的工作生態系。南山人壽此次展示的「Hybrid Workspace(混合式工作空間)」策略,不只是內部數位化專案,而是橫跨工作環境、組織文化、流程治理與AI應用的全面重構。從員…
新聞駭客團體TeamPCP兜售GitHub近4千個儲存庫資料,底價為5萬美元駭客團體TeamPCP近日聲稱竊得GitHub近4千個內部儲存庫的程式碼,資安新聞網站Bleeping Computer報導指出,該駭客組織以5萬美元底價公開競標,並聲稱只會有一位買家得標,一旦買賣成立,他們就會提供資料並銷毀手上的備份。若無買家出價競標,將直接公布這批檔案。對此,GitHub表示他們著手調查此事,後續公布…
HANDS ON Even after 60 releases, to borrow Carlsberg's slogan, OpenBSD is probably the most secure FOSS Unix-like OS in the world. OpenBSD 7.9 arrived just a couple of days after project lead Theo de …
WHO, ME? Welcome once again to "Who, Me?" – The Register's Monday column in which we celebrate the things you get wrong at work, and your skill at emerging unscathed. This week, meet a reader we'll Re…
新聞微軟發布VS Code 1.121,這次更新加入Mermaid圖表預覽與本機HTML檔案預覽,並改善AI代理使用終端機時的顯示、資源清理與安全處理方式。新版也繼續強化Agents Window預覽版,加入遠端代理功能,讓使用者可透過SSH或開發通道(Dev Tunnels)連到自己可存取的遠端機器,監看與控制AI代理工作階段。VS Code 1.121將Mermaid圖表支援納入內建功能,Me…
It's Like the Olympics - But Steroids Are Allowed https://science.slashdot.org/story/26/05/25/023251/its-like-the-olympics---but-steroids-are-allowed?utm_source=rss1.0mainlinkanon
ASIA IN BRIEF Workers at Samsung Electronics may score bonuses of well over $100,000 after calling off a planned strike. Samsung’s profits recently shot into the stratosphere along with the price of m…
Anthropic has revealed its intention to one day release models that match the performance of its Mythos bug-finding AI to the public, once it can make them safe. In case you came in late, in early Apr…
新聞一開始,LINE臺灣工程師們並非用AI來開發正式產品,而先來解決一些上班時的小麻煩。比如,有人寫了一個小工具,請AI幫忙操作公司販賣機;也有人用AI自動搜尋會議室空檔、幫忙搶會議室;還有人把一些重複性的內部流程,自動化成小程式,省去每天手動處理的麻煩。這些原本只是工程師之間的自發性小專案,卻讓LINE臺灣企業解決方案事業部技術總監林建辰慢慢發現一件事:團隊裡幾乎每個人,都開始用AI解決工作問題…
新聞法國電子通訊與郵政監管局(Arcep)近日公布第五版數位永續調查報告,持續追蹤法國ICT產業的能源消耗與環境影響。該報告指出,儘管資料中心設備能效持續改善,但整體能源需求仍快速成長,過去3年間資料中心用電量累計增加38%。報告指出,2024年新增啟用的資料中心數量雖然有限,但整體運算能力仍持續大幅提升,反映新建設施規模不斷擴大。若以電力容量觀察,2023年啟用的新資料中心平均容量已達9MW,遠…
新聞4月底網站主機管理平臺廠商cPanel修補重大漏洞CVE-2026-41940,後續傳出多起漏洞利用活動,如今用於網路主機管理系統的外掛程式也被發現存在嚴重漏洞,而且已出現實際攻擊。5月21日網頁伺服器系統開發商LiteSpeed指出,他們提供cPanel用戶的外掛程式存在權限提升漏洞CVE-2026-48172,只要攻擊者取得任意的cPanel使用者帳號,就能藉此以root權限執行任意指令碼…
新聞國家級緊急預警系統是政府傳遞警報的工具,若被不肖分子駭入並用於散布社會恐慌,將帶來動盪。近日秘魯的「緊急早期預警訊息系統」(SISMATE)便發生嚴重資安事故,因供應商帳號遭未經授權存取,導致大量民眾收到虛假預警,引發國際對關鍵CI供應鏈安全的高度關注。秘魯交通與通訊部(MTC)於5月20日晚間發布聲明,指出當日晚間7時至8時之間,有攻擊者透過系統供應商Consorcio Everbridge…
新聞Google繼4月發表macOS版Gemini App後,上周五公佈將在今年夏天將最新AI功能包括Gemini Spark及更強的語音辨識功能部署給macOS用戶。Google上周已在專屬網頁開放全球Mac電腦用戶下載macOS版Gemini App。安裝後按下通用快速鍵(Option+空格鍵)、選單列、應用程式Dock即能啟動Gemini待命。透過Gemini App中「新增檔案和工具」>「…
新聞Google上周發表最新版AI模型系列Gemini 3.5,主打開發代理人。不過開發人員卻自曝慘遭Gemini 3.5刪除將近3萬行程式碼、新增錯誤配置及擅自修改設定,導致營運系統斷線超過半小時。而且Gemini還虛構復原網站的記錄。名為dvrkstar的用戶為一家小公司掌管內部管理入口網站。上周他給了Gemini一份提示,要求它修復在檢查中標示出的8個特定server-action驗證問題。…
新聞資安業者ADAMnetworks上周揭露了一個藏匿在內容傳遞網路(Content Delivery Network,CDN)基礎架構中的安全漏洞Underminr,宣稱駭客可利用該漏洞繞過安全偵測,估計影響全球約8,800萬個網域。在Underminr漏洞中,惡意程式可讓受害裝置先查詢一個被允許的可信網域A,取得它背後的CDN邊緣IP;但真正連到該IP時,卻在TLS SNI(伺服器名稱指示)與…
新聞企業導入AI工作負載時,對於所採用的雲端基礎架構,不僅須注意是否能充分支援GPU執行個體與分散式運算,也要關切是否能銜接模型訓練、推論與生產環境部署流程,同時維持一致的安全組態。非營利資安組織網際網路安全中心(CIS)指出,許多組織準備的AI執行環境所採用的組態標準不一,甚至等系統部署後才回頭補強安全措施,不僅增加風險,也讓安全與營運團隊更難維持一致的防護狀態。為了降低這類部署風險,CIS將既…
California Executive Order Directs Businesses and State Agencies to Prepare for AI-Driven Workforce Disruption https://yro.slashdot.org/story/26/05/25/0128243/california-executive-order-directs-busine…
新聞Anthropic在4月7日發表先進AI模型Claude Mythos Preview,並標榜該模型已自主從作業系統、瀏覽器及開源軟體當中,找出數千個零時差漏洞。對此,該公司決定啟動全球資安防禦計畫Project Glasswing,提供近50個合作夥伴使用Mythos,以加快找出漏洞的速度。在Project Glasswing執行一個月後,Anthropic公布成效。5月22日Anthrop…