Skip to main content

業界新聞

@it-industry-news@baudrate.tw
讓開發者更能掌控AI代理,Android Studio新增Agent技能與權限管理機制

新聞Google釋出Android Studio Panda 3穩定版,其更新重點在於AI Agent的可控性,新增Agent Skills機制與更細緻的權限管理功能,讓開發者能依據團隊需求調整AI代理的行為,並控制其可存取的檔案、指令與網路權限。Agent Skills是這次改版其中一個核心功能,開發者可在專案根目錄建立.skills資料夾,並在其中放置SKILL.md檔案,透過名稱與描述定義專…

天災人禍成我國海纜障礙新威脅,數發部:加強「斷纜不斷網」韌性架構

新聞臺灣四面環海,連接國內外的海纜已成為我國重要的國家關鍵基礎建設(CI)之一。數發部今天(4/7)公布2025年我國海纜受損分析報告,指出臺灣面臨的資安風險不只來自駭客,還包括海上對海底電纜的「實體攻擊」。根據該報告分析,近4年臺灣海纜事故中,臺灣近岸(24海浬內)平均每年發生7至8起海纜障礙事件,其中因「船錨勾損」的平均占比達38.3%,平均每3起海纜障礙事件,就有超過1起源於船舶下錨。如果從…

【資安日報】4月7日,Claude Code資料外洩事故成駭客散布惡意軟體的新誘餌

新聞Claude Code程式碼外洩引發GitHub供應鏈攻擊風險,駭客散布惡意程式鎖定開發者3月底AI程式開發工具Claude Code驚傳NPM儲存庫的Java程式來源映射檔(Source Map File)被公開,引起許多開發人員下載及流傳,Anthropic坦承確實有內部原始碼外流的情況,是人為疏失造成。值得留意的是,駭客也看上開發人員好奇的心理,假借提供相關檔案的名義,散布惡意程式。資安…

Axios供應鏈攻擊事故調查出現新進展,北韓駭客透過Slack、Teams竊得憑證而得逞

新聞3月底受到廣泛採用的HTTP用戶端程式庫Axios遭遇供應鏈攻擊,北韓駭客UNC1069(也被稱為Sapphire Sleet、Stardust Chollima、BlueNoroff)挾持知名維護者Jason Saayman的NPM憑證而得逞,後續該名開發人員透露,因遭遇社交工程攻擊而被騙走上述資料。Jason Saayman起初於3月31日的資安公告透露,Axios的維護團隊成員大約在兩週…

Fortinet緊急修補已遭利用的FortiClient EMS零時差漏洞

新聞4月4日資安公司Fortinet發布公告,指出旗下的端點管理平臺FortiClient EMS存在資安漏洞CVE-2026-35616,未通過身分驗證的攻擊者可使用特製的請求,執行未經授權的程式碼或命令,影響7.4.5至7.4.6版FortiClient EMS,CVSS風險評為9.1分(滿分10分),屬重大等級風險,該公司特別提及,已掌握漏洞遭到利用的情況,他們在即將推出的7.4.7版發布之…

駭客濫用React2Shell從事自動化攻擊,企圖從網頁應用程式搜刮各式憑證

新聞去年12月React開發工程團隊揭露重大漏洞CVE-2025-55182(React2Shell),此為遠端程式碼執行(RCE)漏洞,出現在伺服器元件(React Server Components),CVSS風險評分達到滿分10分,很快就有中國與北韓國家級駭客、勒索軟體、殭屍網路將其用於實際攻擊,如今傳出有人用於大規模搜刮應用系統的憑證。思科旗下的威脅情報團隊Talos指出,他們發現名為UA…

面對AI衝擊與監管壓力,OpenAI提出新產業政策,主張財富重新分配

新聞OpenAI近日發布政策文件,試圖從更宏觀的角度回應AI帶來的經濟與社會變化。指出AI正快速從提升單一任務效率,邁向能處理長時間、複雜工作的超級智慧(Superintelligence)階段,未來對產業與勞動市場的影響,可能相當於甚至超過過去的工業革命。同時,OpenAI也面臨來自各國日益升高的監管壓力,包括AI安全、模型透明度、市場集中,以及對就業與資料使用影響的關注,使AI治理框架仍在快速…

微軟發布AI代理框架Agent Framework 1.0,支援多代理調度與MCP

新聞微軟正式發布Microsoft Agent Framework 1.0版,這是該公司將旗下兩大AI代理開發專案Semantic Kernel與AutoGen整合後的統一開源SDK,同時支援.NET與Python兩種語言,作為企業級多代理應用的生產環境就緒框架。 微軟於2025年10月首次對外揭露Agent Framework,當時宣布要將Semantic Kernel的企業級基礎架構,與Mic…

微軟加碼100億美元,深化日本AI基礎設施布局

新聞微軟週五(4/3)宣布,將於2026年至2029年間在日本投資100億美元,擴大AI基礎設施、資安合作與人才培育,進一步深化其在亞洲AI市場的布局。微軟說明,此次投資是基於技術(Technology)、信任(Trust)與人才(Talent)三大主軸,包括在日本境內擴建雲端與AI基礎設施,並與在地業者合作提供GPU算力,確保資料可留在日本境內運作,以回應企業及政府對資料主權的需求。在基礎設施上…