Skip to main content

業界新聞

@it-industry-news@baudrate.tw
伊朗駭客Handala傳出入侵加州水務公司,洩露GPS基礎設施憑證、客戶個資

新聞美伊戰爭持續進行,伊朗駭客也傳出試圖對美國的關鍵基礎設施下手,藉此進行報復。威脅情報公司Dataminr於6月11日發現,伊朗駭客組織Handala聲稱成功入侵加州水務公司California Water Service(Cal Water),並公布5 GB資料供買家驗證。由於Cal Water是美國投資人持有的大型水利設施,業務橫跨加州約100個社區、服務約兩百萬名用戶,因此這起事故引起研究…

OpenRouter推出Fusion,以多模型協作提升AI研究能力

新聞AI模型路由平臺OpenRouter上周四(6/12)推出Fusion功能,可同時呼叫多個AI模型回答同一問題,再由另一模型整合成最終答案,並宣稱Fusion可在深度研究任務中產生比單一模型更完整的答案。OpenRouter成立於2023年,是一家AI模型存取平臺,提供統一API讓開發者呼叫OpenAI、Anthropic、Google、Meta、Mistral及DeepSeek等業者的模型,…

Palo Alto Networks警告VPN高風險漏洞遭積極利用

新聞Palo Alto Networks日前發出安全公告,警告PAN-OS漏洞CVE-2026-0257在先前出現少量利用嘗試後,如今已遭攻擊者積極利用。Palo Alto安全監控中心Unit 42觀測到一個身分未明的攻擊組織濫用該漏洞以存取其VPN系統GlobalProtect。CVE-2026-0257是Palo Alto 5月中公告的驗證繞過漏洞,影響PAN-OS軟體的入口網站及閘道元件,可…

中國駭客組織UNC6508鎖定美國醫療與國防研究機構竊取機密

新聞Google威脅情報團隊(GTIG)揭露由新興中國駭客組織UNC6508發起的大規模網路間諜行動,鎖定北美學術、醫療與軍事研究社群的機構,在長達逾一年的潛伏期間,攻擊者入侵對外開放的網路應用程式、部署客製化惡意軟體、滲透進敏感內部系統,並濫用企業管理工具進行隱密的資料外洩。GTIG與Mandiant Consulting聯手。摧毀惡意基礎設施,並通知受害機構及提供協助。GTIG指出,攻擊者的情…

思科修補SD-WAN系統已遭利用的漏洞

新聞6月15日思科發布資安公告,指出旗下的Catalyst SD-WAN Manager(原SD-WAN vManage)存在任意檔案寫入漏洞CVE-2026-20262,通過身分驗證的攻擊者可遠端在檔案系統建立新的檔案,甚至能覆寫已經存在的任何檔案,CVSS風險評為6.5分,影響內部建置、雲端,以及政府機關專用版本。值得留意的是,思科已掌握漏洞遭到少量利用,再加上沒有其他緩解措施,呼籲用戶儘速套…

Linux基金會成立由Databricks貢獻的OpenSharing專案,推動AI資產與資料交換標準化

新聞Linux基金會(The Linux Foundation)於6月10日宣布成立OpenSharing Project,這項專案源自資料與AI平臺業者Databricks的貢獻,是一個強調開放與廠商中立(vendor-neutral)的交換協定,用於建立跨雲端、跨資料平臺的共通交換規範,讓企業能安全分享資料、AI模型與代理技能(Agent Skills)等資產。Linux基金會指出,企業導入代…

CISA將思科SD-WAN系統任意檔案寫入漏洞加入KEV

新聞思科於6月15日揭露Catalyst SD-WAN Manager(原SD-WAN vManage)任意檔案寫入漏洞CVE-2026-20262,同一天美國網路安全與基礎設施安全局(CISA)表示,他們已掌握漏洞遭到積極利用的證據,將其加入已遭利用的漏洞列表(KEV),要求聯邦機構必須在6月29日前完成修補。同日CISA將另一個高風險漏洞CVE-2026-54420加入KEV,此為LiteSp…

英國也要禁止16歲以下使用社交媒體,盼讓孩子重拾童年

新聞英國政府周一(6/15)宣布,將禁止16歲以下兒童使用社交媒體,並針對直播、陌生人聯繫及AI戀愛聊天機器人等功能祭出額外限制。政府表示,此舉獲得9成家長支持,預計於今年底前提交國會審議,最快2027年春季上路,希望減少兒童沉迷網路的時間,讓孩子找回童年。英國政府表示,新制度將比照澳洲模式,要求社交平臺阻止未滿16歲用戶使用服務,適用範圍涵蓋TikTok、Instagram、Facebook、Y…

資安專家聯署反對Anthropic Claude Fable/Mythos禁令

新聞在美國政府下達禁止外國人使用Anthropic Claude Fable/Mythos模型的命令後,上百名資安專家昨(6/15)日聯署發表公開信,說明AI對資安的重要性,要求政府官員解除禁令。Anthropic於6月9日公佈Claude Fable後,開始向Pro、Max及Enterprise用戶部署Fable 5,原定Enterprise用戶部署時程持續至6月22日。但上周五美國商務部向發出…

網路釣魚即服務平臺SniperDz遭瓦解,主要開發者與管理員在阿爾及利亞落網

新聞資安調查與威脅情報業者Group-IB於6月11日揭露,他們協助國際刑警組織(INTERPOL)與阿爾及利亞警方,瓦解運作近10年的網路釣魚即服務(PhaaS)平臺SniperDz。這起行動是國際刑警組織主導的Operation Ramz的一部分,該行動於2025年10月至2026年2月28日在中東與北非地區13國展開,總計逮捕201名嫌犯,而使用Guedz名號的SniperDz主要開發者與管…

Threads大規模誤封事件突顯社群平臺年齡驗證挑戰,Meta坦承技術錯誤急修復

新聞Meta旗下社群平臺Threads與Instagram在周日到周一之間無預警爆發大規模帳號停權事件,許多臺灣使用者突然收到系統通知,指帳號因「未滿13歲」而遭到停用,造成用戶的不便。受影響對象橫跨政治人物、媒體機構、網紅與一般用戶,包括多位具有高知名度的公眾人物帳號一度無法正常使用。Meta事後坦承,這起事件是因年齡判定機制的技術錯誤,導致部分帳號被誤判為未滿13歲,正著手修復系統,目前一部分…