Skip to main content

業界新聞

@it-industry-news@baudrate.tw
SAS CIO揭內部GenAI實戰經驗:員工自建4,200支AI代理,AI Coding也改變工程師角色

新聞不少企業還在思考是否全面導入生成式AI助手時,老牌數據分析大廠SAS已開始面對下一個問題:當員工都能自行建立AI代理(AI Agent)後,企業該如何治理、擴散,甚至將這些AI能力進一步產品化?SAS CIO Jay Upchurch日前接受專訪時透露,SAS內部有5,000多個微軟生成式AI助理Copilot授權,自家員工更用來建立超過4,200支AI代理。這些代理不只是個人生產力工具,部分…

Claude託管代理現可連企業內網並在自有環境執行工具

新聞Anthropic更新Claude平臺,替Claude Managed Agents加入兩項企業導入代理應用所需的基礎能力,包括可連接私有網路MCP伺服器的MCP通道(MCP Tunnels)研究預覽版,以及可在客戶自有環境執行工具與程式碼的自架沙箱(Self-hosted Sandboxes)。該日更新未涉及新模型,重點放在代理的內部系統連線、工具執行位置與資料流向控管。MCP(Model …

AI推論框架SGLang遭揭3重大漏洞,未驗證攻擊者恐遠端執行程式碼

新聞資安業者Antiproof揭露開源AI推論框架SGLang存在3項高風險漏洞,可能讓未經驗證的攻擊者在執行SGLang的伺服器上遠端執行程式碼,或將檔案寫入伺服器程序有權限存取的位置。美國電腦緊急應變團隊協調中心(CERT/CC)已發布漏洞通報,將這起事件列為2項遠端程式碼執行漏洞與1項路徑走訪漏洞,並建議使用者在修補程式釋出前,限制相關服務介面的存取。SGLang是一套用來部署與服務大型語言…

新版Gremlin竊資程式以XOR編碼隱藏惡意內容,提高靜態分析難度

新聞Palo Alto Networks旗下威脅情報團隊Unit 42揭露新版Gremlin竊資惡意程式,指出攻擊者已強化隱匿手法,將惡意酬載藏入.NET資源區段,並以XOR編碼遮蔽,使資安工具在不執行程式的情況下,更難從檔案內容直接看出可疑字串、API呼叫與命令控制伺服器設定。Gremlin是一種竊資惡意程式,會從受害電腦蒐集敏感資料,再傳送到攻擊者控制的伺服器。Unit 42指出,該惡意程式鎖…

政院通過AI產業人才認定指引3.0,6月將發布「AI公務人才認定指引」

新聞為建立臺灣AI人才能力標準與培育體系,行政院今天(5/21)通過由數發部提出的「AI產業人才認定指引3.0」,該指引除建立3類AI人才、5大AI能力架構外,也因應《人工智慧基本法》與代理式AI的快速發展,新增AI治理素養與AI協作開發能力。同時,政府也預告6月將會發布「AI公務人才認定指引」,將AI人才培育進一步延伸至公部門。行政院長卓榮泰表示,面對快速變動的全球科技浪潮,政府希望透過建立跨產…

Grafana Labs資安事故調查結果出爐,起因是TanStack事故波及

新聞開放原始碼IT系統監控與分析平臺業者Grafana Labs上週末透露,有網路犯罪集團未經授權存取GitHub儲存庫,下載程式碼庫的資料,然後向其勒索。事隔3天,該公司公布最新調查結果,指出他們是因為遭到TanStack供應鏈攻擊事故波及,因權杖(token)未及時輪換而釀禍。5月19日Grafana Labs發布部落格文章,指出攻擊者入侵其GitHub環境的事故,源於TanStack供應鏈攻…