Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】5月20日,CISA驚傳暴露AWS GovCloud金鑰與內部系統憑證

新聞CISA於GitHub暴露AWS GovCloud金鑰、內部系統憑證根據資安部落格Krebs On Security報導,資安公司GitGuardian發現美國網路安全暨基礎設施安全局(CISA)的公開GitHub儲存庫,存在多個高權限的AWS GovCloud政府雲端服務帳號,以及大量CISA內部系統憑證,由於儲存庫公開的資料透露CISA如何在內部建置、測試及部署軟體,而可能成為近年來美國政…

微軟破獲惡意軟體簽章服務平臺Fox Tempest

新聞5月19日微軟宣布成功瓦解自2025年開始運作的惡意軟體簽章服務(Malware-Signing-as-a-Service,MSaaS)平臺,經營者是以經濟利益為動機的駭客團體Fox Tempest,他們濫用微軟的Artifact Signing系統為惡意程式簽章,使其能暫時躲過資安系統的偵測。值得留意的是,由於Rhysida、INC、Qilin、Akira等勒索軟體駭客組織都採用Fox Te…

執法行動Operation Ramz查封53個惡意軟體及網釣伺服器

新聞5月18日國際刑警組織(Interpol)宣布,他們在中東及北非13國執法機關的合作之下,於2025年10月至2026年2月28日展開Operation Ramz行動,針對網路釣魚與惡意軟體活動進行調查,並瓦解惡意基礎設施,共逮捕201名嫌犯,另確認有382人涉及從事網路犯罪活動,查扣53臺伺服器,受害者達到3,867人,這也是國際刑警組織首度在中東及北非地區主導的大規模執法行動。在這起執法行…

面對AI漏洞風暴!資安署籲企業重視基本功,並強調資安實務已從「預防被打」轉向「迅速復原」

新聞面對先進AI模型引發的資安威脅,已成為各國政府高度關切的重點。例如,美、英、加監理機關與銀行高層,陸續傳出對於相關風險的研討,英國國家網路安全中心(NCSC)亦特別提醒企業,必須先完善內部的漏洞管理機制再嘗試使用AI尋找漏洞。如今臺灣數位發展部資通安全署(資安署)亦發布應對作為,強調在AI用於漏洞挖掘與攻擊的能力快速增長態勢下,政府與企業應強化資安基本功,全面強化數位安全韌性。資安署強調,從目…

Gartner預估2026年全球AI支出達2.6兆美元,AI基礎架構為最大支出類別

新聞市場研究機構Gartner發布最新全球AI支出預測,2026年全球AI支出將達2.6兆美元,較2025年的1.8兆美元成長47%。從Gartner公布的AI支出分類來看,AI基礎架構規模最大,涵蓋AI最佳化IaaS、AI最佳化伺服器、AI網路架構、AI處理半導體與相關裝置等項目。這類支出2025年為9,755.8億美元,2026年預估增至1.4兆美元。除基礎架構外,AI服務與AI軟體也是主要支…

CISA於GitHub曝露AWS GovCloud金鑰、內部系統憑證

新聞許多企業組織因開發人員不慎於公開GitHub儲存庫暴露機密,這樣的情況不時有事故傳出,如今專責資訊安全的政府機關竟也發生類似問題。根據資安部落格Krebs On Security報導,資安公司GitGuardian發現美國網路安全暨基礎設施安全局(CISA)的公開GitHub儲存庫,存在多個高權限的AWS GovCloud政府雲端服務帳號,以及大量CISA內部系統憑證,由於儲存庫公開的資料透露…

OpenAI與Dell合作讓Codex支援企業混合雲與本地環境

新聞OpenAI與Dell宣布合作,將讓Codex連接Dell AI Data Platform,並探索與Dell AI Factory介接的方式,使企業能在混合雲與本地環境中使用Codex。該合作重點是讓Codex更接近企業既有的資料、系統與工作流程,支援大型組織在所需的控管條件下導入AI代理。Codex是OpenAI提供的程式開發輔助工具,OpenAI表示,目前每周有超過400萬名開發者使用C…

微軟預覽伺服器Linux發行版Azure Linux 4.0

新聞微軟本週在北美開源高峰會(Open Source Summit North America)2026上公佈執行於Azure VM上的Azure Linux 4.0預覽版,成為該公司首個執行在雲端伺服器版Linux OS。微軟同時宣佈為執行於容器最佳化的Linux,名為Azure Container Linux(ACL)全面上線(General Availability,GA),預計6月初擴大部…