Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Mozilla發布Firefox 151更新,修補逾30項資安漏洞

新聞5月19日Mozilla基金會發布Firefox版本更新,151版強化新分頁Firefox Home的內容呈現方式,並支援用戶在無須關閉視窗的狀態下,清除無痕瀏覽模式(Private Browsing Mode)的連線階段(session)資料,並強化Standard Enhanced Tracking Protection的反追蹤機制,限縮裝置與瀏覽器所能提供的資訊,同時也修補了31個資安漏…

國內低軌衛星通訊服務將再添生力軍,遠傳宣布成為Amazon Leo在臺授權經銷商

新聞國內低軌衛星通訊市場將再添新的生力軍。遠傳電信宣布與已和Amazon的旗下低軌衛星網路服務Amazon Leo 簽署合作協議,成為其在臺灣的授權經銷商,將高速低軌衛星服務引進臺灣市場。遠傳表示,未來將鎖定政府及企業客戶,提供高韌性通訊服務,最高下載速度可達 1Gbps。這代表電信業者在低軌衛星的布局競爭進一步升溫。在此之前,中華電信一直是最積極引進衛星通訊服務的業者,包括引進OneWeb的低軌…

Google更新AI Studio,可直接生成原生Android App

新聞Google週二(5/19)宣布,旗下AI開發平臺Google AI Studio新增原生Android App生成功能,開發者只需輸入文字提示詞,即可在幾分鐘內產生完整Android應用程式,不需額外安裝軟體、下載軟體開發套件(SDK)或設定函式庫,進一步降低行動應用程式開發門檻。Google AI Studio原本主要作為Gemini模型的開發與測試工具,讓開發者可在瀏覽器中測試模型、設計…

Pwn2Own Berlin 2026爆滿,傳出無法報名的研究員報復性揭露漏洞

新聞自Anthropic發布Claude Mythos Preview開始,AI徹底改變原本仰賴人工挖掘漏洞的資安產業生態,連帶原本鼓勵研究人員找出資安漏洞的資安競賽,也出現前所未見的現象。根據資安新聞網站HackRead報導,在5月14日至16日於資安大型會議OffensiveCon舉辦的漏洞挖掘競賽Pwn2Own Berlin 2026,傳出因主辦單位Zero Day Initiative(Z…

Google、黑石合資成立AI基礎架構公司,跨入運算雲服務

新聞Google和另類資產管理公司黑石(Blackstone)今日宣佈將合資成立AI基礎架構公司,結合雙方的資料中心、網路及TPU及軟體,提供客戶執行AI的運算容量及基礎架構。外界認為將衝撃CoreWeave及Nebius等新興運算雲業者。黑石是全球最大另類資產管理員,管理資產超過1.3兆美元,旗下擁有QTS、AirTrunk等資料中心營運商,它也是全球最大資料中心。在這項合約下,黑石初期將投資5…

知名AI研究人員Andrej Karpathy加入Anthropic

新聞OpenAI共同創辦人Andrej Karpathy週二(5/19)透過X表示,他已加入Anthropic。由於Karpathy被視為AI領域最具代表性的研究者之一,此舉也被外界視為AI頂尖人才流動的重要指標。現年39歲的Karpathy在史丹佛大學取得博士學位,師從李飛飛,研究領域涵蓋深度學習、電腦視覺與自然語言處理;曾在Google DeepMind擔任研究實習生,為OpenAI在2015…

GitHub內部儲存庫遭未授權存取,官方稱客戶資料暫未受影響

新聞GitHub在社群平臺X證實,該公司正在調查內部儲存庫遭未授權存取事件。目前官方尚未公布事件時間、入侵途徑與受影響儲存庫數量,僅表示尚無證據顯示GitHub內部儲存庫以外的客戶資訊受到影響,包括客戶的企業、組織與儲存庫。該起事件與GitHub內部儲存庫的未授權存取有關,GitHub在這則說明中未提及事件發生時間、入侵途徑、受影響的內部儲存庫數量,也未說明是否涉及憑證、存取權限或內部系統設定等資…

IBM擴大AI資安工具布局,參與廣泛使用軟體漏洞識別與修補

新聞IBM宣布擴大企業資安工具與服務,以因應攻擊者利用先進AI加快偵察、漏洞發現與利用等攻擊流程的趨勢。這次公告涵蓋運用AI輔助漏洞管理的應用程式風險管理平臺IBM Concert、顧問服務IBM Consulting,以及採多代理架構的資安服務IBM Autonomous Security;IBM也參與AI業者Anthropic推動的Project Glasswing,這項產業倡議聚焦關鍵軟體基…

Meta MBBRC首度登臺!祭30萬美元獎金鎖定AI代理等安全

新聞Meta近日於臺北舉辦年度Bug Bounty研究者大會(meta bug bounty researcher conference,MBBRC),該場活動首度移師臺灣,於5月6日到5月9日舉行。本屆大會匯集來自26國、80多位全球頂尖資安研究人員,其中包含10位臺灣研究人員,共同進行為期數日的技術研討與漏洞挖掘,參與者若發現漏洞,最遲須在5月29日前提交。Meta現場也祭出重金,針對活動期間…

Claude平臺補強外部系統連接能力,Anthropic收購Stainless

新聞Anthropic宣布收購SDK與MCP伺服器工具業者Stainless,將Stainless團隊納入Claude平臺,以強化Claude連接外部系統、資料與工具的能力,支援可執行任務的AI代理。Anthropic未揭露收購金額與交易條件,Stainless則表示,將逐步結束託管產品,包括SDK產生器,自即日起不再開放新註冊、新專案與新SDK,而既有客戶可取得轉換協助,已產生的SDK仍由客戶擁…

博通修補VMware Fusion高風險漏洞

新聞5月14日博通(Broadcom)發布資安公告,執行在macOS電腦的個人端虛擬化軟體VMware Fusion存在權限提升漏洞CVE-2026-41702,此為SETUID二進位檔運作因檢查時間及使用時間不一致(TOCTOU)造成的弱點,攻擊者在取得非管理員使用者權限的情況下,可用來將權限升級為root,CVSS風險評為7.8分,為高風險等級,影響25H2版的VMware Fusion,博通…

Ivanti修補裝置管理平臺EPM高風險漏洞

新聞資安廠商Ivanti針對裝置管理平臺Ivanti Endpoint Manager(EPM)發布5月例行安全性更新,這次一共修補3項資安漏洞CVE-2026-8109、CVE-2026-8110、CVE-2026-8111,一旦成功被利用,可能導致洩露資訊、提升權限,或是遠端執行任意程式碼(RCE),該公司發布2024 SU6版更新予以修補。從危險程度來看,這次修補的漏洞有兩個是高風險等級、一…

Google公布Gemini 3.5 Flash推理模型,主打代理人開發作業

新聞在週二舉行Google I/O 2026大會上,Google宣布Gemini 3.5 Flash模型全面上線,主打能讓企業及開發商開發強大代理人,並試圖挑戰OpenAI GPT 5.5及Anthropic Claude Opus 4.7。3.5 Flash最大亮點是大幅提升開發代理人模型的能力,它是Gemini 3.5系列第一個推出的版本,Google並預告正在內部測試及使用旗艦版3.5 Pr…

Google搜尋25年大改版,整合AI打造智慧搜尋框

新聞Google週二(5/19)於Google I/O 2026大會宣布,全面升級Google搜尋體驗,推出25年來最大規模的搜尋框(Search Box)改版,將AI直接整合至搜尋入口,並加入AI代理人(Agents)能力。新版智慧搜尋框為此次搜尋入口的核心改版功能,它不再只是可輸入關鍵字的欄位,而是能讓使用者直接描述完整需求。它會動態擴大輸入區域,並透過AI理解使用者意圖,協助組織問題;除了文…