Skip to main content

業界新聞

@it-industry-news@baudrate.tw
美國政府傳部份解除Anthropic Claude最強大模型的出口管制

新聞美國媒體Politico、CNBC等報導,美國商務部上周五收回部份禁止Anthropic Claude最新模型技術出口的命令,允許其向約100多家政府及企業組織提供Mythos模型。CNBC報導指出,美國商務部致函Anthropic共同創辦人Tom Brown說明其決定。美國商務部長Howard Lutnick在信中說,他認為已經有適當安全防護,已允許特定信賴合作夥伴存取Claude Myth…

OpenAI預覽GPT-5.6新增代理人協同、max推理等級,先對部份合作夥伴釋出

新聞OpenAI上周五(6/26)預覽最新模型GPT-5.6系列,包含旗艦模型Sol、適用日常業務的標準模型Terra及低價版本Luna。美國政府要求下,最新GPT-5.6模型僅提供給一小部份合作夥伴,OpenAI預計未來幾個星期進一步擴大提供給更多組織。GPT-5.6家族中,Sol號稱是OpenAI歷來最強模型,它在程式碼撰寫、生物與網路安全方面的代理能力尤為優越。Terra效能與前代GPT-5…

中國駭客從事攻擊行動StrikeShark,利用惡意軟體SharkLoader、已知漏洞於受害主機植入Cobalt Strike

新聞曝露於網際網路的應用程式伺服器,往往是駭客偏好下手的目標,若是廠商推出修補程式或更新軟體來防堵資安漏洞,企業組織尚未套用,攻擊者就能用來滲透這些應用程式伺服器並建立初期的入侵管道。資安公司卡巴斯基近日揭露中國駭客的攻擊行動StrikeShark,這些駭客利用名為SharkLoader的惡意程式,企圖於受害組織植入Cobalt Strike的Beacon,受害範圍包含臺灣政府機構、印尼外交機構,…

Palo Alto Networks參與企業開源軟體供應鏈安全服務Project Lightwell

新聞5月底IBM與紅帽(Red Hat)宣布,推出企業開放原始碼軟體供應鏈安全服務Project Lightwell,此服務延伸兩家公司在Red Hat Enterprise Linux(RHEL)、OpenShift等企業開源平臺上的維護模式,將原本針對平臺內開放原始碼元件提供的生命週期管理、漏洞修補驗證與發布工程(release engineering),擴大到企業應用程式常用的第三方開放原始…

PQC準備度研究顯示近9成SSH伺服器尚未具備後量子安全能力

新聞網路資產管理與資安廠商Forescout旗下研究團隊Vedere Labs於6月24日發布後量子密碼學(Post-Quantum Cryptography,PQC)採用研究,指出隨著量子運算可能在未來數年威脅現行公開金鑰密碼系統,企業需要及早盤點加密資產,規畫PQC遷移的工作。部分專家預期Q-Day最快可能在2029年到來,留給企業準備的時間已越來越有限。Forescout分析超過1.6億臺網…

Linux被揭露新的本機權限提升漏洞DirtyClone,CVSS嚴重度評分高達8.8分

新聞6月尾聲又有兩個Linux本機權限漏洞研究結果揭露,前幾天我們先介紹6月26日公開的pedit COW,現在一起看看6月25日浮出檯面的DirtyClone,這個漏洞由近年積極布局DevSecOps領域的軟體供應鏈平臺業者JFrog發現,5月19日通報Linux核心的維護人員,到了5月21日之後,此漏洞已修補與合併至Linux核心的主線版本v7.1-rc5,並為其指派漏洞編號為CVE-2026…