Skip to main content

業界新聞

@it-industry-news@baudrate.tw
郵件傳輸代理伺服器Exim存在重大漏洞,影響採用程式庫GnuTLS進行通訊的環境

新聞郵件傳輸代理軟體系統Exim開發團隊5月12日發布資安公告,他們發布4.99.3版Exim,修補遠端的記憶體釋收後再存取使用(Use After Free)弱點,此漏洞存在於Exim的GnuTLS後端,攻擊者可遠端觸發,並造成記憶體資料損毀。具體而言,此問題出現在Exim處理BDAT訊息主體的過程,攻擊者若是在傳輸完成前發送TLS close_notify警示通知,就會導致TCP連線的最後一個…

教育平臺Canvas背後的母公司宣稱已與駭客達成協議,取回遭竊資料

新聞駭客組織ShinyHunters先後於4月底及5月上旬,傳出攻擊學習管理系統Canvas開發商Instructure,駭客當時聲稱竊得2.75億筆個資,影響近9千個教育機構,檔案大小達到3.65 TB;後續駭客發動第二波攻擊,竄改多所學校的Canvas入口網站並留下勒索訊息,要脅校方支付贖金以換取資料不被公開。如今傳出Instructure疑似選擇向駭客低頭,換取資料不被外洩的情形。5月11日…

Windows BitLocker與CTFMON存在零時差漏洞YellowKey、GreenPlasma

新聞日前因對微軟漏洞通報流程不滿的研究人員Chaotic Eclipse(Nightmare-Eclipse),上個月在微軟發布4月例行更新(Patch Tuesday)前後,公開Microsoft Defender一系列資安漏洞,包括BlueHammer(CVE-2026-33825)、RedSun、UnDefend,後續皆傳出已用於攻擊行動。這次該研究員在微軟發布5月例行更新之後,再度公布新的…

AWS與紅帽深化AI平臺合作,將代理式AI開發環境與AI晶片支援納入OpenShift生態系

新聞AWS與Red Hat(紅帽)在Red Hat Summit 2026公布合作新進展,焦點放在企業AI開發、AI推論部署與雲端原生基礎架構管理。Kiro整合OpenShift Dev Spaces,讓企業在集中治理環境使用代理式AI開發工具AWS與紅帽宣布,將代理式AI整合開發環境Kiro整合至紅帽雲端開發環境OpenShift Dev Spaces。這項整合採用本機到遠端的SSH連線工作流程…

Anthropic推出Claude for Small Business向小型企業招手

新聞Anthropic週三(5/13)公布Claude for Small Business,希望將代理式AI推向小型企業。Claude for Small Business包含一組連接器(connector)和立即可用的工作流程(workflow),可讓小型企業直接把Claude整合進其業務流程,由AI代理人自動執行任務。現在Claude for Small Business已提供15項代理式工…

AI自主網攻能力加速,資安任務長度每4.7個月翻倍

新聞英國AI安全研究所(AI Security Institute,AISI)週三(5/13)發布最新研究報告,利用名為Cyber Time Horizons的指標,衡量AI可自主完成多長時間的資安任務,並以人類資安專家的完成時間作為基準。AISI指出,自2024年底以來,先進AI模型可自主完成的資安任務長度大約每4.7個月翻倍,而最新的Claude Mythos Preview與GPT-5.5甚…

Anthropic調整Claude訂閱用量計算,Agent SDK等程式化使用改走專屬月額度

新聞Anthropic將自6月15日起,調整Claude付費訂閱方案的程式化使用用量計算方式,Pro、Max、Team與Enterprise等方案使用者,可申領每月固定額度,用於Claude Agent SDK、指令列非互動模式(claude -p)、Claude Code GitHub Actions,以及透過Claude Agent SDK搭配Claude訂閱方案使用的第三方工具。該調整把一般…