Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Arm正式發表自家AI晶片AGI CPU

新聞Arm週二(3/24)發表首款自研資料中心處理器Arm AGI CPU,將業務從既有的IP授權與運算子系統(Compute Subsystems,CSS)進一步延伸至晶片產品層。Arm AGI CPU鎖定AI資料中心與代理人式AI應用,由Meta擔任主要合作夥伴並參與共同開發,將大規模部署於其AI基礎設施。過去Arm主要提供處理器架構與設計IP,是全球主要的CPU架構供應商之一,其技術廣泛應用…

Cloudflare因應AI代理程式開發需求,推出一次性執行沙箱

新聞Cloudflare宣布將Dynamic Worker Loader開放給Workers付費計畫用戶使用,讓開發者可在執行期間動態載入新的Worker,將AI即時生成的程式碼放進獨立沙箱執行。該功能讓代理程式改以撰寫程式碼方式串接API,而不是逐一呼叫工具,同時把未受信任程式碼與主程式、外部網路及敏感資源隔離開來。Dynamic Worker Loader也採用Cloudflare Worke…

大型AiTM網釣平臺Tycoon 2FA捲土重來,遭執法活動破壞後,僅兩天就回復先前狀態

新聞3月初歐洲刑警組織(Europol)聯手6國執法機關與11家科技公司及組織,執行跨國執法行動,成功摧毀Tycoon 2FA的全球釣魚即服務(Phishing-as-a-Service,PhaaS)平臺運作,查封超過300個相關網域並試圖瓦解該平臺基礎設施,然而有資安公司發現,駭客的基礎設施很快就恢復運作,相關活動也接近查緝前的水準。資安公司CrowdStrike指出,Tycoon 2FA僅有在…

OpenAI宣布將終止Sora,ChatGPT影片生成也受波及

新聞OpenAI週二(3/25)透過X發文宣布「告別Sora」,並感謝使用者過去的創作與社群參與。OpenAI表示,後續將公布應用程式與API的下線時程,以及使用者作品保存方式,但目前尚未提供具體關閉時間,並坦言此一決定「令人失望」。Sora為OpenAI推出的文字轉影片模型,可依提示生成具高度擬真效果的影片內容,並支援影像轉影片、角色生成及語音同步等功能。自2024年推出以來,一度因高度擬真的影…

TP-Link修補家用路由器產品非授權存取、指令注入等高風險漏洞

新聞網通設備廠商TP-Link本週發布安全更新,修補家用路由器Archer系列部分機種的非授權存取、指令注入等4項高風險漏洞。其中CVE-2025-15517(CVSS風險值8.6)為HTTP伺服器端點的授權繞過漏洞,它是出於HTTP Server欠缺對某些特定CGI端點的驗證檢查,使經過驗證(具有帳號)的使用者,得以執行未經驗證的存取行為,例如攻擊者可以執行較高權限的HTTP行為,例如上傳韌體或…

Mozilla發布內建VPN的Firefox 149.0版本,每月流量最高可達50GB

新聞Mozilla昨日公布Firefox 149.0正式版本,新增內建VPN、安全上網、分割畫面等功能。最新桌機版Firefox現在內建免費VPN,方便在公共Wi-Fi熱點上網保護健康資訊、銀行帳戶、IP及所在地點等資訊。Firefox VPN每個月最高提供50GB流量防護,用戶可隨時開關以節省用量。這項功能應該會受到許多人歡迎,畢竟VPN需要收費。而且Firefox提供的免費流量限額頗為大方。微…

開源大型語言模型串接套件LiteLLM遭遇供應鏈攻擊

新聞從上週末攻擊程式碼掃描工具Trivy之後,駭客團體TeamPCP的活動持續進行,並橫跨GitHub Actions、Docker Hub、NPM儲存庫,以及Open VSX生態系統,現在這些駭客染指PyPI從事新一波供應鏈攻擊。資安公司Endor Labs於3月24日發現,TeamPCP持續擴大其供應鏈攻擊行動,鎖定Python套件LiteLLM,於PyPI發布遭植入後門的惡意版本,影響範圍涵…

VS Code自動執行機制遭濫用,北韓駭客企圖部署惡意軟體StoatWaffle

新聞北韓駭客假借網路徵才與視訊會議名義,鎖定開發人員從事Contagious Interview(Dev#Popper)攻擊,已進行數年,如今這些駭客突然納入新的惡意軟體及運作機制,引起研究人員的注意。日本電信公司NTT旗下資安部門NTT Security Japan揭露,與北韓有關的APT駭客團體WaterPlum,旗下組織Team 8(又稱Moralis或Modilus)於2025年12月開始…

蘋果推出Apple Business擴大企業服務布局,地圖成廣告新入口

新聞蘋果週二(3/24)宣布推出Apple Business,整合原本分散的企業裝置管理、帳號、協作工具與商家經營功能,打造一站式企業服務平臺,也準備於蘋果地圖(Apple Maps)導入廣告機制,開放企業在搜尋與推薦結果中曝光。其中,Apple Business將於4月14日在全球200多個國家與地區上線,蘋果地圖廣告服務則預計於今年夏天於北美登場。Apple Business主要是將原本分散於…

TP-Link修補家用路由器產品非授權存取、指令注入等高風險漏洞

新聞網通設備廠商TP-Link本週發布安全更新,修補家用路由器Archer系列部分機種的非授權存取、指令注入等4項高風險漏洞。其中CVE-2025-15517(CVSS風險值8.6)為HTTP伺服器端點的授權繞過漏洞,它是出於HTTP Server欠缺對某些特定CGI端點的驗證檢查,使經過驗證(具有帳號)的使用者,得以執行未經驗證的存取行為,例如攻擊者可以執行較高權限的HTTP行為,例如上傳韌體或…