Skip to main content

業界新聞

@it-industry-news@baudrate.tw
川普簽署行政命令,加速量子電腦發展與後量子資安部署

新聞美國總統川普週一(6/22)同步簽署兩項行政命令,一方面加速量子電腦、量子感測與量子網路等技術發展,另一方面推動聯邦政府加速導入後量子密碼(Post-Quantum Cryptography,PQC),希望在擴大美國量子競爭力的同時,降低量子運算未來對現行加密系統造成的資安風險。在量子技術發展方面,川普要求白宮科技政策辦公室(OSTP)更新國家量子戰略(National Quantum Str…

FFmpeg修補遠端程式碼執行漏洞PixelSmash

新聞開源多媒體處理軟體FFmpeg修補了一個可導致遠端程式碼執行(Remote Code Execution,RCE)又稱PixelSmash的漏洞。CVE-2026-8461為資安業者JFrog揭露。CVE-2026-8461位於函式庫libavcodec,尤其是MagicYUV解碼器中的越界寫入(out-of-bounds write)漏洞,能引發阻斷服務、有時甚至可讓攻擊者遠端執行程式碼。P…

Google提出ARD規格,讓AI代理能跨組織探索工具、技能與其他代理

新聞Google公布Agentic Resource Discovery(ARD)開放規格,目標是讓AI代理能在不同團隊、組織與平臺之間,尋找可用的工具、技能、MCP伺服器、API、工作流程與其他代理。ARD規格處理的是代理呼叫能力之前的探索與驗證問題,讓用戶端取得能力所在位置、提供者資訊,以及連線前所需的信任判斷依據。Google指出,AI代理使用越來越多外部能力,但目前企業內外的工具註冊與管理…

PCPJack活動攻擊230臺AWS、GCP、Azure伺服器,企圖架設SMTP中繼網路

新聞今年4月資安公司SentinelOne揭露駭客組織PCPJack的攻擊行動,並指出駭客作案的特殊之處,竟是驅逐與清理與TeamPCP有關的攻擊工具,近日有資安公司公布最新的發現,駭客的目的,很可能是為了架設SMTP郵件系統中繼網路。本月初威脅情報公司Hunt.io發布調查報告,該公司找到與PCPJack的C2基礎設施有關伺服器213.136.80[.]73,其中有一個公開的資料夾,總共存放12…

支援更完善的SPDM裝置見證,英特爾新網卡強調穩定性與省電

去年初英特爾推出伺服器網路卡E830系列,支援200 Gbps,相隔一年多後,該公司在2026台北國際電腦展期間,接續推出E835系列網路控制器與網路卡,同樣最高支援200 Gb/s傳輸速度,大部分支援規格也相同,像是QSFP28埠與SFP28埠(E835系列若採用單個200Gb埠組態,則支援QSFP56埠),而在XXVDA系列型號上,兩批產品均額外支援RoCEv2與iWARP協定。 網路加速的部…

五眼聯盟示警前沿AI將改變網路攻防,籲企業加速強化資安韌性

新聞由美國、英國、加拿大、澳洲與紐西蘭組成的情報共享組織五眼聯盟(Five Eyes),於6月22日發布聯合聲明,警告前沿AI模型(frontier AI model)可能在數個月內改變網路攻防能力,企業與公部門必須加速強化網路韌性。這份聲明由五國資安機構首長,包括澳洲ACSC、加拿大CCCS、紐西蘭NCSC、英國NCSC、美國NSA與CISA等共同發布。聲明指出,前沿AI模型預期將從根本上改變攻…

ChatGPT Enterprise新增支出控管功能,管理員可設定每月用量上限

新聞OpenAI於6月18日針對ChatGPT Enterprise與Edu方案,推出新的用量分析與支出控管功能,讓管理員可更細緻掌握ChatGPT與程式開發代理工具Codex的點數(credit)使用量,並控管每月用量上限。這次更新包含兩個重點。首先,OpenAI在工作區設定加入用量限制(Usage limits)功能,支援管理員依工作區、群組與個別使用者設定每月點數使用上限。另一方面,Open…

Windows剪貼簿功能遭濫用,駭客散布USB蠕蟲竊取加密貨幣資產

新聞一般而言,駭客竊取使用者電腦的帳密資料,多半是透過竊資軟體(Infostealer)與剪貼簿監控工具(Clipper)來達到目的,他們通常會藉由釣魚郵件或是搜尋引擎最佳化中毒(SEO Poisoning)來接觸使用者,然而有人在此種類型的惡意軟體當中,整合了自我複製及擴散的能力,使其影響範圍變得更加廣泛。微軟揭露專門鎖定Windows電腦的加密貨幣剪貼簿惡意程式(Crypto Clipper)…

Fortinet研判Fortibleed為舊資料再散布,並公布六大因應對策

新聞近期有攻擊者針對Fortinet防火牆與VPN閘道器發動Fortibleed攻擊活動,引發資安界關注。對此事件,我們取得資安業者Fortinet的回覆,該公司指出,根據初步分析,網路上流傳的憑證資料很可能是過往資安事件的「再次散布」(resharing),並結合暴力破解手段取得,並非源於任何目前的系統漏洞或新的資安事故。針對此事件的防禦,除了美國CISA公布五大因應措施外,Fortinet亦於…

Gartner舉辦安全與風險管理高峰會,點名CISO須優先應對的4大關鍵威脅

新聞面對持續演變的AI技術與威脅態勢,研究調查機構Gartner在2026年6月1日至3日舉辦資安與風險管理高峰會,特別點出CISO必須在2027年前優先因應的四大關鍵威脅。這四大領域涵蓋深度偽造(Deepfakes)、AI應用程式入侵、軟體供應鏈漏洞,以及提示注入。Gartner副總裁兼分析師John Watts指出,由於攻擊者在上述這些新興技術領域已占據顯著優勢,因此提出4大具體因應策略,供企…

印度Tata Electronics證實遭駭,疑似外洩蘋果、特斯拉資料

新聞在勒索軟體組織公開宣稱竊得資料並且貼出樣本後,印度半導體暨電子製造巨擘Tata Electronics證實發生資安事故。Tata Electronics向媒體證實,該公司在幾個星期前發現部分系統發生資安事件,公司立即啟動回應措施。Tata Electronics強調此事對其各業務營運未造成影響。印度資安研究人員Rajshekhar Rajaharia發現,勒索軟體組織World Leaks本週…

OpenAI擴大Daybreak資安計畫,發表Patch the Planet協助開源專案修補漏洞

新聞OpenAI週一(6/22)宣布擴大其資安防禦計畫Daybreak,推出完整版GPT-5.5-Cyber、更新Codex Security工具,並發表協助開源專案修補漏洞的Patch the Planet計畫。Daybreak是OpenAI於今年5月推出的資安防禦計畫,結合AI模型、資安工具及合作夥伴,協助企業找出、驗證及修補軟體漏洞。其中,GPT-5.5-Cyber是OpenAI專為資安工作…

Google DeepMind諾貝爾獎得主跳槽Anthropic

新聞在Transformer模型開發之父後,Google DeepMind的副總裁,也是諾貝爾獎得主John Jumper已加入Anthropic。前Gemini主管Sissie Hsiao也離開Google跳槽OpenAI。Jumper和DeepMind創辦人暨執行長Demis Hassabis同為2024年諾貝爾獎化學獎得主。他和Hassabis領導開發的AlphaFold,成功預測出2億多種…