Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【臺灣資安大會直擊】莊琇媛:金融資安治理、防護與韌性演練都必須持續升級

新聞過去一個月,AI對資安產業帶來了很大的壓力。Anthropic新釋的Claude Mythos模型預覽版,發現了許多重要系統的資安漏洞,不少是數十年來都未曾被發現的弱點。美國財政部長更立刻召集多家大型金融機構的重要資安主管,共同討論對策。在臺灣資安大會金融資安論壇中,金管會副主委莊琇媛開場時也特別強調了AI對資安的影響,「這對資安產業帶來很大的挑戰,攻擊者可以用AI發動攻擊,企業同樣也可以用A…

AWS預覽AgentCore Payments,讓代理可在任務中即時付費使用外部資源

新聞AWS推出Amazon Bedrock AgentCore Payments預覽版,讓建置在Amazon Bedrock AgentCore上的AI代理,可在執行任務時存取並付費使用外部資源,包括網頁內容、API、MCP伺服器及其他代理。該功能由AWS與Coinbase、Stripe合作,預覽階段先支援x402協定,用於處理代理工作流程中的即時微支付。Amazon Bedrock AgentC…

【資安日報】5月11日,逾半數密碼的MD5雜湊值一小時就能破解

新聞約六成的密碼MD5雜湊值可在一小時內破解近日卡巴斯基分析2023年至2026年流入暗網的2.31億個密碼,結果發現,駭客想要破解密碼,其中六成只需1小時與幾美元的費用,值得注意的是,有近半數(48%)只要1分鐘就能破解。該公司說明,一般應用系統不會以明文存放密碼,而是經過特定演算法處理,並以雜湊值存放,一旦駭客取得這些雜湊值,而且能解密,就能還原成使用者輸入的密碼。而該公司測試時,使用搭載RT…

AI時代資安新風險,東元電機:未來駭客攻擊的不只是系統,而是企業決策

新聞生成式AI快速進入企業營運流程之際,企業面臨的資安風險也正從傳統IT安全問題,逐步轉變成更深層的治理與決策風險。東元電機數位發展處處長胡修武近日在一場演講中指出,AI並不只是新的工具,而是一種全新的資訊架構。當AI逐漸成為企業內部的「數位員工」,未來駭客攻擊的目標,也將不再只是系統本身,而是企業的決策能力。資安是長期能力的積累胡修武認為企業不應把資安視為一次性的導入專案,而是一種需要長期累積的…

OpenAI Codex現可透過Chrome擴充功能背景處理跨分頁任務

新聞OpenAI Codex現在可透過Chrome擴充功能,在macOS與Windows的Chrome中處理部分原本需要於瀏覽器內完成的工作。該更新讓Codex除了協助程式開發工作,也能處理網站與Web應用程式中的部分瀏覽器工作,並支援跨分頁背景執行任務,不會接管使用者目前正在操作的瀏覽器。OpenAI說明,新版Chrome擴充功能可用於處理重複性瀏覽器工作,例如導覽結構化頁面、操作較複雜的資料輸…