Skip to main content

業界新聞

@it-industry-news@baudrate.tw
是方電訊將投資超過30億元在中科建置新AI資料中心搶攻算力市場商機

新聞國內IDC業者是方電訊今天(3/24)宣布,將投入超過30億元,在中科園區建置第4座AI資料中心(AIDC),以因應全球AI算力與代理服務需求快速成長,預計今年啟動投資後,2028年商轉。是方電訊董事長邵泓嘉表示,現有的聯雲AI智能資料中心進駐率持續提升,預估在未來一至兩年達到滿載,營運團隊已於去年啟動未來5年投資規畫,並正式拍板中科新據點,作為下一波成長引擎。是方新的AIDC落腳在中科,主要…

加密貨幣禮品卡商城Bitrefill疑遭北韓Lazarus攻擊,舊憑證與祕密快照成入侵跳板

新聞加密貨幣禮品卡商城Bitrefill公布針對2026年3月1日事故的報告,指出該公司曾遭網路攻擊,並根據作案手法、惡意程式、鏈上追蹤結果,以及重複使用的IP與電子郵件地址等跡象,研判這起事件與北韓Lazarus/Bluenoroff過去針對加密產業的攻擊有多項相似之處。不過,Bitrefill並無法完全確認攻擊來源,僅描述其判斷依據。官方指出,攻擊從一臺遭入侵的員工筆電開始。駭客先從該裝置竊得…

蠕蟲程式CanisterWorm於NPM儲存庫自我複製

新聞上週末資安公司Aqua Security開發的漏洞掃描工具Trivy遭遇供應鏈攻擊,在資安研究員Paul McCarty揭露此事後,有多家資安公司參與調查並公布結果,後續傳出駭客已發動新一波活動,散布具備自我散播能力的蠕蟲程式。資安公司Aikido在3月20日偵測到大量NPM套件被名為CanisterWorm的蠕蟲入侵,該蠕蟲程式的特別之處,在於駭客採用了區塊鏈智慧合約ICP Canister…

蠕蟲活動CanisterWorm升級,TeamPCP針對伊朗進行資料破壞攻擊

新聞駭客組織TeamPCP在成功入侵程式碼掃描工具Trivy不久,就將攻擊目標轉向NPM儲存庫,散布具自我擴散能力的蠕蟲CanisterWorm,事隔兩天,用於這起活動的作案工具功能出現變化,從竊取機密變成對特定地區的環境進行破壞。資安公司Aikido發現TeamPCP近期釋出新一波惡意程式,將原本以竊取憑證與後門植入為主的CanisterWorm攻擊,進一步升級為具備破壞能力的資料抹除軟體(Wi…

美國擴大供應鏈管制,外國製路由器納入國安風險清單

新聞美國聯邦通訊委員會(Federal Communications Commission,FCC)週一(3/23)將所有來自外國的消費者路由器納入受管制設備清單(Covered List)。被列入該清單的設備原則上不得取得FCC認證,因而無法以新設備進入美國市場,但既有機型不受影響,也保留了國安審查例外。Covered List是FCC依《安全可信通訊網路法》(Secure and Truste…

程式碼弱點掃描工具Trivy遭供應鏈攻擊,駭客透過GitHub Actions散布竊資軟體

新聞開源漏洞掃描工具Trivy近期發生供應鏈攻擊事件,駭客組織TeamPCP入侵其GitHub Actions流程,並植入竊資軟體,可能影響使用該工具進行自動化掃描的開發與企業環境。Trivy由資安公司Aqua Security打造,為廣泛使用的容器與系統漏洞掃描工具,常被整合於CI/CD流程中。此次事件中,攻擊者成功竄改該公司的GitHub Actions工作流程,當開發者執行掃描任務時,即會下…

Google將Gemini AI放到暗網蒐集情報

新聞Google Cloud本周在RSA大會上宣布多項AI安全工具,包括將Gemini AI部署到暗網以提升情報精確性,以及可由代理人蒐集證據的企業安全工具等。現今企業安全團隊的工作挑戰之一在於接收到大量不準確的資料,為了提供更精準的情報給企業客戶,Google從二個方面整合AI代理人和其Google威脅情報(Google Threat Intelligence)。其中之一是由內建最新Gemini…

大型語言模型開發工具Langflow存在重大漏洞,未經驗證的攻擊者可用於執行任意程式碼

新聞3月17日圖像化大型語言模型(LLM)開發工具Langflow開發工程團隊發布資安公告,指出此工具存在未經身分驗證的遠端程式碼執行(RCE)漏洞CVE-2026-33017,該漏洞發生的原因在於,特定端點允許任何人在未經身分驗證的狀態下建立公開的工作流程,一旦攻擊者提供選用參數,就可能導致端點使用攻擊者控制的流程資料,而非Langflow資料庫存放的資料。相關的程式碼因此不會通過沙箱處理,並導…

Langflow重大漏洞甫公布就遭到利用

新聞上週Langflow開發工程團隊揭露與修補重大風險漏洞CVE-2026-33017,通報此事的研究人員Aviral Srivastava指出,該漏洞發生的原因與一年前揭露CVE-2025-3248雷同,攻擊者都能在未經身分驗證的情況下遠端執行任意程式碼。由於CVE-2025-3248公布不久後就出現攻擊行動,CVE-2026-33017也有可能成為被利用的對象,果不其然,有資安公司發現,駭客在…