Skip to main content

業界新聞

@it-industry-news@baudrate.tw
半導體矽智財公司乾瞻ERP系統遭加密攻擊,強調研發環境未受波及

新聞9月1日晚間興櫃半導體矽智財公司乾瞻(7898)於股市公開資訊觀測站發布資安重訊,表示該公司的ERP系統遭駭客加密攻擊,資訊安全單位發現ERP出現異常後,經查證確認為加密攻擊,隨即展開全面性檢測、事件調查,以及防護作業,目前該公司仍持續進行影響範圍確認與根因分析。至於此次事件造成的影響,乾瞻初步評估對財務、業務及營運均無重大影響。 與大部分加密攻擊事故的資安重訊有所不同的是,乾瞻特別提及ERP…

Anthropic Fable 5.1首度開放抓漏,仍禁止開發攻擊程式

新聞Anthropic周二(9/1)發表新一代旗艦模型Claude Fable 5.1與Mythos 5.1。在提升性能與優化成本之外,Anthropic首度對一般使用者放寬安全護欄,開放Fable 5.1用於發掘軟體漏洞,但依然禁止開發攻擊程式。 Fable與Mythos採用完全相同的基礎模型,核心差異在於安全防護等級。Mythos僅提供給特定機構使用,Fable則面向所有一般用戶。兩者皆支援1…

CrowdStrike SafeMind讓紅藍隊AI反覆攻防,防禦端自動產生偵測規則

新聞CrowdStrike發表資安AI系統SafeMind,推出Red Tempest攻擊模型與Blue Solano防禦模型,讓AI代理反覆進行攻防測試。攻擊模型先尋找可利用的攻擊路徑,防禦模型再根據Falcon蒐集的系統活動資料找出防禦缺口、建立並驗證偵測規則,完成後再交給攻擊端重新測試。 SafeMind由CrowdStrike新成立的Cyber Superintelligence Lab開…

OpenAI宣布新模型Astra已具備重大網路安全能力

新聞OpenAI周二(9/1)宣布,即將推出的新一代AI模型Astra已達該公司《準備框架》(Preparedness Framework)中所定義的「重大」(Critical)網路安全能力閾值。這是OpenAI首次有模型被評定為這一最高風險等級。 根據OpenAI的定義,模型滿足以下兩項條件之一就算是達到重大門檻。一是模型可自行找出零時差漏洞,且自己寫程式發動攻擊,二是只要給定一個高層級目標,它…

PaperCut揭露零時差漏洞發現過程,透露攻擊鏈涉及列印管理系統鮮少使用的功能

新聞列印管理系統供應商PaperCut於8月27日,揭露鎖定旗下的PaperCut NG與PaperCut MF系統的零時差漏洞(CVE-2026-82078、CVE-2026-81578)攻擊,迄今已三次發布緊急修補程式,並表明之後還會再發布完整版的更新軟體,這樣的做法極為罕見,會造成IT人員修補疲勞的問題。但為何PaperCut要這麼做?該公司共同創辦人暨執行長Chris Dance本週說明,…

Salesforce強化企業Agent服務,推百套Skills、支援第三方Agent協作,AI Coding也進入Slack

新聞Salesforce日前公布今年冬季產品更新Winter ’27,一口氣揭露15項產品更新,從客服案件處理、預約派工、商品搜尋到軟體開發都有Agent介入,預計10月12日正式推出。 這次Salesforce瞄準Agent執行企業工作流程所需的能力,不只推出100多套可重複使用的Agent Skills,讓不同Agent能調用既有工作能力,還新增支援A2A標準的第三方Agent調度功能,讓旗下…

Palo Alto Networks併購Console,擴充AI代理資安能力

新聞資安業者Palo Alto Networks宣布完成併購AI原生平臺Console,並將進一步擴充旗下Cortex資安營運平臺的AI代理能力,讓安全團隊運用AI代理調查資安訊號、排定工作優先順序並採取行動。 Console是一套AI原生IT服務管理(IT Service Management,ITSM)平臺,可讓使用者以自然語言建立AI代理工作流程。AI代理可根據組織相關資訊與脈絡,透過身分管…

Meta推出即時音訊模型Muse Voice Transcribe,Mac按住Fn鍵即可系統級語音輸入

新聞Meta周二(9/1)正式推出由超級智慧實驗室(Meta Superintelligence Labs,MSL)所開發的首個即時音訊感知模型Muse Voice Transcribe。該模型將串流式自動語音辨識、說話者分離(Diarization)與端點偵測(Endpointing)整合於單一模型之中,用戶說話時系統可同步輸出文字,無需等待完整錄音結束後再進行後製處理。 即時音訊感知模型,是一…

為因應零時差漏洞攻擊活動,PaperCut三度發布緊急修補程式

新聞上週列印管理系統供應商PaperCut警告,旗下的PaperCut NG與PaperCut MF系統存在零時差漏洞CVE-2026-82078、CVE-2026-81578,並在兩天內發布兩度緊急修補程式,隨後有多家資安公司揭露相關攻擊活動,美國網路安全與基礎設施安全局(CISA)也表示掌握漏洞遭積極利用的情況。如今PaperCut再度發布更新,並呼籲用戶儘速套用。 9月1日PaperCut更…

John Ternus正式接任蘋果執行長

新聞蘋果本周二(9/1)正式完成備受矚目的執行長交接,由硬體工程資深副總裁John Ternus接替掌舵15年的Tim Cook,成為蘋果新任執行長,Cook則轉任董事會執行董事長。當天蘋果股價上漲了2.61%,以325.13美元作收。 現年51歲的Ternus自2001年加入蘋果產品設計團隊,2013年升任硬體工程副總裁,2021年進入執行團隊擔任硬體工程資深副總裁,在蘋果已服務25年。 Coo…

Apple再促淘汰Intel Mac應用,macOS 27將成Rosetta通用支援最後一版

新聞Apple再次提醒Mac開發者,macOS 27將是Rosetta一般用途支援的最後一版。使用Apple silicon晶片的Mac升級至macOS 27後,仍可透過Rosetta執行僅提供Intel版本的應用程式,但從macOS 28起,除部分舊遊戲外,一般Intel版應用程式將無法繼續執行。 Rosetta是Apple在2020年推出Apple silicon時導入的轉譯環境,讓採用Int…

NSA發布ASIC安全最佳實務,歸納18類威脅強化晶片供應鏈防禦

新聞硬體供應鏈安全已成各國政府關注焦點,美國國家安全局(NSA)近年更是強化半導體晶片層面的布局,該單位於8月25日發布兩份技術報告:ASIC最佳實踐威脅目錄《ASIC Best Practices Threat Catalog》,以及ASIC保證等級1最佳實踐《ASIC LoA1 Best Practices》,主要針對特殊應用積體電路(ASIC)設計與製造流程可能遭遇的蓄意威脅,也提出對應的風…

富驊企業偵測到網路攻擊.緊急啟動應變機制將受影響系統隔離

新聞電腦及週邊設備商富驊企業(5465)於8月30日晚間,在股市公開資訊觀測站發布資安重訊指出,他們偵測到部分資訊系統遭網路攻擊的情況,在偵測到異常後立即啟動資安應變機制,迅速將受影響系統隔離,並採取風險控管措施,同時對全公司資訊系統進行盤點及持續監控,委託外部資安廠商協助系統復原、事件調查,以及相關強化作業。 針對這起事故可能會帶來的影響,富驊根據初步評估的結果表示,沒有個資、機密或重要文件出現…

光電廠杭特遭網路攻擊

新聞上櫃光電廠杭特(3297)在8月31日晚間於股市公開資訊觀測站發布資安重訊,公司資訊系統遭受網路攻擊,目前已啟動資訊安全防禦機制,並委請外部資安技術公司及專家協助處理。不過,此次攻擊的入侵途徑、遭影響的資訊系統,以及是否有資料遭到未授權存取或外洩,杭特目前並未在公告中進一步說明。 對於本次事故可能造成的影響,杭特初步評估,目前對公司營運暫無重大影響。