Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安週報】0504~0508,臺灣資安大會CYBERSEC 2026登場,聚焦AI代理時代防禦新對策

新聞這一星期臺灣資安大會CYBERSEC 2026舉行是主要焦點,逾二萬名產官學代表齊聚,不僅象徵資安已晉升為國家戰略與全社會韌性的核心,也突顯各界重視AI時代下的防禦轉型與治理。全球重大威脅事件方面,零時差漏洞攻擊持續焦點,被針對目標包括:Linux核心LPE漏洞CVE-2026-31431(Copy Fail)、cPanel漏洞CVE-2026-41940,以及Palo Alto Networ…

衛福部期中將著重AI與資安治理,醫院資安預算至少應編3%

新聞隨著醫療機構持續成為勒索攻擊與個資外洩的高風險目標,醫院不只得補強技術防護,也得提前因應更嚴格的法規與治理要求。在5月7日的臺灣資安大會中,中山醫學大學附設醫院醫療資訊中心副主任黃冠凱指出,衛福部推動的健康臺灣深耕計畫近期將進入期中審查,其中第3範疇聚焦資安治理、資料治理與AI治理,將成為衛福部資訊處的重要核查項目。他也建議,醫院整體資安經費至少應占總預算3%以上,才能建立基本防護能力。除了預…

OpenAI發布三款Realtime API語音模型,將GPT-5等級推理帶進即時語音互動

新聞OpenAI發布三款可透過Realtime API使用的新音訊模型,分別是GPT-Realtime-2、GPT-Realtime-Translate與GPT-Realtime-Whisper,讓開發者建立可即時對話、翻譯與轉錄的語音應用。其中GPT-Realtime-2是OpenAI所稱具GPT-5等級推理能力的語音模型,主要用於讓語音助理在對話中理解使用者需求、保留前後脈絡,並在需要時呼叫工…

駭客濫用遠端管理工具Tiflux於受害電腦建立存取管道

新聞為了將攻擊活動隱藏於合法行為之中,駭客濫用遠端監控及管理工具(RMM)的情況極為氾濫,最常見的有AnyDesk、Splashtop、SimpleHelp,以及ScreenConnect等,不過,最近有人開始使用較不知名的工具,引起研究人員的注意。在今年2月,威脅情報公司Huntress開始觀察到駭客使用巴西遠端監控及管理工具Tiflux的活動,並從2月27日出現顯著增加的情形。駭客先透過網路釣…

約六成的密碼MD5雜湊值可在一小時內破解

新聞每年的5月第一個星期四是世界密碼日(World Password Day),許多資安專家會宣導密碼衛生的重要性,不過這次有資安公司揭露相當特別的分析結果,那就是應用系統存放的密碼資料,以現在的硬體資源而言相當容易破解。近日卡巴斯基分析2023年至2026年流入暗網的2.31億個密碼,結果發現,駭客想要破解密碼,其中六成只需1小時與幾美元的費用值得注意的是,有近半數(48%)只要1分鐘就能破解。…