Skip to main content

業界新聞

@it-industry-news@baudrate.tw
加拿大查獲簡訊廣播器犯罪活動,攻擊者假冒合法基地臺並利用2G連線弱點發送釣魚簡訊

新聞日前多倫多警察局(Toronto Police Service)公布「燈塔專案」(Project Lighthouse)調查結果,指出3名男子涉嫌在多倫多市中心操作簡訊廣播器(SMS blaster),向大量行動裝置發送詐騙簡訊。這起調查始於2025年11月,當時有安全合作夥伴通報執法機關,指出多倫多市中心疑似出現這類設備。多倫多警方表示,數個月內已有數以萬計的裝置曾連上這臺簡訊廣播器,警方也…

因應AI輔助開發風險,GitHub MCP Server加入提交前機密憑證與相依套件掃描

新聞GitHub正式推出GitHub MCP Server機密憑證掃描功能,並公開預覽相依套件漏洞掃描。這兩項功能的用途,是讓開發者在使用AI工具撰寫或修改程式碼時,可以在送出程式碼前先檢查是否誤放金鑰或權杖等敏感資料,或引入帶有已知漏洞的外部套件。MCP(Model Context Protocol)是連接AI應用程式與外部系統的開源標準,可讓AI工具存取資料來源、工具與工作流程,而GitHub…

【資安日報】5月8日,Linux核心再傳本機提權漏洞Dirty Frag

新聞Linux核心再現本機提權零時差漏洞,攻擊程式已流出資安研究人員Hyunwoo Kim公開名為Dirty Frag的漏洞鏈,指出攻擊者若已能在受影響Linux系統上執行程式,可能由低權限帳號取得Root權限。由於Dirty Frag漏洞影響所有主流Linux環境,且發行版修補與CVE編號申請尚未完成前,已有第三方公開部分漏洞細節與攻擊程式,迫使研究人員不得不提前揭露完整資訊。Dirty Fra…

三星Galaxy Watch 6能以AI預測昏倒

新聞三星本週宣布在一項臨床研究中,Galaxy Watch 6可有效預測神經性失調引發的昏厥症狀,以便用戶採取預防措施。三星是在與韓國中央大學光明醫院(Chung-Ang University Gwangmyeong Hospital)的聯合臨床研究中,利用Galaxy Watch 6偵測的生物訊號,準確預測迷走神經性昏厥(VVS)。迷走神經性昏厥(Vasovagal syncope,VVS)可能…

OpenAI推出ChatGPT信任聯絡人功能,重大自傷風險可通知親友

新聞OpenAI週四(5/7)宣布推出ChatGPT信任聯絡人(Trusted Contact)功能,讓18歲以上使用者可自願指定一名信任的成年人,在系統判斷使用者可能有嚴重自傷風險時,通知該名聯絡人介入關心。OpenAI說明,使用者有時會在ChatGPT中探索個人問題,甚至在對話中透露自己正處於困難或需要支持的狀態,因此OpenAI希望系統在敏感情境下不只提供回應,也能在必要時協助使用者連結到現…

國安局指出高德地圖存在資安問題,使用者通話及個資會回傳中國

新聞因具備精準顯示紅綠燈倒數秒數等功能,中國導航服務高德地圖在臺灣快速竄紅,但其資料來源與個資蒐集方式引發疑慮,使得我國政府關注此事並進行評估。繼4月下旬數發部根據資通安全管理法要求政府機關禁止使用,近日國家安全局也透露,他們已對高德地圖進行檢測,結果發現多項資安問題。5月7日立法院外交及國防委員會審查115年度中央政府總預算案,有立委在質詢時關切高德地圖的資安議題,詢問國安局是否對其進行分析。國…

Cloudflare營收成長34%,宣布裁撤2成員工

新聞網路基礎架構及資安服務業者Cloudflare週四(5/7)公布第一季財報,該季Cloudflare創造6.4億美元的營收,成長34%,隨後宣布要裁撤1,100名員工,約占該公司20%的員工比重。當天Cloudflare的盤後股價下滑了17%,跌至213美元。Cloudflare成立於2009年,總部位於美國舊金山,由Matthew Prince、Michelle Zatlyn與Lee Hol…

Linux核心再現本機提權漏洞,發行版修補前攻擊程式已流出

新聞Linux核心再傳本地提權漏洞,資安研究人員Hyunwoo Kim公開名為Dirty Frag的漏洞鏈,指出攻擊者若已能在受影響Linux系統上執行程式,可能由低權限帳號取得Root權限。由於Dirty Frag漏洞影響所有主流Linux環境,且發行版修補與CVE編號申請尚未完成前,已有第三方公開部分漏洞細節與攻擊程式,使研究人員需提前揭露完整資訊。Dirty Frag屬於本機提權漏洞,攻擊者…

Gartner預估2026年全球IT支出達6.31兆美元,AI基礎架構帶動資料中心支出大增

新聞市場研究機構Gartner發布全球IT支出預測,2026年全球IT支出預估將從2025年的5.56兆美元,增加至6.31兆美元,年增13.5%。這波成長主要受到AI基礎架構、先進記憶體、軟體與雲端基礎架構服務需求推動。在各類別中,資料中心系統是成長最快的項目。Gartner預估,2026年資料中心系統支出將達7,879.9億美元,年增55.8%。IT服務則仍是支出規模最大的類別,2026年預估…

Anthropic Claude Code設計問題,可被MCP劫持竊取OAuth憑證

新聞資安業者Mitiga研究人員發現Anthropic Claude Code存在設計漏洞,可能遭駭客發動MCP劫持(MCP Hijacking)竊走其OAuth憑證,但開發人員可能渾然不覺,並透過供應鏈攻擊擴大下游受害範圍。這個漏洞出在Claude Code配置機制與擴展架構設計。這涉及Claude Code token的致命特徵,包括不安全儲存(存在~/.claude.json目錄下)、能跨執…