Skip to main content

業界新聞

@it-industry-news@baudrate.tw
駭客架設假Claude網站散布惡意軟體Beagle

新聞上個月資安公司Malwarebytes揭露冒牌Claude網站的攻擊行動,駭客藉此散布遠端存取木馬PlugX,本週有新的調查結果出爐,公布更多細節。資安公司Sophos指出,由於駭客的攻擊鏈與PlugX的活動有多個共通的特徵,他們起初認為這起偽冒事故是PlugX攻擊,但進一步調查後發現,駭客使用了過往未曾出現的後門程式,該公司將其命名為Beagle,過程中駭客使用第一階段酬載DonutLoad…

Mozilla發布Firefox 150.0.2,修補3項高風險漏洞

新聞5月7日Mozilla基金會發布Firefox 150.0.2,一共修補3項高風險資安漏洞,分別為CVE-2026-8090、CVE-2026-8092、CVE-2026-8093,這些弱點皆與記憶體有關,其中的CVE-2026-8090為記憶體釋放後再存取使用(Use After Free),存在於DOM: Networking元件。另外兩個弱點CVE-2026-8092與CVE-2026-…

FDA升級內部AI工具Elsa,串接資料整合平臺強化查詢功能

新聞美國食品藥物管理局(FDA)公布新版AI工具Elsa 4.0,並完成跨部門資料平臺整併。FDA將原本分散於各中心、超過40套申請與送件相關的資料來源、系統與入口網站,整合至名為HALO(Harmonized AI& Lifecycle Operations for Data)的新平臺。FDA首席AI長Jeremy Walsh指出,Elsa過去主要仰賴員工手動提供資料;目前FDA已開始將HALO…

駭客濫用Anthropic與OpenAI的模型攻擊墨西哥水力及排水系統

新聞駭客在攻擊企業組織的IT環境濫用AI已是常態,如今傳出有人將AI用於滲透關鍵基礎設施。工控資安公司Dragos指出,他們協助另一家資安公司Gambit Security調查墨西哥多個政府機關遭遇大規模入侵的事故,結果發現駭客竟利用AI從受害組織的IT環境,成功滲透關鍵基礎設施的OT環境。Gambit Security於今年2月發現,墨西哥政府機構2025年12月開始遭遇攻擊,其中有大量證據顯示…

美國最大行動式醫療診斷服務商導入AI平臺,96%排程作業不再仰賴人工處理

新聞美國行動式醫療診斷服務供應商TridentCare導入AI代理,應用於工作排程、路線安排與例外狀況處理,將排程自動化比率提升至96%,病患等候服務的時間也因此縮短。TridentCare服務範圍涵蓋美國46個州,每天派遣數百輛車,提供行動式X光、超音波與實驗室服務,服務對象包括護理之家、復健中心、矯正機構與其他照護場域。該公司每年需協調數千名具備專業證照的臨床人員,完成約540萬次現場診療服務…

Ivanti修補裝置管理平臺EPMM已遭利用的高風險漏洞

新聞5月7日資安公司Ivanti發布公告,端點管理平臺Endpoint Manager Mobile(EPMM)存在5個高風險漏洞,值得留意的是,其中一個登記為CVE-2026-6973的資安漏洞已出現實際攻擊活動。這些漏洞影響12.8.0.0以下版本的EPMM,Ivanti發布12.8.0.1、12.7.0.1、12.6.1.1版修補。CVE-2026-6973為存取控制不當引起的弱點,通過身分…

PCIe 8.0草案出爐,資料傳輸率上看1TB/s

新聞周邊元件互連(Peripheral Component Interconnect,PCI)標準制定組織PCI-SIG本週公佈PCIe 8.0標準草案,預計2028年釋出給產業,最高資料傳輸率可達1.0 TB/s。最新釋出的PCIe 8.0標準草案為0.5版,預計在2028年釋出給產業。PCIe SIG指出,PCIe 8.0規格旨在提供高擴充性的互連方案,以支援新興應用包括AI、機器學習、高速網…