Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【臺灣資安大會直擊】BEC郵件詐騙手法採用AI深偽技術,讓商業詐騙進入「真假難辨」新階段

新聞隨著生成式AI與深偽技術快速普及,商業電子郵件詐騙(BEC)正從傳統假冒郵件,演變為結合雲端帳號滲透、AI視訊偽造與跨境社交工程的新型態攻擊。曾在KPMG、鴻海集團擔任顧問、資訊或資安主管的遠東新世紀資安處資安長易換棣在今年臺灣資安大會中分享他的觀察及經驗,BEC已不只是資安事件,而是企業治理、信任機制與商業流程全面遭到操控的問題。他強調,BEC最危險之處,在於攻擊者不是直接竊取資金,而是利用…

Palo Alto Networks防火牆作業系統零時差漏洞傳出遭國家級駭客利用

新聞5月6日資安公司Palo Alto Networks揭露已被用於攻擊的零時差漏洞CVE-2026-0300,此弱點存在於User-ID身分驗證入口網站,未經身分驗證的攻擊者能以root權限執行程式碼,CVSS v4.0風險為9.3分,無論實體設備PA系列的或虛擬版防火牆VM系列都有可能受影響。究竟漏洞如何遭到利用?該公司透露更多細節。Palo Alto Networks威脅情報團隊Unit 4…

【資安日報】5月7日,駭客聲稱提供OpenClaw用戶擴充功能散布惡意軟體

新聞惡意OpenClaw技能套件被用於散布Remcos與GhostLoader資安廠商Zscaler發現,有人從3月開始透過惡意OpenClaw技能套件DeepSeek-Claw,針對Windows、macOS、Linux用戶散布惡意程式,藉此竊取憑證、瀏覽器Cookie、加密貨幣錢包,以及API金鑰等機敏資料。根據作業系統的不同,此套件將會透過MSI安裝檔,在Windows電腦植入Remcos …

聯發科啟用PUE1.1的高能效AI研發資料中心,以浸沒式冷卻與再生能源打造永續算力

新聞隨著生成式AI與高效能運算需求快速攀升,AI資料中心的能源消耗與散熱問題,已成為企業邁向永續發展的重要挑戰。聯發科今天(5/7)宣布啟用位於銅鑼科學園區的研發資料中心,不僅導入以Nvidia DGX B200平台打造的Nvidia DGX SuperPOD運算叢集,大規模採用單相浸沒式冷卻技術,以提升能源效率與降低冷卻耗能,強化AI研發基礎設施的永續能力。聯發科表示,該研發資料中心自2023年…

Google發布Chrome 148,修補127個資安漏洞

新聞5月5日Google針對電腦版與Android版用戶,推出148版Chrome更新,總共修補127個資安漏洞,數量比前一次Chrome 147安全更新修補的30個漏洞多出不少其中,這次有3個被評為重大等級而成為本次更新的焦點。用戶應儘速將電腦版瀏覽器更新為148.0.7778.96或148.0.7778.97、Android版升級為148.0.7778.120修補。這些漏洞是CVE-2026-…

駭客發動長達5小時慢而低調的DDoS攻擊以規避偵測

新聞資安業者DataDome發現近來駭客發動分散式阻斷服務(DDoS)攻擊手法有所演進,從短時大規模流量攻擊轉向慢而低調的長時間活動。DataDome的Galileo團隊在2026年4月緩解了一波針對一家使用者生成內容平臺客戶的網頁機器人(bot)DDoS流量攻擊,以時間換取空間,在5小時內發出24.5億次請求,但未曾觸發傳統防護方案流量限制的機制。發動這波攻擊的殭屍網路橫跨16,402個自主系統…