Skip to main content

業界新聞

@it-industry-news@baudrate.tw
FBI掃蕩伊朗駭客Handala的網站

新聞3月初,以美國突襲軍事行動導致伊朗一所學校至少175人死亡為由,伊朗駭客Handala進行報復,對美國醫療科技公司Stryker發動大規模網路攻擊,滲透裝置管理平臺抹除近8萬臺員工的電腦與行動裝置。現在傳出美國執法機關出手,查封該組織使用的網站。根據資安新聞網站Bleeping Computer報導,美國聯邦調查局(FBI)近日查封駭客組織Handala的網站,這些網站曾被用來發布攻擊訊息與外…

Cursor發布Composer 2模型,強調高階程式開發能力與較低詞元成本

新聞AI程式開發工具Cursor發布自家模型Composer 2,並已在產品中提供使用。該模型主打在維持程式開發能力的同時壓低使用成本,定價為每百萬輸入詞元(Token)0.50美元、每百萬輸出詞元2.50美元。官方還推出另一個較快版本,定價為每百萬輸入詞元1.50美元、每百萬輸出詞元7.50美元,且快速版將成為預設選項。官方公布的CursorBench圖表顯示,Composer 2在較低成本下仍…

微軟評估對Amazon與OpenAI獨家雲端合作採取法律行動

新聞金融時報報導,微軟考慮提告,以阻止Amazon Web Services(AWS)和OpenAI的AI代理人平臺的獨家合作計畫。上個月AWS和OpenAI宣布一項合作計畫。本計畫中,AWS將投資OpenAI 500億美元,且OpenAI將使用其Trainium運算容量以執行Stateful Runtime Environment、Frontier以及其他進階工作負載,OpenAI與Amazon…

美國與以色列對伊朗發起軍事行動,伊朗駭客發動DDoS攻擊、俄羅斯駭客表態聲援伊朗

新聞4年前烏克蘭戰爭(俄烏戰爭)開打,聲援烏克蘭和俄羅斯的駭客組織紛紛表達立場,其中惡名昭彰的勒索軟體Conti宣布支持俄羅斯之後,內部交談內容疑遭成員公布,也傳出有可能是烏克蘭人士所為,種下該組織後續瓦解的原因。如今美國與以色列對伊朗開戰,網路空間也隨即出現明顯變化,全球駭客主義(hacktivism)活動快速升溫,成為衝突延伸的重要戰場。資安公司Intel471表示,在2月28日衝突爆發後數小…

中國駭客Camaro Dragon假借中東戰爭誘餌攻擊卡達,散布PlugX與Cobalt Strike

新聞中東政治局勢不斷升溫,2月28日美國與以色列發起史詩狂怒軍事行動(Operation Epic Fury)後,有國家級駭客也趁勢鎖定該區域的國家下手,利用戰爭主題為誘餌散布惡意軟體。資安公司Check Point指出,具中國背景的國家級駭客組織Camaro Dragon,近期將攻擊焦點轉向卡達,並迅速發動網路間諜行動,顯示地緣政治事件正直接影響網路攻擊態勢。巧合的是,相關攻擊在區域衝突升高後幾…

Adobe電商平臺存在資安漏洞PolyShell

新聞在Adobe每月的例行更新裡,電商平臺Adobe Commerce與Magento Open Source(以下簡稱Magento)的相關弱點,經常是該公司呼籲用戶須優先處理的重點項目,現在有資安公司指出,Adobe近期對預覽版本修補的弱點,相關利用方法正在流傳,可能會演變成大規模自動化攻擊。資安公司Sansec近日揭露名為PolyShell的資安漏洞,攻擊者可濫用Adobe Commerce…

Google發布電腦版與安卓版Chrome 146更新,修補3項重大漏洞

新聞3月18日Google發布Chrome 146更新,修補電腦版與安卓版26個資安漏洞,根據嚴重程度,有3個被評為重大、22個有高風險,以及1個有中度風險。用戶應儘速更新至146.0.7680.153或146.0.7680.154版,套用對應的修補機制。這次被評為重大等級的漏洞,包含了CVE-2026-4439、CVE-2026-4440,以及CVE-2026-4441。其中,CVE-2026-…

Alphabet分拆建築專案協同平臺Anori

新聞Alphabet X Moonshot Factory本週分拆最新一家公司Anori,專門提供建築業設計的專案協同平臺。Anori是專為堪稱最複雜的建築專案而設計。Anori總經理William O'Donnell指出,建築開發專案需要協同多方關係人士、尋求核准、變更計畫,使一個專案動輒拖延數年,甚至一個小改動就會造成專案混亂或失敗,此外若遇到合規問題,所有流程可能都得重新來過。Techcru…

從VR轉向手機,Meta調整Horizon Worlds策略

新聞Meta近日調整Horizon Worlds策略。Quest官方社群原本於本週宣布,Horizon Worlds與Events將在3月31日前從Quest商店下架,Quest上的Horizon Worlds app也會在6月15日移除,後續由手機版承接。不過Meta技術長Andrew Bosworth隨後澄清,VR版Horizon Worlds在「可預見的未來」仍會存在,意味著Meta並未完全…

郵件伺服器Zimbra的XSS漏洞遭濫用,APT28用於攻擊烏克蘭政府機關

新聞本週美國網路安全暨基礎設施安全局(CISA)提出警告,開源郵件伺服器系統Zimbra Collaboration Suite於去年11月修補的已知漏洞CVE-2025-66376,出現遭到利用的跡象,他們將其列入已遭利用的漏洞名單(KEV),要求聯邦機構於4月1日前完成修補,不過究竟該漏洞如何被利用,CISA並未說明。有資安公司透露,俄羅斯APT駭客利用該漏洞滲透烏克蘭政府機構。資安公司Seq…