Skip to main content

業界新聞

@it-industry-news@baudrate.tw
冒充官員鎖定CEO!波蘭政府警告大型企業當心社交工程威脅

新聞波蘭數位事務部於6月12日發布警訊,引述該國網路安全全權代表揭露的調查指出,近期出現偽冒當地政府官員的社交工程活動。駭客試圖藉此與大型企業執行長取得聯繫,最終目的可能在於竊取敏感資料、植入惡意軟體或詐取資金。根據波蘭數位事務部與國家電腦安全事件應變小組(CSIRT GOV)的說明,網路犯罪分子主要利用社交工程手法,在WhatsApp和Signal等即時通訊軟體上冒充政府官員與VIP人士。為了提…

新加坡啟用新AI超級電腦Aspire 2B,搭載逾1,500顆H200打造115PF總算力

新聞新加坡國家超級電腦中心(NSCC)近期宣布新一代國家級超級電腦Aspire 2B正式投入運作,主打AI運算與大型模型訓練能力,其整體效能約為前一代系統提升數倍。Aspire 2B採用超過1,500顆的Nvidia H200 GPU,其峰值總運算力可達約115 PF,將投入當地的人工智慧、氣候模擬與科學研究等國家級應用。Aspire 2B在設計上明顯從過去以科學模擬為主的高效能運算(HPC),轉…

【資安日報】6月16日,上百名資安專家連署反對Claude Fable禁令

新聞上百名資安專家連署反對Anthropic Claude Fable與Mythos禁令在美國政府下達禁止外國人使用Anthropic Claude Fable/Mythos模型的命令後,超過130名資安專家連署發表公開信,說明AI對資安的重要性,要求政府官員解除禁令。他們認為,Mythos等級的模型能幫助程式開發人員及安全團隊加速找到並修補漏洞,防守方必須利用這樣的工具,比敵人更快找到弱點並進行…

美國政府要求Anthropic停止對外國用戶提供Claude Fable 5,原因是傳出有人能成功越獄

新聞上週Anthropic正式發表Claude Fable 5與Mythos 5,並在短短3天表示因美國政府禁令被迫宣布停用,研判當局得知能夠對Fable 5進行越獄的方法而祭出禁令,強調政府掌握的應該是狹義且非通用的越獄手段,並認為這是誤會。有科技新聞網站指出,傳出至少有兩組研究團隊已能成功越獄。根據科技新聞網站SiliconANGLE報導,美國商務部下達出口管制令的原因,很可能源自英國資安研究…

Apple以Swift改寫TrueType微調直譯器,降低記憶體安全風險且較C語言版快13%

新聞Apple公開一項以Swift改寫TrueType字型微調直譯器的實務案例,並釋出相關原始碼作為參考實作。Apple資安團隊說明,該改寫實作已在2025年秋季版Apple平臺採用,目標是降低字型解析過程中的記憶體安全風險,維持與原C版本一致的字型顯示結果。官方說明,該實作是已用於生產環境的程式碼,開源目的是供外界參考的實作範例,並非一個持續維護的專案。TrueType是常見的向量字型標準,網頁…

MagicAd廣告木馬藏身小米、三星官方商店App

新聞資安業者Doctor Web近日揭露Android廣告木馬Android.MagicAd.1,發現其藏身於超過50款遊戲及工具程式中,並透過小米GetApps與三星Galaxy Store等官方應用商店散布。Android.MagicAd.1是Doctor Web此次分析的MagicAd廣告木馬變種,現身於2025年,可在使用者不知情的情況下持續投放廣告。該木馬會先檢查執行環境是否存在虛擬機器…

2026年CVE數量恐破6.6萬個,FIRST國際資安應變組織提四項應對建議

新聞每年CVE數量創新高已非新鮮事,但增幅更是各界觀察的重點。FIRST國際資安應變組織於6月15日舉行第38屆年會,同時發布「2026年年中漏洞預測報告」,當中指出今年登記在案的CVE漏洞數量將呈現史無前例的激增。根據FIRST最新公布資料顯示,2026年1至4月的實際披露量已較原先預估多出約6,420個漏洞,比例高出46.3%,這使得全年總量從2月份預估的59,427個,現在上修至約66,00…

Salesforce買下AI客服平臺Fin

新聞Salesforce周一(6/15)宣布,將以約36億美元收購AI客服平臺Fin,以強化旗下Agentforce代理人產品布局。Fin的前身為Intercom,成立於2011年,最早以網站客服聊天視窗與企業客戶溝通平臺聞名,在今年5月更名為Fin。其原有客服品牌保留Intercom名稱,全新品牌Fin則主打AI客服代理人,可透過網站聊天、電子郵件、WhatsApp、簡訊、電話及Slack等管道…

90天完成AI治理起手式,Check Point資安長教你用5個步驟搞定

新聞隨著企業導入AI速度越來越快,開始將更多工作搭配或交由AI處理,責任歸屬的認定可能出現混亂,換言之,一旦發生意外狀況,可能大家並不清楚相關責任該由誰承擔,因為這牽涉到企業AI治理的缺失,Check Point亞太及日本區資安長 Jayant Dave最近來臺介紹一套能快速理解與實施的框架,這是他參考NIST與ISO兩大標準組織的相關框架,以及雲端控制指標(AI 模型大多部署於雲端環境),用商業…

ENISA歐盟網路演習邁入第八屆,2026聚焦鐵路與海運領域

新聞歐盟網路安全局(ENISA)於6月10日至11日展開兩年一度的大型網路安全演習「Cyber Europe 2026」。此次演習為第八屆,核心目標為實測歐洲各國面對大規模跨境網路攻擊的集體應變能力、協作機制,以及關鍵基礎設施的復原韌性。與前兩屆聚焦醫療與能源領域不同,今年演習重點轉向「鐵路」與「海運」兩大交通運輸領域。ENISA報告指出,交通部門已連續兩年位居網路攻擊目標前五名。鐵路與海運子部門…

HPE推VM Essentials新方案,鎖定評估更換虛擬化平臺的企業客戶

新聞在本週舉行的年度用戶大會期間,HPE宣布新的虛擬化平臺遷移方案,鎖定正在評估更換既有虛擬化平臺的企業客戶。根據HPE新聞稿以及CRN報導,HPE針對Morpheus VM Essentials新用戶推出優惠,購買3年授權可取得最多1年免費授權;HPE也以1美元的價格提供為期1年的HPE Zerto Advanced Resilience Edition授權(Zerto目前最高階授權版本),單次…