新聞波蘭數位事務部於6月12日發布警訊,引述該國網路安全全權代表揭露的調查指出,近期出現偽冒當地政府官員的社交工程活動。駭客試圖藉此與大型企業執行長取得聯繫,最終目的可能在於竊取敏感資料、植入惡意軟體或詐取資金。根據波蘭數位事務部與國家電腦安全事件應變小組(CSIRT GOV)的說明,網路犯罪分子主要利用社交工程手法,在WhatsApp和Signal等即時通訊軟體上冒充政府官員與VIP人士。為了提…
業界新聞
新聞新加坡國家超級電腦中心(NSCC)近期宣布新一代國家級超級電腦Aspire 2B正式投入運作,主打AI運算與大型模型訓練能力,其整體效能約為前一代系統提升數倍。Aspire 2B採用超過1,500顆的Nvidia H200 GPU,其峰值總運算力可達約115 PF,將投入當地的人工智慧、氣候模擬與科學研究等國家級應用。Aspire 2B在設計上明顯從過去以科學模擬為主的高效能運算(HPC),轉…
XFS Zone Allocator No Longer Experimental With Linux 7.2 The XFS file-system updates for the Linux 7.2 kernel aren't too notable with the exception of its zone allocator being promoted from behind its…
Linux 7.2 Power Management Adds New Hardware Support While Dropping AMD Elan The power management changes merged for the Linux 7.2 kernel are aplenty as usual. New hardware support, dropping obsolete …
Weeks after Salesforce boasted about the adoption of "headless CRM," the concept of "headless ERP" crops up. This notion, according to Seth Ravin, CEO of third-party support vendor Rimini Street, is c…
While Microsoft sweeps the confetti off the floor of its Build event, it may be a good moment to reflect on what it didn't say as much as what it did. Taking the spotlight was AI agent Scout, ready to…
KDE Plasma 6.7 Released With Per-Screen Virtual Desktops, Wayland Improvements Today's the day! KDE developers have just released Plasma 6.7 as the newest version of this leading open-source desktop e…
Digital sovereignty loomed large at Nextcloud's annual summit in Munich last week, where Benoît Piédallu, National Project Manager of Shared Digital Services at the French Ministry of Education, injec…
新聞上百名資安專家連署反對Anthropic Claude Fable與Mythos禁令在美國政府下達禁止外國人使用Anthropic Claude Fable/Mythos模型的命令後,超過130名資安專家連署發表公開信,說明AI對資安的重要性,要求政府官員解除禁令。他們認為,Mythos等級的模型能幫助程式開發人員及安全團隊加速找到並修補漏洞,防守方必須利用這樣的工具,比敵人更快找到弱點並進行…
新聞上週Anthropic正式發表Claude Fable 5與Mythos 5,並在短短3天表示因美國政府禁令被迫宣布停用,研判當局得知能夠對Fable 5進行越獄的方法而祭出禁令,強調政府掌握的應該是狹義且非通用的越獄手段,並認為這是誤會。有科技新聞網站指出,傳出至少有兩組研究團隊已能成功越獄。根據科技新聞網站SiliconANGLE報導,美國商務部下達出口管制令的原因,很可能源自英國資安研究…
新聞Apple公開一項以Swift改寫TrueType字型微調直譯器的實務案例,並釋出相關原始碼作為參考實作。Apple資安團隊說明,該改寫實作已在2025年秋季版Apple平臺採用,目標是降低字型解析過程中的記憶體安全風險,維持與原C版本一致的字型顯示結果。官方說明,該實作是已用於生產環境的程式碼,開源目的是供外界參考的實作範例,並非一個持續維護的專案。TrueType是常見的向量字型標準,網頁…
When Spotify evaluated its cloud compute options, it needed more than incremental improvements. Its recommendation engine delivers real-time suggestions to millions of users around the clock, placing …
新聞資安業者Doctor Web近日揭露Android廣告木馬Android.MagicAd.1,發現其藏身於超過50款遊戲及工具程式中,並透過小米GetApps與三星Galaxy Store等官方應用商店散布。Android.MagicAd.1是Doctor Web此次分析的MagicAd廣告木馬變種,現身於2025年,可在使用者不知情的情況下持續投放廣告。該木馬會先檢查執行環境是否存在虛擬機器…
A Chinese Rocket Breaks Apart Dangerously Close To the Starlink Constellation https://science.slashdot.org/story/26/06/16/0539205/a-chinese-rocket-breaks-apart-dangerously-close-to-the-starlink-conste…
新聞資安業者Sansec上周六(6/13)揭露,Awesome Motive旗下OptinMonster、TrustPulse及PushEngage的JavaScript檔案遭駭客植入惡意程式,導致使用相關外掛的WordPress網站面臨後門植入風險,影響規模超過120萬個網站。Awesome Motive則說,駭客是利用第三方WordPress備份外掛UpdraftPlus的已知漏洞,取得其行銷…
新聞每年CVE數量創新高已非新鮮事,但增幅更是各界觀察的重點。FIRST國際資安應變組織於6月15日舉行第38屆年會,同時發布「2026年年中漏洞預測報告」,當中指出今年登記在案的CVE漏洞數量將呈現史無前例的激增。根據FIRST最新公布資料顯示,2026年1至4月的實際披露量已較原先預估多出約6,420個漏洞,比例高出46.3%,這使得全年總量從2月份預估的59,427個,現在上修至約66,00…
新聞Salesforce周一(6/15)宣布,將以約36億美元收購AI客服平臺Fin,以強化旗下Agentforce代理人產品布局。Fin的前身為Intercom,成立於2011年,最早以網站客服聊天視窗與企業客戶溝通平臺聞名,在今年5月更名為Fin。其原有客服品牌保留Intercom名稱,全新品牌Fin則主打AI客服代理人,可透過網站聊天、電子郵件、WhatsApp、簡訊、電話及Slack等管道…
新聞隨著企業導入AI速度越來越快,開始將更多工作搭配或交由AI處理,責任歸屬的認定可能出現混亂,換言之,一旦發生意外狀況,可能大家並不清楚相關責任該由誰承擔,因為這牽涉到企業AI治理的缺失,Check Point亞太及日本區資安長 Jayant Dave最近來臺介紹一套能快速理解與實施的框架,這是他參考NIST與ISO兩大標準組織的相關框架,以及雲端控制指標(AI 模型大多部署於雲端環境),用商業…
新聞歐盟網路安全局(ENISA)於6月10日至11日展開兩年一度的大型網路安全演習「Cyber Europe 2026」。此次演習為第八屆,核心目標為實測歐洲各國面對大規模跨境網路攻擊的集體應變能力、協作機制,以及關鍵基礎設施的復原韌性。與前兩屆聚焦醫療與能源領域不同,今年演習重點轉向「鐵路」與「海運」兩大交通運輸領域。ENISA報告指出,交通部門已連續兩年位居網路攻擊目標前五名。鐵路與海運子部門…
新聞在本週舉行的年度用戶大會期間,HPE宣布新的虛擬化平臺遷移方案,鎖定正在評估更換既有虛擬化平臺的企業客戶。根據HPE新聞稿以及CRN報導,HPE針對Morpheus VM Essentials新用戶推出優惠,購買3年授權可取得最多1年免費授權;HPE也以1美元的價格提供為期1年的HPE Zerto Advanced Resilience Edition授權(Zerto目前最高階授權版本),單次…