Skip to main content

業界新聞

@it-industry-news@baudrate.tw
北韓駭客Konni透過網釣散布惡意軟體EndRAT,企圖利用即時通訊軟體擴大感染範圍

新聞北韓駭客鎖定韓國發動攻擊的情況相當頻繁,例如,外號為Konni的APT駭客組織,於2025年下半長期監控受害電腦,並濫用韓國即時通訊平臺KakaoTalk對其他用戶散布惡意文件,其中最特別的是運用Find Hub確認受害者的地理位置,並試圖遠端抹除他們的安卓行動裝置。如今傳出這些駭客再度入侵使用者電腦當作跳板,透過KakaoTalk擴大攻擊範圍。韓國資安公司Genians指出,Konni近期發…

研究人員揭露攻擊鏈Claudy Day,攻擊者可透過Google搜尋埋藏惡意指令發動

新聞AI工具的廣泛運用,也使得相關弱點引起研究人員的關注,已有不少資安公司發現並揭露各式資安漏洞與攻擊鏈,最近有資安公司找到多個漏洞,並指出可被串連形成完整攻擊流程。資安公司Oasis Security揭露名為Claudy Day的攻擊手法,指出攻擊者可串連3種漏洞,在未使用惡意軟體或釣魚郵件的情況下,直接竊取使用者在Claude上的對話資料。該攻擊鏈結合3項弱點,包括隱藏式提示注入、Files …

微軟改組Copilot AI部門,整合消費與商務Copilot

新聞微軟本週宣布改組Copilot AI部門,整併消費者及企業用的Copilot,前Snap主管負責掌理使用者體驗開發,Microsoft AI主管Mustafa Suleyman將專心負責超級智慧的模型開發。微軟在官方部落格展示執行長Satya Nadella對員工公開信說,AI在企業的角色已從簡單的回答問題、建議程式碼,轉為執行多步驟任務且提供清楚的使用者控制點。AI的使用者體驗必須跨越代理人…

Bun 1.3.11新增Bun.cron,可跨平臺註冊OS層級排程工作

新聞JavaScript執行環境Bun發布Bun 1.3.11版本,新增內建的Bun.cron API,可直接在Linux、macOS與Windows上註冊作業系統層級的排程工作,分別對應crontab、launchd與Task Scheduler,讓開發者能用Bun執行環境處理定時工作,並能解析cron排程表示式與移除既有排程。Bun是近年受到JavaScript與TypeScript開發者關注…

iOS漏洞攻擊鏈DarkSword鎖定加密錢包,iPhone攻擊開始走向變現

新聞Google、Lookout與iVerify周三(3/18)揭露一套名為DarkSword的iOS漏洞攻擊鏈,該攻擊鎖定iPhone用戶,能在短時間內竊取包含加密錢包在內的大量敏感資料。相較過去多數針對iPhone的攻擊以監控與情報蒐集為主,DarkSword不僅具備完整間諜能力,也明確鎖定加密資產,顯示行動裝置攻擊開始從單純監控延伸至以金錢為導向的變現動機。DarkSword攻擊鏈自2025…

微軟公布解決三星電腦無法存取C槽的方法

新聞微軟本週二(3/16)公布部份三星電腦無法存取Windows 11 C槽的解決方法。一些三星桌機及筆電在安裝二月份安全更新後無法存取C槽,影響所及,使用者無法存取某些檔案及Windows應用程式,例如Outlook、Office、瀏覽器、系統公用程式和快速助手(Quick Assist)。某些情況下,用戶也無法提升權限、卸載更新或收集日誌,原因是權限驗證失敗。微軟上週澄清問題出在三星一款舊程式…

GNU InetUtils的telnetd存在重大漏洞,未通過身分驗證的攻擊者可執行任意程式碼

新聞由GNU專案開發的網路工具軟體套件GNU Inetutils,其中的telnetd(telnet daemon)元件因1月下旬爆出重大漏洞CVE-2026-24061(CVSS評分為9.8),而受到高度關注,由於該軟體套件廣泛用於Linux與Unix系統,加上該漏洞從2015年開始引入至今,影響近11年推出的GNU Inetutils,而且公布後很快就被利用,因此,一旦telnetd再度出現漏…

無人機軟體業者Swarmer登上那斯達克,連兩日股價大漲

新聞無人機軟體業者Swarmer本週二(3/17)正式登上美國那斯達克股市,股票代號為SWMR的發行價格為每股5美元,但當天就以31美元作收,週三續漲至55美元,股價在兩天內漲了10倍。Swarmer是由烏克蘭工程師Serhii Kupriienko及其團隊在2023年於基輔所創辦,當時是因應俄烏戰爭的需求而設立,之後在美國註冊。這是家以軟體為核心的國防科技公司,專注於無人機群協同及自主作戰系統。…

OpenAI傳年底IPO,目標搶占企業用戶

新聞華爾街日報及CNBC本週報導,OpenAI高層要求員工集中提升企業生產力的產品,目標是取得企業用戶,以便為年底上市做好準備。報導引述OpenAI應用事業群執行長Fidji Simo上週在內部員工大會上的指示,要員工專注於企業導向的核心專案,積極開發提升企業生產力的應用場景,不要為其他旁支計畫分心。她並傳達公司高層如CEO Sam Altman及研究長Mark Chen的意思,要一改OpenAI…

Mistral AI發布Forge,企業可用專有資料打造理解內部流程的AI模型

新聞Mistral AI發布企業級AI模型建置系統Forge,鎖定以企業自有資料訓練客製化模型的需求,官方提到,Forge可讓企業以內部文件、程式碼庫、結構化資料與營運紀錄作為訓練材料,讓模型學習組織內部使用的術語、作業流程、推理模式與限制條件,用於企業代理、決策支援與工具操作等場景。Mistral AI發布的Forge支援模型生命周期多個階段,包括預訓練、後訓練與強化學習,該公司表示,企業可藉此…

思科防火牆管理平臺零時差漏洞遭勒索軟體駭客Interlock濫用,最早可追溯至一月底

新聞3月4日思科發布資安公告,揭露防火牆管理平臺Secure Firewall Management Center(Secure FMC)兩個重大漏洞:CVE-2026-20079及CVE-2026-20131,這些漏洞都存在於Secure FMC網頁管理介面,CVSS風險值都達到10分(滿分10分),非常危險,現在有最新的調查結果指出,這些漏洞在思科公布的一個多月前就已被用於實際攻擊。Amazo…