Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】5月5日,2026臺灣資安大會正式登場

新聞從AI攻防到半導體資安標準制定,CYBERSEC 2026揭示臺灣邁向全球資安戰略核心亞洲最大規模的資安盛會「臺灣資安大會CYBERSEC 2026」,於5月5日至7日假臺北南港展覽館二館舉辦。來自全球數十個國家、超過二萬名資安專家、企業代表與政府官員齊聚臺灣,超過四百家國內外資安品牌同步參展,現場並規畫逾兩百場專業論壇與十五軌平行議程,全面呈現AI時代下的最新資安攻防趨勢。在開幕典禮上,最受…

企業檔案傳輸自動化工具MOVEit Automation存在重大漏洞,攻擊者可藉此繞過身分驗證流程

新聞Progress Software發布企業檔案傳輸自動化工具MOVEit Automation安全公告,修補兩項影響企業檔案傳輸自動化流程的漏洞,包括CVE-2026-4670與CVE-2026-5174,前者屬於嚴重等級的認證繞過漏洞,後者則是高風險等級的權限提升漏洞。若遭濫用,攻擊者可能取得未授權存取能力,進一步影響系統管理控制與資料安全。 MOVEit Automation的CVE-20…

針對影響廣泛的Linux核心漏洞Copy Fail,微軟呼籲用戶應立即採取行動因應

新聞微軟針對近日受到高度關注的Linux核心漏洞Copy Fail(CVE-2026-31431)提出警告,駭客很可能將其用於攻擊雲端環境,相當危險應立即處理。對此,該公司也提出了緩解措施,特別提及IT人員應在24小時內採取行動,盤點受影響的系統與版本,並套用緩解措施。這種呼籲要在1天內完成修補的情況,在微軟的相關調查報告裡,極為罕見,突顯微軟認定該漏洞帶來的威脅極為嚴重。Copy Fail為本機…

微軟警告Copy Fail恐被用於攻擊雲端環境

新聞上週被揭露的Linux核心高風險漏洞Copy Fail(CVE-2026-31431),由於廣泛影響近9年的Linux核心,且所有的Linux發行版都曝露相關風險,攻擊者可在未經授權的情況下將權限升級為root,因此受到資安界高度關注。微軟近日提出警告,大量雲端Linux工作負載及數百萬個Kubernetes叢集,也同樣受到Copy Fail影響。微軟指出,根據他們的觀察,目前的Copy Fa…

從AI攻防到半導體資安標準制定,CYBERSEC 2026揭示臺灣邁向全球資安戰略核心

新聞當全球正加速邁入AI全面滲透的時代,數位世界的競爭與衝突,也同步升高到前所未有的層次。從生成式AI協助企業提升效率,到駭客利用AI自動化攻擊、癱瘓關鍵基礎設施,資安早已不只是資訊部門的工作,而是攸關國家治理、民主韌性、產業競爭力與國際信任的新戰場。在這樣的國際局勢下,亞洲最大規模的資安盛會「臺灣資安大會CYBERSEC 2026」,於5月5日~5月7日假臺北南港展覽館二館舉辦。來自全球數十個國…

微軟推出AI代理人管理平臺Agent 365、Windows 365 for Agents

新聞微軟去年11月公布的AI代理人管理平臺Agent 365,本週宣布全面上線,號稱能管理應用、OS及工作流程中的自建及第三方AI代理人,如OpenClaw或Claude Code。微軟並公布專門執行代理人的雲端OS,名為Windows 365 for Agents。Microsoft Agent 365定位為AI代理的控制平面(control plane),使用企業團隊現有的管理及安全工作流程,…

思科將買下聚焦於非人類身分安全的Astrix Security

新聞思科(Cisco)週一(5/4)宣布,有意收購專門開發非人類身分(Non-Human Identity,NHI)安全技術的資安新創Astrix Security,以將相關功能整合到思科的安全服務中,強化思科安全平臺對各種身分的掌握能力。雙方並未公布交易細節,但外傳該交易價值4億美元。Astrix Security是由Alon Jackson與Idan Gour在2021年於以色列所創辦,後來將…

老牌搜尋引擎Ask.com關閉,前Google時代的網路公司退場

新聞老牌搜尋平臺Ask.com在成立30年後宣布關閉服務,象徵舊式搜尋服務業者已全數退場。Ask.com前身為Ask Jeeves,成立於1996年。它最特別之處讓使用者能以完整句子提問,而非Yahoo或Google使用的關鍵字搜尋。結合個性化聲音與品牌形象,使其成為早期網路使用者首選的網路搜尋與回答引擎。但是其技術不成熟,最終不敵Google。Ask.com在2005年被IAC收購,並改名為as…

美國警告Linux核心高風險漏洞Copy Fail已遭利用

新聞4月30日資安公司Theori揭露Linux核心資安漏洞Copy Fail,此漏洞影響廣泛,可追溯到2017年發布的Linux核心4.14版,並影響所有的Linux發行版,多個發行版的開發團隊已發布相關資安公告。此漏洞可被用於本機權限提升(LPE),登記為CVE-2026-31431列管,Theori透過僅有732個位元組的Python概念驗證程式,於Ubuntu、Amazon Linux、R…

Amazon推出物流服務ASCS,寶僑及3M成首批客戶

新聞Amazon週一(5/4)正式發表物流服務Amazon Supply Chain Services(ASCS),允許任何企業都能利用與Amazon及其賣家所使用的相同供應鏈,來處理從原料到成品的所有環節,包括商品的儲存與配送。寶僑(Procter& Gamble,P&G)、3M、Lands'End,以及American Eagle Outfitters皆為ASCS的首批客戶。身為全球最大的零售…

Anthropic與OpenAI分別成立企業AI服務合資公司

新聞AI新創Anthropic週一(5/4)宣布,將與Blackstone、Hellman&Friedman、Goldman Sachs,以及一個由多家另類資產管理公司組成的財團共同成立新的企業AI服務公司,同一天彭博社(Bloomberg)則引述消息來源報導,OpenAI已與其它19家投資者合作,也成立了專門推動企業採用AI軟體的新公司The Deployment Company。Anthrop…

開源資安監控平臺Wazuh存在重大漏洞,可用於橫向移動、寫入任意檔案

新聞廣泛使用的開源資安監控平臺Wazuh存在CVSS風險值9.9的重大漏洞,可讓攻擊者在受害者網路上橫向移動、覆寫系統檔案,及執行任意程式碼。Wazuh是提供威脅防禦、偵測和回應的免費及開源平臺,可監控本地部署、虛擬化、容器化及雲端環境。它具有入侵偵測、Log資料分析、檔案系統監控、漏洞偵測、配置評估以及事件回應、及提供法規遵循等多種IT安全管理必要的功能。最新漏洞編號CVE-2026-30893…