Skip to main content

業界新聞

@it-industry-news@baudrate.tw
企業需要AI即戰力,但新鮮人只會用AI改履歷

新聞上週落幕的Computex以「AI Together」為主題,輝達(Nvidia)執行長黃仁勳更在演講中宣示「AI is now useful」,意味著AI已從技術展示正式走向產業應用階段,不會使用AI的人,將被「會使用AI的人」所取代。資策會副執行長兼數位轉型研究所院長林玉凡表示,在這樣的時代背景下,「我們到底是被AI打敗,還是要擁抱它?」她點出關鍵:未來最有競爭力的人才,不只會用AI,更要…

環境部推全新的循環標誌,預計7月開放申請,今年還將納入政府綠色採購

新聞環境部即將推動全新的「循環標誌」在今天(6/12)舉辦的循環商品展中正式亮相,適逢立法院於6月剛三讀通過「資源循環推動法」形成政策連動。相較於既有環保標章多涵蓋空氣、水資源與能源管理等廣泛環境指標,新的「循環標誌」則聚焦產品本身的循環設計條件,包括單一或天然材料使用、易拆解設計以及再生材料導入等,核心目標在於提升資源循環利用效率並減少廢棄物產生。環境部資源循環署長賴瑩瑩表示,循環標誌的核心不只…

【資安週報】0608-0612,全球漏洞治理迎來新變革,美國CISA開始勒令高風險漏洞3天內須修補

新聞繼上週印度CERT-In提出極嚴格的修補時間要求,各國是否將跟進並納入監管規範成為焦點,如今美國網路安全暨基礎設施安全局(CISA)亦祭出行動,調整漏洞管理規則,要求最高風險漏洞須在3天內完成修補。Anthropic發表威力等同於Mythos的新模型Claude Fable 5亦成焦點,其特色在於標榜加入安全防護機制,避免用於惡意網路攻擊。在威脅態勢方面,近期針對Check Point與思科網…

【資安日報】6月12日,Oracle PeopleSoft零時差漏洞被用於大規模攻擊

新聞Oracle針對PeopleSoft重大漏洞提出警告6月10日Oracle發布資安公告,可用於人力資源管理、財務與供應鏈管理、校務系統、客戶關係管理等領域的企業應用系統平臺PeopleSoft PeopleTools,存在重大等級的資安漏洞CVE-2026-35273,未經身分驗證的攻擊者可遠端利用,一旦成功,就有機會導致遠端程式碼執行。該漏洞影響8.61與8.62版PeopleSoft En…

Splunk 6月安全更新修補一項讓攻擊者清空檔案的重大漏洞

新聞思科旗下Splunk本星期發布安全更新,修補12項漏洞,包括一項允許未經驗證的攻擊者建立或清空檔案的重大漏洞。本月Splunk修補了1項重大漏洞為CVE-2026-20253,影響Splunk Enterprise 與Splunk Cloud Platform的部分版本。該漏洞出在這些軟體的PostgreSQL sidecar服務端點缺乏驗證控制,可讓任何連網的攻擊者,未經驗證就能透過Post…

Ivanti甫修補的滿分重大漏洞已出現實際攻擊

新聞6月9日資安公司Ivanti發布公告,針對保護企業後端系統與遠端行動裝置之間流量的安全閘道設備Ivanti Sentry發布更新,修補兩項CVSS評分達到10分與9.9分的重大漏洞CVE-2026-10520與CVE-2026-10523,值得留意的是,滿分漏洞CVE-2026-10520已被用於實際攻擊。Shadowserver基金會於11日提出警告,他們觀察到大規模利用CVE-2026-1…

衛福部揭5,050筆臺灣專用LOINC對照表,打造全國共通醫學檢驗語言、為醫療AI鋪路

新聞為解決不同醫院檢驗資料格式不一、資訊難以交換的問題,衛福部在2025年啟動全國醫學檢驗資料標準化工程,歷經數十家醫院、154位專家共同參與,完成5,050筆臺灣版LOINC對照表,健保核價檢驗項目涵蓋率近99%,衛福部也在本月10日揭露成果。衛福部資訊處處長李建璋表示,這項工程是把臺灣醫院平常使用的健保檢驗碼,對應到國際通用的醫學檢驗標準LOINC。但,LOINC資料庫收錄超過10萬筆代碼,同…

GitLab修補12個漏洞,最高風險可能導致帳號接管

新聞GitLab周三(6/10)發布安全更新,釋出GitLab社群版(GitLab Community Edition,CE)與企業版(GitLab Enterprise Edition,EE)的19.0.2、18.11.5及18.10.8,以修補12個安全漏洞,其中最嚴重的兩項漏洞CVSS風險評分皆達8.7分,可能導致帳號遭接管或在受害者瀏覽器中執行惡意程式碼。GitLab為一開源DevSecO…