Skip to main content

業界新聞

@it-industry-news@baudrate.tw
工作流程自動化平臺n8n存在沙箱逃逸與未經驗證的表達式評估漏洞

新聞能串接多種應用程式與服務的工作流程自動化平臺n8n,隨著AI與自動化應用普及而竄紅,不過自去年12月開始,陸續有資安公司與研究人員揭露該平臺極為嚴重的漏洞,使得這個平臺的安全性成為外界關注的焦點。 資安公司Pillar Security指出,他們在n8n發現兩個重大層級的資安漏洞CVE-2026-27493、CVE-2026-27577,其中又以CVE-2026-27493特別危險,因為只要能…

【資安日報】3月17日,駭客透過遠端裝置管理平臺抹除Stryker近8萬臺裝置的資料

新聞駭客組織Handala攻擊美國醫療科技公司Stryker,傳出透過遠端裝置管理平臺抹除8萬臺裝置 3月11日美國醫療科技公司Stryker遭遇網路攻擊,該公司內部使用的微軟環境出現中斷,強調他們並未感染惡意軟體,或被勒索軟體加密檔案,當時該公司多個國家的員工筆電與行動裝置,傳出資料遭到遠端清除。現在有新聞報導指出,駭客並未使用惡意軟體,而是透過Stryker採用的裝置管理平臺來達到目的。 根據…

AI軍備競賽燒6500億,蘋果只花140億靜觀其變

新聞在AI基礎設施投資快速升溫之際,市場研究機構Asymco分析師Horace Dediu上週提出一項具爭議的觀點,指出當Amazon、Google、微軟與Meta合計投入約6500億美元建設AI資料中心時,蘋果卻維持約140億美元資本支出,幾乎未參與這場算力競賽,很可能是「史上最愚蠢或最聰明的決策」。 這是因為AI模型正快速商品化,開源模型與低成本訓練正在削弱巨額投資所形成的護城河。在此情境下,…

NPM套件供應鏈攻擊PhantomRaven再度出現,攻擊者4個月內發動3波攻擊活動

新聞2025年10月資安公司Koi Security揭露大規模NPM套件攻擊行動PhantomRaven,攻擊者一共上架126個套件,藉由遠端動態相依性(Remote Dynamic Dependencies,RDD)的方式,躲過大部分NPM生態系統資安工具的偵測,後續另一家資安公司Sonatype發現83個惡意套件,使得這起活動的套件數量超過200個。最近有新的發現,指出相關活動仍持續進行。 資…

勒索軟體INC Ransom針對大洋洲醫療照護產業發動攻擊

新聞醫療照護產業關乎人身生命安全,若是遭遇攻擊,後果將會相當嚴重,其中尤以勒索軟體攻擊造成的危害最為嚴重,甚至有病患因醫院遭遇相關攻擊喪命,如今有勒索軟體組織專門針對醫療機構而來,使得多個國家提出警告。 澳洲網路安全中心(ACSC)、東加王國國家電腦緊急應變團隊(CERT Tonga),以及紐西蘭國家網路安全中心(NCSC)最近發布聯合警告,指出過往主要鎖定美國和英國的勒索軟體INC Ransom…

智慧城市的淨零轉型,新北市明年將在新莊建置第二座AI資源回收廠,靠AI加速資源回收處理,每年可處理1.6萬噸垃圾

新聞人口超過400萬的新北市,是國內人口最多的直轄市,龐大的人口每年產生垃圾超過200萬噸,過去這些垃圾靠人工分類處理資源回收,不僅耗費人力,也耗費過多的時間。新北市推動智慧城市與淨零減碳雙軸轉型,自2023年建置首座AI資源回收廠後,今年將再建置第2座AI資源回收廠,預計每年可處理1.6萬噸垃圾。 新北市於2023年3月啟用第一座AI資源回收廠,位於五股地區,利用AI技術及自動化設備,降低傳統以…