Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Cursor移除個人與Teams方案逐筆成本資訊,引發透明度爭議

新聞AI程式開發工具Cursor在7月31日調整個人與Teams方案的用量頁面,移除逐筆美元金額與相關成本統計,改為只顯示詞元(token)數量,CSV匯出檔的費用資料也一度消失。新規則同樣套用至過去的使用紀錄,引發使用者質疑,只提供詞元用量,將難以依不同AI模型的公開定價比較成本。 Cursor員工Kevin Neilson在論壇證實,用量頁面改為詞元顯示是刻意調整。舊介面會依模型推論API價格…

【資安日報】8月3日,Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客,鎖定企業旅客竊取Microsoft 365憑證

新聞本日新聞焦點 ● Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客 ● AUR套件庫遭供應鏈攻擊,Arch Linux暫停採用AUR套件 ● AsyncAPI遭NPM供應鏈攻擊,錯誤配置的GitHub Actions遭利用 ● 網路釣魚成2026年第2季主要初始入侵手法 ● 亞德諾半導體證實系統遭入侵 資安新聞總覽 Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客,鎖定企業旅客竊取…

中國駭客鎖定7種應用系統,利用已知漏洞從事手動及AI自主攻擊

新聞資安公司Palo Alto Networks揭露自稱為knaithe和KnYuan的中國駭客活動,其中最引人注意的是使用AI代理Hermes與大型語言模型DeepSeek的AI自主攻擊,不過有別於先前其他AI自主攻擊事故,這些駭客也結合手動操作,來擴大影響範圍,至少有406個企業組織被鎖定。 研究人員指出,駭客不僅利用AI自主攻擊Langflow與n8n,嘗試利用資安漏洞CVE-2026-33…

中國駭客利用DeepSeek與Hermes從事AI自主攻擊,鎖定存在已知弱點的應用程式伺服器

新聞威脅情報公司Hunt.io與資安研究員Bob Diachenko於7月中旬發現,中國駭客利用AI代理Hermes滲透泰國財政部(MOF),如今有人結合Hermes與大型語言模型DeepSeek,透過資安漏洞執行AI代理自主攻擊。 資安公司Palo Alto Networks揭露最新一波AI代理自主攻擊活動,化名為knaithe和KnYuan的中國駭客,利用DeepSeek與Hermes作為自主…

大型製藥廠安進發生雲端資料外洩事件,病人健康資訊與公司專利資料恐遭曝露

新聞根據資安新聞網站Bleeping Computer報導,大型製藥廠安進(Amgen)於7月31日向美國證券交易所(SEC)提交8-K表單,他們發現第三方雲端服務供應商代管的雲端環境裡,出現未經授權的資料存取活動,部分資料外洩,其中包含專利、受到保護的病人健康資訊。安進表示,旗下產品、製造業務,或是財務報告系統未受影響。 根據7月29日的評估,安進認定這起事故的嚴重程度為重大等級,不過他們認為,…

美國家庭保全業者Brinks Home證實遭駭,ShinyHunters宣稱竊得近500萬筆Salesforce紀錄

新聞美國家庭保全業者Brinks Home於7月22日證實,部分IT系統遭未經授權存取。 Brinks Home是一家美國智慧家庭安全(Smart Home Security)與專業監控服務公司,主要提供住宅及中小企業的防盜、監視、智慧家庭及24小時監控服務。總部位於美國德州達拉斯,目前服務超過100萬名北美客戶。 該公司公告,在7月20日發現部分IT系統遭到了未經授權存取。公司立即啟動應變程序,…

JetBrains開源KotlinLLM,執行中程式可按需呼叫LLM補寫邏輯

新聞JetBrains Research開源KotlinLLM研究原型,供Kotlin/JVM應用程式在執行期間遇到先前生成的程式碼無法處理的新情況時,呼叫外部大型語言模型產生新的Kotlin程式碼。系統完成編譯並更新執行中的程式後,會再次處理原本無法完成的呼叫,而生成的程式碼也會保存在專案中,往後遇到相同情況便不必再次呼叫模型。 KotlinLLM是一款IntelliJ IDEA外掛,導入研究團…

AsyncAPI開發團隊承認是未處理的GitHub Actions配置不當問題引發供應鏈攻擊

新聞7月中旬多家資安公司揭露AsyncAPI供應鏈攻擊事故,並指出攻擊者疑似使用Miasma變種竊取開發人員資料。事隔一週,AsyncAPI開發團隊公布事故調查結果,承認發生的原因來自CI/CD架構的已知弱點。 AsyncAPI表示,這起事故發生的原因,就是有貢獻者發現並提供解決方案的GitHub Actions配置不當問題,其中涉及4種系統性的弱點:包含有問題的pull_request_targ…

Infoblox計畫收購Kentik,整合DNS與網路可觀測性

新聞企業網路服務與資安業者Infoblox於日前宣布,計畫收購網路情報與可觀測性平臺業者Kentik,雙方已簽署最終協議,預計整合Infoblox的DNS與網路資產資訊,以及Kentik的即時流量、路由與網路效能資料,強化AI網路維運與安全分析能力。Kentik表示,兩家公司已有超過80家共同客戶。 DataBreachToday引述Infoblox執行長Scott Harrell表示,雙方平臺整…