Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】4月28日,資安院宣布第二屆漏洞獵捕活動,為公務機關最常使用的軟體抓漏

新聞資安院首屆漏洞獵捕活動發現20個硬體產品漏洞,今年第二屆活動開放AI工具挖掘軟體漏洞為鼓勵國內業者重視產品資安,數發部資安院在去年12月舉辦首屆漏洞獵捕(Bug Bounty)活動,邀請研華、威強電等11家業者參加,超過20項產品參與,共有179名資安研究人員參與,發現約20個漏洞,資安院為引導資安社群與產業建立機制,預告今年第四季將舉辦第二屆漏洞獵捕活動,鼓勵研究人員使用AI工具輔助,以增加…

Meta與Overview Energy合作以存取太空太陽能

新聞為了因應AI與資料中心所需的龐大電力,Meta週一(4/27)宣布兩項合作計畫,一是與Overview Energy合作,把最多1GW的太陽能傳輸到地球,以實現全天候發電,二是與Noon Energy合作,部署功率達1 GW/100 GWh(連續100小時輸出1GW電力)的超長時效能源儲存系統。2022年在美國創立的Overview Energy為一太空能源新創,主要發展太空太陽能技術,可於地…

網路學習平臺Udemy傳資料外洩,ShinyHunters聲稱竊得140筆個資

新聞惡名昭彰的駭客團體ShinyHunters於4月24日宣稱,他們手上握有大型網路學習平臺Udemy的內部資料,並要求該公司必須在4月27日前取得聯繫並支付贖金,不然就要將竊得資料公諸於世(Pay or Leak)。Udemy是全球最大的網路學習平臺,提供超過2.6萬門由業界專家設計的課程,涵蓋程式開發、資料科學、商業管理、設計、行銷、音樂、語言學習、健康健身等領域,學生可隨時隨地透過教學影片與…

專注強化學習的AI新創Ineffable Intelligence募得11億美元的種子輪資金

新聞由前DeepMind強化學習團隊負責人David Silver在2025年底創辦的AI新創Ineffable Intelligence週一(4/27)正式浮上檯面,並說已獲得了11億美元的種子輪投資,估值為51億美元,為歐洲史上最大規模的種子輪融資之一。投資者包括美國風投Sequoia、Lightspeed,以及Nvidia、Google與英國的Sovereign AI Fund等。Silve…

韓國KISA首度啟動安全漏洞清理服務,首波因應目標是WGear網銀RCE漏洞

新聞面對用戶未積極更新修補軟體漏洞的狀況,韓國網路安全振興院(KISA)近期採取創新作法,於2026年4月首度啟動「安全漏洞清理服務(보안취약점클리닝서비스)」,協助用戶清除含漏洞的WGear舊版本。這種主動介入的作法在全球相當罕見,其後續成效可能引發各國效法,也能針對促進用戶修補的作法帶來更多啟發,值得政府與企業關注。根據KISA說明,此項服務目的是為了縮短「廠商釋出修補」與「終端實際完成更新」…

IBM與英國原子能機構合作推出核融合電漿AI模型,鎖定低碳能源應用

新聞4月中旬IBM研究部門宣布,與英國原子能機構(UKAEA)及英國科學與技術設施委員會(STFC)Hartree Centre合作,推出核融合電漿AI基礎模型TokaMind,以及開源模型與評測工具,目標是加速核融合技術邁向電網應用。核融合被視為下一代能源,其反應需在極高溫形成的電漿狀態中進行。相較傳統核分裂,核融合具備低碳排、燃料來源充足且長期放射性廢料較少等特性。不過,要在地球上穩定控制這種…

歐盟要求Google鬆綁Android平臺上的AI服務

新聞歐盟執委會(European Commission,EC)週一(4/27)表示,已依《數位市場法》(Digital Markets Act,DMA)向Google提出初步調查結果,並列出草案措施,要求其鬆綁Android平臺上的AI服務,開放第三方AI能直接與裝置上的App互動並執行任務。EC指出,目前相關系統層能力多由Google自家AI掌控,已對競爭與使用者選擇造成限制。EC的草案措施主要…

【2026 企業資安大調查|資安防護投資布局】資安AI代理崛起,金融和百億企業積極擁抱零信任

iThome零信任網路安全架構是企業強化資安管理的主流,今年整體採用率突破了三成,除了金融業、百億營收企業和政府學校,採用率逐漸達到5成,其餘產業導入的企業數也明顯較前一年增加,2026年零信任網路安全架構的採用率各產業普遍都提高了。不只如此,生成式AI明顯開始改變企業資安管理做法,今年超過3成企業想要在資安流程中導入最夯的代理式AI技術,其中以金融業、服務業和政府學校最積極,百億營收的企業今年也…

RPC零時差漏洞PhantomRPC可被用於提升權限

新聞資安公司卡巴斯基近日公布零時差漏洞PhantomRPC,此漏洞與Windows作業系統的遠端程序呼叫(RPC)有關,攻擊者有機會以此提升本機權限至SYSTEM,所有版本的Windows作業系統都可能受影響。由於該弱點源自系統架構的弱點,潛在的攻擊手法近乎無限多種,原因是只要透過任何RPC的處理程序或服務,都有可能引入一種權限提升的路徑而觸發漏洞。卡巴斯基也在部落格文章裡,展示5種Phantom…

CISA警告D-Link路由器命令注入漏洞被用於實際攻擊

新聞上週資安公司Akamai揭露殭屍網路Mirai變種tuxnokill攻擊行動,駭客利用命令注入漏洞CVE-2025-29635,綁架產品生命週期已經結束(EOL)的D-Link路由器DIR-823X,現在美國政府也證實該漏洞遭到利用的情況。4月24日美國網路安全暨基礎設施安全局(CISA)將4個資安漏洞列入已遭利用的漏洞名冊(KEV),並要求聯邦機構必須於5月8日完成修補,其中一個漏洞就是CV…

Linux作業系統存在資安漏洞Pack2TheRoot,攻擊者能取得root權限

新聞德國電信公司Deutsche Telekom紅隊團隊近日公布高風險資安漏洞Pack2TheRoot,此漏洞存在於套件管理工具PackageKit的處理程序,影響Ubuntu、Debian、Fedora等多個Linux發行版,非特權攻擊者可在未經授權的情況下,安裝或移除系統套件,而有機會取得受害主機的root權限,或是透過其他管道入侵受害電腦。此漏洞被登記為CVE-2026-41651,CVSS…

醫療設備製造商美敦力資料外洩,駭客聲稱竊取逾900萬筆個資

新聞駭客組織ShinyHunters橫行,不斷公布受害的企業組織,最近的消息是聲稱竊得保全公司ADT與遊輪營運公司Carnival的內部資料,如今傳出有醫療器材公司受害。4月24日醫療器材大廠美敦力(Medtronic)發出聲明,證實資訊系統的資料遭到未經授權的第三方存取,事發後該公司立刻採取遏止措施、啟動事件應變程序,並找出疑似被存取的個人資訊。不過,該公司強調,這起事故對於他們的產品、病人安全…

【2026 企業資安大調查|企業AI資安挑戰】人才和資料治理是AI資安兩大難題

iThome隨著越來越多企業擁抱生成式AI,AI資安風險也成了資訊長和資安長當前最大的新挑戰。根據2026年iThome CIO&CISO大調查,從生成式AI發展成熟度來看,臺灣大型企業中,有23%的企業已經在正式環境中運用生成式AI,另有33%企業正在導入和驗證階段,26%的企業今年才開始計畫。換句話說,超過2成資安長日常工作已經開始面臨種種AI資安挑戰,另有5成資安主管至少得開始準備因應。企業…

中國要求撤銷Meta與Manus的併購案

新聞根據金融時報(Financial Times,FT)、CNBC及美聯社(AP)的報導,中國國家發展及改革委員會在本週一(4/25)出手阻止了Meta與AI代理人開發商Manus的併購案。Manus源自於肖弘在2022年所創辦的蝴蝶效應(Butterfly Effect Technology),蝴蝶效應原本創立於中國,之後將總部遷移到新加坡,所開發的首款產品為Monica AI瀏覽器聊天機器人擴…

Checkmarx證實GitHub資料遭駭客團體Lapsus$流入暗網

新聞4月22日資安公司Checkmarx發生供應鏈攻擊,VS Code延伸套件與掃描工具KICS的Docker映像檔被入侵,後續調查結果出現新的進展,Checkmarx證實,這起事故的導火線,就是一個月前的Trivy供應鏈攻擊。4月26日Checkmarx公布新的調查結果,他們在第三方鑑識公司的協助下進行調查,有網路犯罪團體將該公司的資料於暗網公開。根據相關證據,這些資料來自Checkmarx的G…