Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Nvidia釋出鎖定AI代理人的多模態模型Nemotron 3 Nano Omni

新聞Nvidia週二(4/28)發布Nemotron 3 Nano Omni,這是一款鎖定AI代理人(AI Agent)設計的多模態模型,可在單一模型中同時處理影片、音訊、圖片與文字,在維持相同互動品質的條件下,處理效率最高可達同類開源模型的9倍。Nemotron 3是Nvidia在去年12月發表的開源模型家族,採用Mamba-Transformer MoE架構,分為Nano、Super、Ultr…

影音串流平臺Vimeo遭Anodot資料外洩事件波及,部分用戶與客戶資料遭未經授權存取

新聞4月上旬知名遊戲公司Rockstar Games傳出資料外洩,駭客組織ShinyHunters疑似透過AI績效分析平臺Anodot得逞,如今有影音串流平臺也遭到波及。4月27日Vimeo發布公告指出,他們也遭到Anodot事故影響而資料外洩,未經授權的駭客存取部分使用者與客戶的資料,主要包含技術資料、影片標題與中繼資料,部分情況下還有客戶的電子郵件信箱。上述資料不包括影片內容、使用者登入憑證、…

Hugging Face機器人平臺LeRobot存在重大漏洞,未經身分驗證的攻擊者可執行任意程式碼

新聞由AI開發資源平臺Hugging Face打造的開源機器人平臺LeRobot,近期揭露重大等級的資安漏洞CVE-2026-25874,此為不安全的反序列化漏洞,未通過身分驗證的攻擊者可透過 SendPolicyInstructions、SendObservations或GetActions gRPC呼叫,傳送特製的Pickle有效酬載,在伺服器或用戶端執行任意程式碼,CVSS v4.0風險評為…

駭客組織BlackFile鎖定零售與餐旅業竊取資料,並索討7位數的高價贖金

新聞資安公司Palo Alto Networks透過零售及餐旅情資共享暨分析中心(RH-ISAC)網站發布警告,他們發現駭客團體BlackFile從事資料竊取與勒索的活動,這些事故最早於今年1月出現,其攻擊手法相當特別,有別於許多駭客組織打造自己的惡意軟體與作案工具,該組織專門濫用受害組織的API與其他內部資源,來進行寄生攻擊(LoL)。關於BlackFile的來歷,Palo Alto Netwo…

UNC6692冒充IT服務臺,透過Teams散布惡意軟體套件Snow

新聞Google威脅情報團隊(GTIG)揭露駭客組織UNC6692的多階段攻擊活動,駭客運用持續性社交工程與模組化的惡意軟體套件,試圖潛入受害企業的環境,目的是進行深度的網路環境滲透。這些駭客主要依賴冒充IT或客服人員,說服使用者接受企業外部的Teams群組邀請,最終使用Snow惡意程式工具包,洩露受害企業機敏資訊。UNC6692的活動展現駭客社交工程攻擊策略的改變,利用使用者對多家軟體廠商的信任…

駭客冒充IT與客服人員,透過跨租戶Teams通訊進行社交工程攻擊

新聞駭客冒充企業IT人員或客服,向員工從事社交工程攻擊的活動,最近兩年層出不窮,其中最常見的做法是利用IT服務臺的名義來達到目的。如今有人透過協作平臺接觸員工,從而竊取企業內部機密資料。微軟近日提出警告,他們發現駭客冒充IT人員或客服人員建立跨租戶的Teams通訊,並透過社交工程手法誘騙員工授予遠端桌面存取權限,得逞後他們透過快速助手(Quick Assist)或其他遠端監控與管理(RMM)工具建…

OpenAI模型、Codex在AWS上架

新聞OpenAI與Amazon Web Services(AWS)週二(4/28)宣布擴大合作,OpenAI的頂級AI模型及AI開發助理Codex,將登上AWS成為服務陣容之一。其中,OpenAI最新模型將首次在Amazon Bedrock模型平臺提供,供用戶存取、微調和協同,成為繼Anthropic、Meta、Mistral、Cohere、Amazon等後,最新的模型供應商。OpenAI程式撰寫…

研究人員揭露比Stuxnet還要早被利用的工控惡意軟體Fast16

新聞於2010年被發現的電腦蠕蟲Stuxnet,是全球第一個專門針對關鍵基礎設施工業控制系統的惡意程式,當時用來攻擊伊朗位於納坦茲(Natanz)的核能設施,滲透廠內的西門子SCADA系統,導致大量離心機損壞,重挫伊朗相關計畫,然而,近期有資安公司找到比Stuxnet早出現的工控惡意程式。資安公司SentinelOne揭露網路攻擊框架Fast16,並指出其核心元件最早在2005年出現,其中的fas…

AI代理人9秒刪掉新創公司的資料庫及備份

新聞AI代理人雖然能提升工作效率,前提是運作正常時。一家新創公司近日遭到以Anthropic Claude為基礎的代理人刪除資料庫及備份,全程只花了9秒鐘。提供租車SaaS服務的新創公司PocketOS創辦人Jeremy Crane於上週發生慘劇後,將此事在X上公開警告大家。上週五,執行Anthropic旗艦模型Opus 4.6的Cursor刪掉其營運用的資料庫,之後透過一個API呼叫,將在其雲端…

Anthropic讓Claude連接Adobe、Autodesk與Blender,切入創作軟體操作層

新聞Anthropic週二(4/28)推出一系列創意連接器(Connectors),讓其AI模型Claude可直接連接Adobe、Autodesk與Blender等專業創作工具,從對話延伸至實際操作,切入創作軟體流程。此次發布是Anthropic將Claude定位為跨工具操作層的延伸佈局。Anthropic在2024年11月發布Model Context Protocol(MCP)開放標準,讓AI…

Google與美國國防部簽AI協議,逾600名員工連署反對

新聞Google近日被揭露已與美國國防部達成一項機密AI合作,允許其人工智慧模型用於政府「任何合法用途」,引發公司內部強烈反彈,逾600名員工聯名致信執行長Sundar Pichai,要求公司不要推動相關合作。根據The Information與華爾街日報(WSJ)的報導,該協議允許國防部在機密環境中使用Google的AI技術,涵蓋任務規畫等應用,並要求Google配合政府需求,調整AI的安全設定…

GitHub Copilot將於6月改採用量計費制,依Token消耗量收費

新聞GitHub再度調整AI程式開發工具Copilot方案與用量限制,Copilot全系列方案將於2026年6月1日起改為按用量計費,以AI點數(Credits)取代現行的進階請求(Premium Request)制度。新制以Token消耗量為計算基準,依各模型已公告的API費率扣抵Credits,付費方案月費維持不變,但用量超出內含AI Credits後,須依各模型公告費率額外付費。官方表示,C…