Skip to main content

業界新聞

@it-industry-news@baudrate.tw
將資安風險即時轉化為可能損失金額,趨勢科技首度公開CRQ預覽版

新聞今年臺北國際電腦展(Computex 2026)舉行,在資安議題方面,現場不僅有晶片產業發展硬體資安的最新動態,也有資安業者現身展示最新AI資安技術應用,趨勢科技於展覽現場揭露兩項關鍵的全新預覽功能,一是​網路風險量化(Cyber Risk Quantification,CRQ),另一是AI風險洞察(AI Risk Insight),展現AI時代下的企業如何深度結合資安管理與經營決策。打破資安…

資安院與微軟建立國家級合作關係,公私協力資安框架邁入新紀元

新聞國家資通安全研究院(資安院)與臺灣微軟於今日(6月8日)正式簽署合作備忘錄(MOU),由資安院院長林盈達與微軟全球公共事務北亞區負責人Marcus Bartley Johns代表雙方簽署,並由數位發展部次長楊佳玲共同見證。國安會諮詢委員李育杰、資安院董事長李德財及資安署署長蔡福隆亦親自出席儀式。這份備忘錄涵蓋資安威脅情資共享、AI賦能資安防禦、關鍵基礎設施韌性強化,以及零信任架構落地等四大核心…

公開AI代理技能市集掃描機制難擋惡意技能,OpenClaw、Cisco與Vercel相關檢測皆遭繞過

新聞資安廠商Trail of Bits測試公開AI代理技能市集與相關安全掃描工具後,發現多個惡意技能套件可通過檢測,其測試範圍涵蓋OpenClaw的ClawHub技能市集、思科(Cisco)開源的skill-scanner工具,以及Vercel旗下skills.sh市集整合的Gen Agent Trust Hub、Socket與Snyk掃描服務。AI代理技能套件可讓代理取得特定工作能力,例如讀寫檔…

【資安日報】6月8日,趨勢科技成首家加入Anthropic Project Glasswing的臺灣資安公司

新聞陳怡樺帶領趨勢科技全面加入Anthropic Project Glasswing,開啟資安攻防新紀元2026年4月,Anthropic發布Claude Mythos Preview,並成立Project Glasswing計畫,優先開放給作業系統廠商、瀏覽器開發者,以及重要的資安機構,讓善意的一方,率先使用這款模型全面掃描既有軟體的漏洞。上週趨勢科技召開記者會宣布,他們旗下所有的事業群:Tre…

惡意程式Miasma透過新型態手法Phantom Gyp發動攻擊

新聞6月3日惡意程式Shai-Hulud變種Miasma發動新一波供應鏈攻擊,駭客入侵57個NPM套件,上傳超過286個惡意版本,其中包含了Ai-sdk-ollama與Vapi的AI語音助理軟體開發套件(SDK),引起多家資安公司提出警告,其中一家資安公司StepSecurity指出,這次的攻擊手法與兩天前針對紅帽的事故相當不同,駭客使用了全新攻擊手法Phantom Gyp,他們利用一個僅有157…

惡意程式Miasma藉由六階段攻擊流程竊取開發環境各式憑證

新聞上週惡意程式Miasma攻擊Ai-sdk-ollama、@vapi-ai/server-sdk等AI工具NPM套件受到關注,多家資安公司揭露有關調查結果,指出駭客使用了最新手法Phantom Gyp,躲過大部分掃描工具的檢測。其中資安公司OX Security指出,這次的攻擊流程變得更加複雜,駭客利用多達15種惡意酬載來挖掘受害者資料。OX Security強調,一般的NPM供應鏈攻擊流程多半…

微軟遭遇Miasma蠕蟲供應鏈攻擊,73個儲存庫在2分鐘遭到停用

新聞上週惡意程式Miasma接連攻擊許多NPM套件,涵蓋Red Hat雲端服務相關套件、用於串接LLM框架Ollama與雲端AI網頁程式開發平臺Vercel AI的ai-sdk-ollama,以及由Vapi推出的AI語音助理軟體開發套件(SDK)vapi-ai/server-sdk,不過值得留意的是,這波攻擊似乎仍在進行,而且導致GitHub停用一系列微軟Azure的儲存庫。資安社群平臺OpenS…

部分App內嵌Bright Data SDK,讓手機與智慧電視成為第三方網頁爬蟲代理

新聞資安公司Include Security揭露,部分消費者App可能透過Bright Data的SDK,在取得使用者同意後,讓手機或智慧電視成為住宅代理(Residential Proxy)網路的一部分,協助第三方客戶透過一般家庭IP執行網頁資料抓取。研究人員指出,該功能可用於蒐集公開網頁資料,並可能支援AI模型訓練、檢索或搜尋等用途。Bright Data是一家資料蒐集與代理網路服務業者,對外…