Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安週報】0420~0424,資安漏洞五年暴增263%壓垮分析量能,NIST轉向風險優先策略

新聞這一星期資安焦點首推全球漏洞管理的巨大挑戰。美國NIST坦言,現行漏洞分析速度已難以負荷暴增的通報數量,未來將優先處理已被利用或涉及關鍵系統的風險;這似乎也反映即便AI技術進步,在自動化漏洞審核分析上仍存在瓶頸。在網路威脅態勢方面,本週陸續傳出Checkmarx與Bitwarden遭受供應鏈攻擊,以及邊緣裝置遭攻擊者鎖定並發動零時差漏洞攻擊,這些攻勢迫使防守方必須更緊密地關注威脅情報與開發鏈的…

【資安日報】4月24日,資安公司Checkmarx遭遇供應鏈攻擊

新聞資安公司Checkmarx遭供應鏈攻擊,掃描工具KICS的Docker映像檔、VS Code延伸套件被入侵一個月前,資安公司Checkmarx開發的開源基礎架構掃描工具KICS遭遇供應鏈攻擊,駭客團體TeamPCP滲透KICS的GitHub Actions,植入可竊取憑證的惡意程式碼,影響使用該工具進行CI/CD流程的開發人員,如今KICS再度傳出遭遇供應鏈攻擊。資安公司Socket近日接獲D…

【2026 CIO&CISO大調查】AI帶動生產力與法遵優先,永續仍是企業十大目標

新聞企業永續轉型需要跨部門長期推動,難以短期見效。去年調查顯示,有33%的CIO將「ESG與數位永續」列為年度目標(第7位),然而今年降至27%,排名滑落至第9位,顯示短期優先事項出現轉移。今年排名變動,主要受到「員工賦能與生產力」及「法規遵循」兩項目標的上升影響。隨著更多企業將AI視為提升效率的關鍵工具,企業同時面臨新科技帶來的風險與監管壓力,約3成企業將兩項目標列為重點,在今年前十大目標中排名…

【2026 CIO&CISO大調查】企業IT人力需求衝上2.2萬人,金融業暴增85%成最大推力

新聞企業IT人力需求持續升溫。今年調查顯示,今年2000大企業IT人力需求達2.2萬人,相較於去年約1.8萬人成長23%,反映企業在AI導入與數位轉型壓力下,持續擴編技術人力。平均而言,今年企業IT部門規模約80人,整體人力年增13%,每家企業平均招募11.8人,高於去年的9人。生成式AI(GAI)與代理AI的導入,是這波人力需求成長的關鍵動能,調查顯示今年有58%企業將GAI創新列為今年重點,僅…

NPM套件Bitwarden CLI遭駭,疑與Shai-Hulud軟體供應鏈攻擊有關

新聞資安公司Socket、JFrog、StepSecurity與OX Security,以及獨立研究員Adnan Khan,揭露密碼管理軟體開發公司Bitwarden遭遇供應鏈攻擊事故,並指出是資安公司Checkmarx大規模攻擊的一部分,而且得到Bitwarden證實。至於攻擊者的身分,上述研究人員提出不同看法。JFrog先是於社群網站X發文指出,這起事故是TeamPCP攻擊Checkmarx的…

資安公司還原Bitwarden CLI事故發生經過,駭客滲透工程師GitHub帳號而得逞

新聞4月23日密碼管理軟體開發商Bitwarden遭遇供應鏈攻擊,該公司發布的命令列工具Bitwarden CLI遭到入侵,駭客透過GitHub Actions發布惡意NPM套件。有許多資安公司與研究人員試圖拼湊事件發生的經過,不過多半聚焦於惡意軟體帶來的危害,以及攻擊者的身分,不過,有資安公司嘗試透過NPM套件的活動監控,還原攻擊初期發生的過程,並指出這是首度有人濫用NPM受信任發布機制OIDC…

中嘉寬頻推動光纖化網路與AI雙軸轉型,打造可量化低碳營運固網寬頻服務

新聞隨著AI應用與智慧城市需求快速升溫,網路不再只是連線工具,而是支撐數位經濟與淨零轉型的關鍵基礎設施。中嘉寬頻近期分享他們從傳統有線電視業者的固網營運本質出發,推動「全光化網路」與「AI數據治理」的雙軸轉型成果,並嘗試把過去難以量化的碳排與能耗,轉為可監測、可優化的營運指標,讓數位轉型直接對應永續績效。全光化網路取代高耗能架構,從源頭力行減碳中嘉寬頻工程技術事業處副總經理鄭新禾指出,固網碳排主要…

GitHub同日通報多項服務異常與PR合併問題

新聞GitHub於臺灣時間4月24日凌晨發生多項服務異常,影響範圍包括Copilot、Webhooks與Actions等開發流程常用功能。GitHub狀態頁顯示,官方自4月24日0時12分開始調查,最初是Copilot與Webhooks出現可用性下降,之後擴大為多項服務無法使用,Actions也出現效能下降。GitHub在0時52分表示已找出問題原因並進行修復,1時30分將事件標示為解決。同日Gi…