Skip to main content

業界新聞

@it-industry-news@baudrate.tw
微軟針對終止支援的舊版Exchange與Skype for Business發布第二階段ESU,延長安全更新至2026年10月

新聞針對已終止支援的Exchange Server 2016/2019與Skype for Business Server 2015/2019,微軟宣布推出第二階段延伸安全更新(Extended Security Update,ESU)計畫。微軟表示,上述產品第一階段ESU即將於2026年4月底結束,但部分客戶反映需要更多時間完成遷移至Exchange訂閱版本(Exchange Subscript…

兩個月前AI公司Context遭竊資軟體攻擊,疑為雲端開發平臺Vercel資料外洩事故的導火線

新聞雲端開發平臺Vercel近日表示因受到LiteLLM供應鏈攻擊波及,他們的內部環境遭到入侵,駭客滲透其中一名員工使用的第三方AI工具Context.ai而得逞。不過,為何駭客能夠滲透這名員工的工具?有資安公司透露,原因是Context在兩個月前遭遇竊資軟體攻擊。威脅情報公司HudsonRock指出,Vercel資安外洩事故的源頭,可追溯到今年2月Context遭遇竊資軟體Lumma Steal…

歐盟發包1.8億主權雲合約給4家本地雲端供應商,減少對美科技依賴

新聞歐盟執委會宣布上週主權雲標案完成結標,發包給了4家歐洲雲端供應商,允許歐盟機構、組織部門、辦公室和局處未來6年最可採購1.8億歐元的主權雲服務,藉此減少對美國或其他國家的技術依賴度。4家獲得合約的雲端供應商包括盧森堡的Post Telecom、德國的StackIT、法國Iliad資料中心部門Scaleway及比利時Proximus等。其中Post Telecom將和法國的CleverCloud…

GitHub原生支援堆疊式PR工作流程,提供gh stack CLI與PR堆疊檢視

新聞GitHub宣布原生支援堆疊式拉取請求(Stacked Pull Requests)工作流程,並同步提供名為gh stack的GitHub CLI擴充工具,以及PR頁面的Stack Map介面。此功能目前處於私人預覽階段。堆疊式PR是將大型程式碼變更拆分為多個相互依賴拉取請求的開發方式。在這個結構中,最底層的PR以Main為目標分支,其上每一層PR則以下一層的分支為基底,形成有序的相依鏈。每個…

看好基於ePBF的執行期防護與韌體分析市場,義大利商Exein豋臺設立亞太營運中心

新聞鎖定臺灣在全球科技製造供應鏈的關鍵地位與資安需求,義大利物聯網安全Exein近日在臺舉辦記者會,宣布設立亞太營運中心暨臺北辦公室,展現搶攻臺灣與亞太商機的企圖心。隨著歐盟網路韌性法案(CRA) 的推動,裝置端資安成為全球焦點。Exein強調,看好臺灣及亞太製造商對Security by Design的需求,將推動安全左移概念,協助臺灣製造商從開發源頭植入防護機制,確保產品符合國際合規標準。在這…

FBI發布2025年網路犯罪報告:年損失突破208億美元,AI助長詐騙,勒索軟體持續影響關鍵基礎設施

新聞由美國聯邦調查局(FBI)主導的網路犯罪通報中心(Internet Crime Complaint Center,IC3)發布2025年網路犯罪投訴報告(IC3 Annual Report),指出全年接獲逾100萬件網路犯罪通報,相關損失達208億美元,較2024年成長26%,再創新高,顯示網路犯罪對企業營運與整體社會的衝擊持續擴大。值得注意的是,IC3成立近25年來,首次在年度報告中納入AI…

雲端開發平臺Vercel資料外洩,起因是員工使用的第三方AI工具遭駭

新聞雲端開發平臺Vercel傳出遭遇資安事故,有駭客聲稱從該公司竊得一批內部資料,並尋找買家兜售。由於Vercel供應開發人員主機與開發基礎設施的雲端平臺,影響範圍可能非常廣泛。4月19日Vercel發布資安公告,指出他們的內部系統遭到未經授權存取,有部分用戶未加密儲存的非敏感環境變數遭駭,該公司也通知這些用戶,呼籲立即輪替相關憑證。後續該公司更新部落格文章,指出這起事故是員工使用的第三方AI工具…

IETF出現IPv8草案引發爭議,專家質疑缺乏實用性、社群認為偏向研究用途

新聞2026年4月中旬,網際網路標準制定組織Internet Engineering Task Force(IETF)網站出現一份名為IPv8的網路協定草案,引發技術社群與產業專家關注。該提案由研究人員J. Thain提交,試圖探索不同於現行IPv4與IPv6架構的新型網路設計,但外界普遍質疑其實際可行性與採用價值。值得注意的是,IETF草案(Internet-Draft)本身並不代表正式標準提案…

AI面試新創平臺Mercor遭供應鏈攻擊,傳言有臺灣企業受影響,已被否認

新聞3月底Python套件LiteLLM遭遇供應鏈攻擊,駭客團體TeamPCP在PyPI發布遭植入後門的惡意版本1.82.7與1.82.8,由於此套件廣泛用於整合多個大型語言模型(LLM)API的代理服務,影響範圍相當大,後續已有AI新創Mercor透露遭波及,有網路傳言指出臺灣有多家企業採用而受到影響,對此,104與PChome表示,未有資料庫串接或導入使用,他們並未受到影響。根據資安新聞網站S…