Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】4月20日,第三個Microsoft Defender零時差漏洞被揭露

新聞又有第三個Microsoft Defender零時差漏洞被揭露!連同前面兩個皆已傳出用於攻擊活動資安研究員Chaotic Eclipse(在GitHub的名稱為Nightmare-Eclipse)因不滿微軟處理獲報漏洞的做法,先是在4月初公開第一個Microsoft Defender零時差漏洞BlueHammer,微軟在14日發布本月例行更新(Patch Tuesday)修補,並登記為CVE-…

AI對話恐不具保密性?美國法院裁定聊天紀錄不受保護,律師示警衝擊企業法律策略

新聞在2026年2月,美國紐約南區聯邦地方法院一項判決引發法律界關注。法院裁定,企業高階主管使用生成式AI聊天機器人產生的文件,不適用律師與當事人保密特權(attorney-client privilege),亦不受工作成果保護原則(work product doctrine)保障,相關內容在訴訟程序中可能被要求交出。根據路透社報導,此案涉及已破產的金融服務公司GWG Holdings前執行長兼董…

台達分享以AI驅動ESG落地,從內部碳定價到能源平臺打造永續成長新引擎

新聞在企業加速導入永續與AI的浪潮下,如何將ESG從管理指標轉化為實際成長動能,成為關鍵課題。台達電近期分享他們從制度設計到AI應用,逐步建立一套以數據與技術驅動的永續實踐模式,可供其他企業推動AI x ESG驅動轉型參考。台達ESG策劃整合辦公室經理許惠卿指出,永續本身已展現成長潛力,「在我們的研究裡面發現,這幾年整個綠色營收的複合成長率,大概成長12%,很顯著的超過傳統服務」,顯示ESG正逐步…

工作流程自動化平臺n8n遭到濫用,駭客從事網釣活動散布有效酬載

新聞隨著AI興起,工作流程自動化平臺n8n竄紅,這類平臺的主要功能是串接Slack、Gmail、Google Docs等應用程式,並搭配AI模型,應用於多種領域的工作流程自動化,然而這類平臺也出現遭到濫用的情況,攻擊者將其用於惡意活動。思科威脅情報團隊Talos提出警告,他們發現從2025年10月至今年3月,濫用n8n寄送的惡意郵件數量成長686%。駭客濫用n8n的Webhook功能投放惡意郵件,…

殭屍網路PowMix鎖定捷克企業與求職者發動攻擊,採用隨機C2通訊匿蹤

新聞最近兩到三年,經營殭屍網路的駭客特別偏好綁架缺乏防護的物聯網裝置,不過現在也有專門針對企業員工的攻擊行動,意圖綁架Windows工作站電腦。思科威脅情報團隊Talos揭露殭屍網路PowMix的攻擊活動,駭客冒充連鎖超市Edeka,利用捷克資料保護法或其他監管框架為誘餌,疑似鎖定捷克企業的人力資源(HR)、法務、員工招募部門,此外,為了降低使用者警覺,駭客也會搭配薪酬資料與合規參考資料,以提升誘…

殭屍網路Condi綁架TP-Link無線路由器,利用已知漏洞進行滲透

新聞2025年6月,美國網路安全暨基礎設施安全局(CISA)表明TP-Link無線路由器漏洞CVE-2023-33538已遭利用,將其列入已遭利用漏洞名冊(KEV),近日有資安公司透露,當時有人嘗試掃描漏洞,企圖植入Mirai殭屍網路變種。資安公司Palo Alto Networks在CISA發布KEV的期間,偵測到大規模的漏洞積極利用嘗試,駭客針對特定端點發出GET請求,試圖透過ssid功能參數…

Mirai殭屍網路變種Nexcorium綁架TBK DVR設備

新聞去年7月資安公司Fortinet揭露殭屍網路RondoDox活動,駭客鎖定的其中一類裝置,是TBK的數位監控系統主機設備DVR-4104、DVR-4216,他們在網路上掃描作業系統命令注入漏洞CVE-2024-3721(CVSS風險6.3分),藉此綁架這些裝置並用於DDoS攻擊,如今傳出有其他人馬加入漏洞利用行列。Fortinet近日發現殭屍網路Nexcorium,此為Mirai的變種,駭客團…

半導體新創Cerebras申請IPO

新聞AI晶片新創Cerebras Systems已向美國證券交易委員會(SEC)提交IPO申請文件,計畫以代號CBRS於那斯達克上市。隨生成式AI帶動算力需求爆發,公司主打晶圓級晶片(Wafer-Scale Engine),試圖以不同於GPU的架構切入由Nvidia主導的AI晶片市場。2016年於美國創立的Cerebras是家專注於AI專用硬體的半導體新創公司,其最具代表性的創新為晶圓級處理器(W…

Mozilla開源Thunderbolt AI客戶端

新聞Mozilla基金會旗下子公司MZLA Technologies Corporation上週四(4/16)宣布開源AI客戶端Thunderbolt,正式切入企業AI市場。該產品定位為主權AI客戶端,強調企業可在自有基礎設施上部署AI系統,掌握資料與模型控制權,並被外界視為可與ChatGPT Enterprise與Microsoft Copilot競爭的替代選項。Thunderbolt採開源架構…