Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】7月31日,Anthropic發現AI模型在安全評估任務時越界,意外駭入3家公司

新聞本日新聞焦點 ● Anthropic也揭露Claude在資安測試中入侵3個真實組織 ● 駭客濫用BitLocker加密企業磁碟,並將勒索信從辦公室印表機送出 ● 一個疑點多於答案的威脅情資揭露,掀起百家企業資安信譽風暴 ● 英美五國發布關鍵基礎設施隔離指引,建議業者強化OT隔離能力 ● PQC轉型框架多偏重資產盤點,學者籲強化密碼演算法敏捷性與金鑰管理 資安新聞總覽 不只OpenAI,Anth…

鄭麗君揭政府資料治理布局,立法促4大資料流通機制支撐主權AI發展

新聞行政院副院長鄭麗君在「總統盃黑客松」徵件啟動活動中揭露我國的資料治理策略,她表示,資料是推動創新、催生產業與發展主權AI的重要基礎,政府正推動資料治理制度,促進資料開放與流通,支撐臺灣主權AI應用發展。 她表示,總統盃黑客松自2018年舉辦以來,已成為政府運用開放資料、公私協力推動創新的重要平台。過去黑客松模式主要是政府提出公共議題與需求,開放資料資源,由民間團隊提出創新解決方案;今年主題為「…

Ruby on Rails修補重大漏洞,攻擊者可上傳圖片讀取伺服器任意檔案

新聞開放原始碼網頁應用程式開發框架Ruby on Rails於7月29日發布安全公告,修補Active Storage元件重大(Critical)風險漏洞CVE-2026-66066,CVSS風險分數為9.5分。 Active Storage是Rails內建的檔案上傳與附件管理元件,當應用程式使用圖片處理函式庫libvips,並允許不受信任的使用者上傳圖片,未經身分驗證的攻擊者可能上傳特製檔案,讀…

美國至少7州水務設施遭網路攻擊,CISA籲業者檢視OT設備對外曝露情形

新聞美國網路安全暨基礎設施安全局(CISA)於7月30日發布警示,提醒水務與廢水處理業者加強營運科技(OT)環境防護。美國聯邦調查局(FBI)表示,自7月27日起,美國至少7個州的水務與廢水處理設施陸續通報遭到網路攻擊,攻擊者鎖定直接曝露於網際網路的可程式化邏輯控制器(PLC),部分設施因此出現水壓下降、淹水等營運異常。 FBI指出,攻擊者透過直接曝露於網際網路的PLC變更設備IP位址與密碼,使操…