Skip to main content

業界新聞

@it-industry-news@baudrate.tw
凱擘推10G/10G,瞄準企業高頻寬與低延遲需求,另以行動網路作為備援網路

新聞旗下提供120萬家戶寬頻服務的凱擘大寬頻今天(4/15)宣布推出新世代寬頻10G,主打10G等級連網能力,並結合Wi-Fi 7、資安防護與智慧家庭管理功能,宣告臺灣邁入新一波寬頻升級階段。隨著OTT網路影視服務興起,有線電視業者面臨剪線潮,有線電視用戶數不斷下滑,有線電視產業面臨轉型,凱擘大寬頻致力於提升網路架構,推動OTT及固網寬頻服務,目前該公司的寬頻營收已超過有線電視營收,顯示該公司正向…

中國技術文件協作平臺ShowDoc存在重大漏洞,已被用於實際攻擊活動

新聞資安公司VulnCheck提出警告,中國技術文件協作平臺ShowDoc已知漏洞CVE-2025-0520出現遭到利用的活動,他們透過蜜罐陷阱看到有人試圖部署Webshell,這是首度出現該漏洞被用於攻擊的情況。CVE-2025-0520屬於未受限制的檔案上傳漏洞,起因是檔案類型的驗證不夠周延,可被攻擊者執行任何PHP指令,從而導致遠端程式碼執行(RCE)的情況,CVSS v4.0風險達到9.4…

校正工作從2個月變1天!AI加速解碼小鼠全腦,找出嗅覺異常與自閉症關聯

新聞中研院分子生物研究所聯手資訊科學研究所,今日(4/15)揭露一款AI加持的全腦自動腦區校正定量分析(BM-auto)系統,主打運用深度學習技術快速、精準辨識腦區位置,將過往需要人工2個月才能完成的工作,縮短為1天。這項技術大幅加速神經科學研究,讓團隊更快找出嗅覺皮質與自閉症的重要關聯,成果不只刊登於國際知名期刊《分子精神病學》,也為自閉症療法帶來新契機。而BM-auto技術接下來也將用於更廣泛…

【資安日報】4月15日,微軟、SAP、Adobe發布本月例行更新

新聞微軟發布4月例行更新,修補SharePoint、Defender零時差漏洞一週前Anthropic發布通用語言模型Claude Mythos預覽版本,聲稱該模型已在常見的作業系統、瀏覽器、開源軟體找出數千個零時差漏洞,並設立Project Glasswing專案號召科技、金融公司、關鍵基礎設施加入,使得4月份的各大IT廠商的安全性例行更新格外受到關注,因為外界預期各廠商將會公布大量的資安漏洞,…

國泰世華上周五網銀服務延遲近5小時,起因是負載平衡器逼近極限未切換備援

新聞國泰世華銀行於上周五(4/10)發生網路銀行與行動App交易延遲事件,影響時間從當天上午9:31至14:30,影響長達近5小時,導致用戶投訴超過400件。金管會銀行局本周二指出,問題核心並非外部攻擊或突發流量,而是該行內部關鍵設備「負載平衡器」的負載飆高,在流量調度失效下,導致交易請求無法有效分流,而引發大規模延遲。從架構面來看,此次事件發生在銀行對外服務的「入口層」。根據金管會公布的資料,負…

中國駭客APT41使用惡意程式搜刮雲端憑證,範圍涵蓋AWS、GCP、Azure、阿里雲

新聞今年初,國安局點名多組中國國家級駭客組織鎖定臺灣9大關鍵基礎設施發動攻擊,其中一組就是惡名昭彰的APT41(Winnti),近日有資安公司指出,這些駭客滲透雲端環境多年,範圍涵蓋4大公有雲環境。資安公司Breakglass指出,他們發現APT41近期打造的ELF後門程式,鎖定建置在AWS、GCP、Azure、阿里雲的Linux雲端工作負載,該後門程式使用郵件通訊協定SMTP常用的25埠建立C2…

微軟將於五月關閉Outlook Lite App for Android

新聞微軟公告Outlook Lite App for Android將在2026年5月25日完全退役,呼籲用戶改用Outlook Mobile App。Outlook Lite是微軟2022年開發Android裝置專用的精簡App,主打運行更輕巧、更快、更省電,適合當年頻寬較小的電信網路。下載次數約有1000萬次。伴隨關閉Outlook Lite for Android,微軟將切斷以Outlook…

資安業者揭露Chrome Web Store上共用同一C2基礎設施的108款惡意擴充程式

新聞資安業者Socket週一(4/13)指出,他們在Chrome Web Store上發現了108款共用同一C2基礎設施的惡意擴充程式,這些偽裝成通訊、播放器、遊戲或工具的擴充程式可竊取使用者的Google帳戶、Telegram帳號或瀏覽行為,並將它們傳送到同一個網域cloudapi[.]stream。此次揭露的擴充程式涵蓋Telegram擴充工具、影音播放器、翻譯服務及各類小遊戲等常見應用,安裝…

出版商McGraw-Hill疑被竊取Salesforce系統4500萬筆資料

新聞一個駭客組織宣稱竊取了4,500萬筆紀錄後,知名教育出版商麥格羅希爾(McGraw-Hill)週二證實其使用的Salesforce環境曾遭未授權存取,但強調不是自己帳號被駭,也沒有客戶資料外洩。麥格羅希爾是美國三大教育出版商之一,總部位於紐約,業務遍布全球28個國家,出版領域涵蓋商管、財經、醫學及自然科學等領域,為教育產品和電子書服務供應商。資安媒體Bleeping Computer報導,一個…

Google在Chrome導入Skills,將AI提示轉為可重複執行的工作流程

新聞Google週二(4/14)宣布在Chrome中導入Skills功能,讓使用者可將常用的AI提示(Prompt)儲存為可重複使用的操作,並透過一次點擊快速執行。該功能整合於Chrome中的Gemini,支援在當前頁面或多個分頁上運行,進一步強化瀏覽器中的AI應用能力。過去使用者若需重複執行相同AI任務,例如比較產品規格或整理文章內容,往往需要在不同網頁間反覆輸入提示。Skills的推出,將這些…

SAP修補商業規畫與合併財務報表系統、企業資料倉儲系統重大漏洞

新聞4月14日SAP發布本月例行更新(Security Patch Day),總共揭露19個資安漏洞,其中有1個重大等級、1個高風險等級,其餘為中低風險等級。根據CVSS風險評分,最危險的是SQL注入漏洞CVE-2026-27681,影響商業規畫與合併財務報表系統SAP Business Planning and Consolidation(SAP BPC),以及企業資料倉儲系統SAP Busin…

Anthropic新模型Claude Mythos引發金融業資安疑慮,美英加監理機關關注風險

新聞AI模型開發商Anthropic於4月7日公布Claude Mythos Preview後,因其具備尋找並利用軟體弱點的能力,引起金融業與監理機關注意。路透社與金融時報報導,美國、英國與加拿大主管機關近期已與銀行高層討論相關風險,顯示這類具攻防雙重用途的AI模型,正被視為影響企業資安防禦節奏的重要變數。目前Claude Mythos Preview被視為Anthropic程式撰寫與代理式任務能…