Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Nvidia財報出爐,首季營收成長85%

新聞Nvidia週三(5/20)公布截至4月26日的2027財年第一季財報,該季營收創下816億美元的新高,比前一年同期成長85%,淨利為583億美元,成長211%,每股盈餘為2.39美元,高於前一年同期的0.76美元。Nvidia自2027會計年度起調整營收揭露架構,分為資料中心(Data Center)及邊緣運算(Edge Computing)兩大類別。其中,資料中心再細分為超大規模(Hype…

行政院將設國家AI戰略特別委員會,國科會研擬國家AI發展綱領,數發部近期將公布風險分類框架

新聞《人工智慧基本法》(後續簡稱AI基本法)在今年1月14日公布施行,行政院在今天(5/21)聽取國科會報告,公布《人工智慧基本法》後續推動時程與部會分工。行政院將設立國家人工智慧戰略特別委員會,由行政院長擔任召集人,政務委員及各部會首長、學者及民間產代表將擔任委員,由國科會負責統籌AI治理與研擬國家發展綱領,待行政院通過後,數發部近期也將公布AI風險分類框架,未來各部會也須依據AI風險建立產業管…

SpaceX要IPO了,最快6月掛牌

新聞馬斯克(Elon Musk)旗下的太空科技平臺SpaceX週三(5/20)正式啟動首次股票公開發行(Initial Public Offering,IPO)計畫,在提交給美國證券交易委員會(SEC)的S-1文件中表示,SpaceX計畫以SPCX為代號,登上那斯達克(Nasdaq)股市。SpaceX尚未公布發行股數與價格,外界則預期SpaceX最快會在6月上市。SpaceX創立於2002年,早期…

Mini Shai-Hulud供應鏈攻擊波及GitHub,近3800個內部儲存庫遭外洩

新聞GitHub週三(5/20)指出,其內部近3,800個原始碼儲存庫遭到未授權存取,起因是一名員工裝置安裝了惡意的VS Code擴充套件。雖然GitHub並未揭露細節,但外界猜測這是駭客組織TeamPCP針對JavaScript開源工具集TanStack發動供應鏈攻擊的連鎖效應,攻擊沿著開發者工具鏈逐步滲透,最終進入GitHub內部。TeamPCP在5月11日劫持了TanStack的自動化發布流…

先進AI模型處理長流程文件任務仍不可靠,內容遭改寫更難察覺

新聞隨著AI代理,以及vibe coding等應用逐漸普及,企業開始嘗試把文件整理、格式轉換、資料拆分與程式開發等知識工作交給大型語言模型(LLM)處理。不過,微軟研究院(Microsoft Research)發表論文《LLMs Corrupt Your Documents When You Delegate》,指出現階段LLM在長流程委派式工作中,仍難以維持內容的完整性與準確性。VentureB…

Anthropic悄悄修補Claude Code 2個沙箱繞過漏洞,研究人員批評陷用戶於風險中

新聞Anthropic Claude Code是許多開發團隊愛用的AI助理工具,但研究人員發現,Anthropic去年10月以來在5個月內悄悄修補了Claude Code兩個沙箱繞過漏洞,卻未曾以公告或任何方式發出提醒,置廣大開發商及企業用戶於攻擊風險中。研究人員說明,Claude Code存在兩項沙箱漏洞,讓攻擊者透過提示詞注入(Prompt Injection)等手段來突破沙箱限制,強迫Cla…

資安署擴大資安長共識營規模,首度邀集五院建立資安治理共識

新聞面對日益嚴峻的資安挑戰,建立跨機關的資安治理共識已成為國家韌性的關鍵。數位發展部資通安全署近日擴大舉辦「115年度政府機關資安長共識營」,今年最大不同點在於,資安署顯著擴大了參與規模,首度邀請總統府、國安會及立、司、考、監五院資安長共同參與,有別於去年活動對象主要聚焦於行政院所屬機關及地方政府。其用意顯然是為了強化國家資安聯防,使防禦體系從原本的行政體系延伸至全政府層次,藉此化解各機關之間的資…

微軟公布BitLocker零時差漏洞YellowKey緩解措施

新聞不滿微軟漏洞通報流程的研究人員Chaotic Eclipse(Nightmare-Eclipse),在微軟發布5月例行安全更新(Patch Tuesday)之後,公布磁碟加密機制BitLocker的零時差漏洞YellowKey,並形容它幾乎等同於後門,相當危險。本週微軟為此漏洞申請CVE編號,並提出緩解措施。5月19日微軟將YellowKey登記為CVE-2026-45585,並指出這是Bit…

微軟個人帳號將開始停用簡訊傳送驗證碼

新聞微軟宣布將開始停用以簡訊作為Windows 11上個人版微軟帳號的驗證及帳號回復,要求用戶改用通行密鑰等無密碼驗證方式。不過本週Windows Latest先報導此事,微軟也證實即將終止發送SMS驗證碼。雖然微軟很早就開始推動無密碼驗證,但在此之前,微軟仍一直持續在MFA(multi-factor authentication)驗證中支援使用簡訊密碼。微軟透過官網說明,簡訊(SMS)為基礎的驗…

AI開始進入漏洞研究與通報生態,Mozilla、微軟、GitHub與Curl案例受關注

新聞在AI輔助漏洞發掘推升CVE揭露量的跡象浮現後,另一個更值得觀察的問題是,AI究竟如何進入軟體供應商與開源專案的漏洞研究流程。4月7日,Anthropic宣布Project Glasswing與Claude Mythos Preview後,相關討論開始升溫。Anthropic宣稱,這套模型已在主要作業系統與瀏覽器中找出大量零時差漏洞,但並未公開釋出,而是先交由多家合作夥伴使用。 漏洞情資業者V…