Skip to main content

業界新聞

@it-industry-news@baudrate.tw
GitHub內部儲存庫遭未授權存取,官方稱客戶資料暫未受影響

新聞GitHub在社群平臺X證實,該公司正在調查內部儲存庫遭未授權存取事件。目前官方尚未公布事件時間、入侵途徑與受影響儲存庫數量,僅表示尚無證據顯示GitHub內部儲存庫以外的客戶資訊受到影響,包括客戶的企業、組織與儲存庫。該起事件與GitHub內部儲存庫的未授權存取有關,GitHub在這則說明中未提及事件發生時間、入侵途徑、受影響的內部儲存庫數量,也未說明是否涉及憑證、存取權限或內部系統設定等資…

IBM擴大AI資安工具布局,參與廣泛使用軟體漏洞識別與修補

新聞IBM宣布擴大企業資安工具與服務,以因應攻擊者利用先進AI加快偵察、漏洞發現與利用等攻擊流程的趨勢。這次公告涵蓋運用AI輔助漏洞管理的應用程式風險管理平臺IBM Concert、顧問服務IBM Consulting,以及採多代理架構的資安服務IBM Autonomous Security;IBM也參與AI業者Anthropic推動的Project Glasswing,這項產業倡議聚焦關鍵軟體基…

Meta MBBRC首度登臺!祭30萬美元獎金鎖定AI代理等安全

新聞Meta近日於臺北舉辦年度Bug Bounty研究者大會(meta bug bounty researcher conference,MBBRC),該場活動首度移師臺灣,於5月6日到5月9日舉行。本屆大會匯集來自26國、80多位全球頂尖資安研究人員,其中包含10位臺灣研究人員,共同進行為期數日的技術研討與漏洞挖掘,參與者若發現漏洞,最遲須在5月29日前提交。Meta現場也祭出重金,針對活動期間…

Claude平臺補強外部系統連接能力,Anthropic收購Stainless

新聞Anthropic宣布收購SDK與MCP伺服器工具業者Stainless,將Stainless團隊納入Claude平臺,以強化Claude連接外部系統、資料與工具的能力,支援可執行任務的AI代理。Anthropic未揭露收購金額與交易條件,Stainless則表示,將逐步結束託管產品,包括SDK產生器,自即日起不再開放新註冊、新專案與新SDK,而既有客戶可取得轉換協助,已產生的SDK仍由客戶擁…

博通修補VMware Fusion高風險漏洞

新聞5月14日博通(Broadcom)發布資安公告,執行在macOS電腦的個人端虛擬化軟體VMware Fusion存在權限提升漏洞CVE-2026-41702,此為SETUID二進位檔運作因檢查時間及使用時間不一致(TOCTOU)造成的弱點,攻擊者在取得非管理員使用者權限的情況下,可用來將權限升級為root,CVSS風險評為7.8分,為高風險等級,影響25H2版的VMware Fusion,博通…

Ivanti修補裝置管理平臺EPM高風險漏洞

新聞資安廠商Ivanti針對裝置管理平臺Ivanti Endpoint Manager(EPM)發布5月例行安全性更新,這次一共修補3項資安漏洞CVE-2026-8109、CVE-2026-8110、CVE-2026-8111,一旦成功被利用,可能導致洩露資訊、提升權限,或是遠端執行任意程式碼(RCE),該公司發布2024 SU6版更新予以修補。從危險程度來看,這次修補的漏洞有兩個是高風險等級、一…

Google公布Gemini 3.5 Flash推理模型,主打代理人開發作業

新聞在週二舉行Google I/O 2026大會上,Google宣布Gemini 3.5 Flash模型全面上線,主打能讓企業及開發商開發強大代理人,並試圖挑戰OpenAI GPT 5.5及Anthropic Claude Opus 4.7。3.5 Flash最大亮點是大幅提升開發代理人模型的能力,它是Gemini 3.5系列第一個推出的版本,Google並預告正在內部測試及使用旗艦版3.5 Pr…

Google搜尋25年大改版,整合AI打造智慧搜尋框

新聞Google週二(5/19)於Google I/O 2026大會宣布,全面升級Google搜尋體驗,推出25年來最大規模的搜尋框(Search Box)改版,將AI直接整合至搜尋入口,並加入AI代理人(Agents)能力。新版智慧搜尋框為此次搜尋入口的核心改版功能,它不再只是可輸入關鍵字的欄位,而是能讓使用者直接描述完整需求。它會動態擴大輸入區域,並透過AI理解使用者意圖,協助組織問題;除了文…