Skip to main content

業界新聞

@it-industry-news@baudrate.tw
英國國民保健署因AI資安疑慮,將部分GitHub公開儲存庫改設私有

新聞為因應先進AI模型可能帶來的資安風險,英國國民保健署(NHS)要求技術主管暫時限制部分開放原始碼專案的公開存取權限。根據The Register報導,NHS內部指引要求:在5月11日前,相關GitHub儲存庫必須由公開狀態改設為私有;除非有明確且特殊需求,否則不應維持公開,影響的GitHub儲存庫數量達數百個。這份內部指引指出,公開儲存庫可能增加原始碼、架構決策、組態細節與上下文資訊(cont…

【2026 CIO&CISO大調查】39%企業今年要擴大AP上雲規模, SaaS訂閱費用成企業公雲預算大宗

新聞生成式AI浪潮持續加速了企業上雲的腳步,也開始改變企業上雲的模式。今年高達39%的企業要擴大AP上雲的規模,更有18%金融業者今年開始將自家應用搬上公雲。SaaS服務投資的比重成了企業公雲預算的大宗,訂閱管理成了企業IT的新課題。立即下載完整報告【iThome 2026 CIO& CISO大調查】雲端架構策略布局篇完整報告企業2026年的公雲預算,平均4,294萬元,比去年穩定增加了5%,但出…

【臺灣資安大會直擊】驅動供應鏈韌性,漢翔憑CMMC實戰經驗打造供應鏈資安評級系統

新聞全球資安合規浪潮正席捲各產業,供應鏈安全亦成為最關鍵的議題,而當中最受關注的施行標準,莫過於美國國防部推動的網路安全成熟度模型認證(CMMC)2.0版。當資安合規成為市場准入(Market Access)門檻,身為國防軍工指標大廠的漢翔航空工業,對這股浪潮感觸最深。該公司自2016年承接F-16維修專案起,長期接受洛克希德馬丁稽核,歷經從NIST SP 800-171到現行CMMC 2.0日益…

AWS Kiro加入需求分析,AI實作前先找出需求歧義與衝突

新聞AWS團隊更新AI開發工具Kiro IDE的規格開發流程,新增需求分析、快速規畫模式和平行任務執行,該更新讓系統在開始編寫程式前,先協助開發者找出需求描述中的模糊處、邏輯衝突與未說清楚的條件,降低後續實作走錯方向的機率。 官方也表示,部分大型規格的完整實作時間可由超過1小時,降至原本約四分之一。Kiro是一款協助開發者用AI產生和執行程式任務的開發工具,採用規格驅動開發方法,也就是先定義需求、…

行政院通過能源管理法修正草案,擬要求一定契約容量的用電大戶設置自發自用發電與儲能設備

新聞為強化電網韌性與提升能源使用效率,行政院今天(5/14)通過經濟部提出的「能源管理法」修正草案,其中一項重要方向,是針對大型用電戶新增自發自用發電與儲能設備要求。經濟部表示,希望透過修法,提升企業自主供電能力,同時降低電網負擔,未來也將要求特定用電戶提出能源管理計畫,進一步推動節能與能源治理。此次政院通過的「能源管理法」修正草案,增訂第10條第4項,要求達一定用電規模的用戶,需設置「自發自用」…

【資安日報】5月14日,Exim修補可導致任意程式碼執行的重大漏洞

新聞郵件傳輸代理伺服器Exim存在重大漏洞,影響採用程式庫GnuTLS進行通訊的環境郵件傳輸代理軟體系統Exim開發團隊5月12日發布資安公告,他們發布4.99.3版Exim,修補遠端的記憶體釋收後再存取使用(Use After Free)弱點,此漏洞存在於Exim的GnuTLS後端,攻擊者可遠端觸發,並造成記憶體資料損毀。上述漏洞影響4.97至4.99.2版Exim,並只有在採用GnuTLS程式…

微軟公開自家MDASH多模型代理式AI安全系統,發現Windows軟體16個漏洞

新聞在Anthropic Claude Mythos及OpenAI Daybreak之後,微軟也展現以AI找漏洞的研發成果。微軟本週公開代號MDASH的多模型代理式AI安全系統,說這工具讓它找出Windows網路及驗證功能的16項新漏洞。微軟說明,MDASH代表multi-model agentic scanning harness,其核心是代理式漏洞發現及修復系統。該系統內包含多個模型及代理人,…

思科營收成長12%,宣布裁撤近4,000名員工

新聞網路設備大廠思科(Cisco)週三(5/13)公布截至4月25日的2026財年第三季財報,該季思科創下158億美元營收,比去年同期成長12%,優於市場預期。同一天思科也宣布,因應AI時代的投資重整,公司將於第四季裁減近4000名員工,占總員工數不到5%。在158.41億美元的營收中,產品營收占了121.17億美元,成長17%,服務營收為37.24億美元,衰退1%。在產品營收中,網路業務仍是最大…