Skip to main content

業界新聞

@it-industry-news@baudrate.tw
思科營收成長12%,宣布裁撤近4,000名員工

新聞網路設備大廠思科(Cisco)週三(5/13)公布截至4月25日的2026財年第三季財報,該季思科創下158億美元營收,比去年同期成長12%,優於市場預期。同一天思科也宣布,因應AI時代的投資重整,公司將於第四季裁減近4000名員工,占總員工數不到5%。在158.41億美元的營收中,產品營收占了121.17億美元,成長17%,服務營收為37.24億美元,衰退1%。在產品營收中,網路業務仍是最大…

微軟將透過Windows Update遠端復原問題驅動程式,減少手動排除故障負擔

新聞Windows Update不只負責提供Windows系統更新,也常被用來發布硬體驅動程式;但若驅動程式更新存在品質問題,可能造成裝置異常,使用者甚至需要自行解除安裝或回復驅動程式。為了降低驅動程式更新出問題後的處理負擔,微軟5月12日宣布在Windows Update導入Cloud-Initiated Driver Recovery機制。若驅動程式在硬體開發中心(Hardware Dev C…

Google Cloud推出Cloud Storage Rapid,強化AI訓練與分析工作負載的儲存效能

新聞隨著企業訓練大型AI模型、部署大規模AI推論服務,並建置可處理大量企業資料的AI代理,也讓儲存效能成為AI基礎架構能否充分發揮算力的關鍵。Google Cloud指出,GPU與TPU雖然是AI運算核心,但一旦資料供應或檢查點寫入跟不上運算節奏,運算資源可能無法充分發揮效益。Cloud Storage Rapid即是針對這類需求而設計,主打在保留物件儲存易用性與擴充性的同時,提升AI工作負載所需…

伊朗駭客MuddyWater攻擊韓國電子製造商,濫用SentinelOne元件側載DLL檔案

新聞博通(Broadcom)旗下的賽門鐵克與Carbon Black威脅獵捕團隊近日揭露伊朗駭客組織MuddyWater(Seedworm、Temp Zagros、Static Kitten)最新一波網路間諜活動,範圍橫跨四大洲與9個國家,至少有9家企業組織受害,涵蓋工業與電子製造、教育與公共部門機構、金融服務及專業服務。其中最值得關注的是,在於這些駭客大量使用DLL側載手法,濫用Sentinel…

Mistral AI的PyPI套件遭遇供應鏈攻擊

新聞5月12日微軟威脅情報團隊提出警告,AI公司Mistral AI的PyPI套件2.4.6版遭到入侵,駭客在mistralai/client/__init__.py植入惡意程式碼,一旦開發人員安裝套件,這些程式碼就會執行,然後從hxxps://83[.]142[.]209[.]194/下載第二階段的酬載transformers.pyz。微軟認為,該酬載的檔案名稱可能模仿受廣泛使用的Hugging…

Notion公布AI代理人開發平臺,可整合第三方資料及外部代理人

新聞雲端筆記平臺Notion週三(5/13)公布AI代理人開發人員平臺(Notion Developer Platform),允許開發人員撰寫程式或是整合Claude、Codex等外部代理人、同步資料,跨入代理式AI市場,並且將用戶擴及開發人員。Notion稍早透過線上發表會發表這項工具。基本上,這新平臺讓Notion不再只是筆記本應用,而是扮演協作層,和團隊及代理人使用共享資料協作。Notion…

Meta推出Incognito Chat,主打AI對話完全私密

新聞Meta週二(5/13)宣布,將於WhatsApp及Meta AI App推出全新的Incognito Chat隱私聊天模式,主打使用者可在「完全私密」的環境下與AI互動;強調相關對話會在特殊的安全環境中處理,連Meta本身也無法查看內容,而且對話預設不會保存,訊息也會自動消失。Meta表示,隨著AI逐漸成為使用者獲取資訊、尋求建議的重要工具,人們也開始向AI詢問更多敏感問題,例如健康狀況、貸…

郵件傳輸代理伺服器Exim存在重大漏洞,影響採用程式庫GnuTLS進行通訊的環境

新聞郵件傳輸代理軟體系統Exim開發團隊5月12日發布資安公告,他們發布4.99.3版Exim,修補遠端的記憶體釋收後再存取使用(Use After Free)弱點,此漏洞存在於Exim的GnuTLS後端,攻擊者可遠端觸發,並造成記憶體資料損毀。具體而言,此問題出現在Exim處理BDAT訊息主體的過程,攻擊者若是在傳輸完成前發送TLS close_notify警示通知,就會導致TCP連線的最後一個…

教育平臺Canvas背後的母公司宣稱已與駭客達成協議,取回遭竊資料

新聞駭客組織ShinyHunters先後於4月底及5月上旬,傳出攻擊學習管理系統Canvas開發商Instructure,駭客當時聲稱竊得2.75億筆個資,影響近9千個教育機構,檔案大小達到3.65 TB;後續駭客發動第二波攻擊,竄改多所學校的Canvas入口網站並留下勒索訊息,要脅校方支付贖金以換取資料不被公開。如今傳出Instructure疑似選擇向駭客低頭,換取資料不被外洩的情形。5月11日…

Windows BitLocker與CTFMON存在零時差漏洞YellowKey、GreenPlasma

新聞日前因對微軟漏洞通報流程不滿的研究人員Chaotic Eclipse(Nightmare-Eclipse),上個月在微軟發布4月例行更新(Patch Tuesday)前後,公開Microsoft Defender一系列資安漏洞,包括BlueHammer(CVE-2026-33825)、RedSun、UnDefend,後續皆傳出已用於攻擊行動。這次該研究員在微軟發布5月例行更新之後,再度公布新的…

AWS與紅帽深化AI平臺合作,將代理式AI開發環境與AI晶片支援納入OpenShift生態系

新聞AWS與Red Hat(紅帽)在Red Hat Summit 2026公布合作新進展,焦點放在企業AI開發、AI推論部署與雲端原生基礎架構管理。Kiro整合OpenShift Dev Spaces,讓企業在集中治理環境使用代理式AI開發工具AWS與紅帽宣布,將代理式AI整合開發環境Kiro整合至紅帽雲端開發環境OpenShift Dev Spaces。這項整合採用本機到遠端的SSH連線工作流程…

Anthropic推出Claude for Small Business向小型企業招手

新聞Anthropic週三(5/13)公布Claude for Small Business,希望將代理式AI推向小型企業。Claude for Small Business包含一組連接器(connector)和立即可用的工作流程(workflow),可讓小型企業直接把Claude整合進其業務流程,由AI代理人自動執行任務。現在Claude for Small Business已提供15項代理式工…

AI自主網攻能力加速,資安任務長度每4.7個月翻倍

新聞英國AI安全研究所(AI Security Institute,AISI)週三(5/13)發布最新研究報告,利用名為Cyber Time Horizons的指標,衡量AI可自主完成多長時間的資安任務,並以人類資安專家的完成時間作為基準。AISI指出,自2024年底以來,先進AI模型可自主完成的資安任務長度大約每4.7個月翻倍,而最新的Claude Mythos Preview與GPT-5.5甚…

Anthropic調整Claude訂閱用量計算,Agent SDK等程式化使用改走專屬月額度

新聞Anthropic將自6月15日起,調整Claude付費訂閱方案的程式化使用用量計算方式,Pro、Max、Team與Enterprise等方案使用者,可申領每月固定額度,用於Claude Agent SDK、指令列非互動模式(claude -p)、Claude Code GitHub Actions,以及透過Claude Agent SDK搭配Claude訂閱方案使用的第三方工具。該調整把一般…