Skip to main content

業界新聞

@it-industry-news@baudrate.tw
駭客鎖定企業雲端環境的初始入侵手法大洗牌,語音網釣居冠

新聞隨著企業上雲漸趨普及,雲端環境亦成為駭客攻擊的首要目標之一,根據Google最新發布的M-Trends 2026報告顯示,以全球態勢而言,攻擊者針對雲端環境使用的初始入侵手法,在2025年有顛覆性的變化,最常使用的滲透手段是語音網釣(Vishing),而非以往的電子郵件網釣。語音網釣與第三方供應鏈入侵威脅崛起根據Mandiant的調查案例,2025年雲端環境的初始感染途徑(Initial In…

【資安日報】3月31日,駭客組織ShinyHunters聲稱入侵歐盟AWS帳號並竊取資料

新聞歐盟AWS帳號遭駭,駭客組織ShinyHunters聲稱是他們所為上週末資安新聞網站Bleeping Computer取得知情人士的說法,歐洲聯盟執行委員會的Amazon雲端環境遭人入侵,駭客聲稱竊得超過350 GB資料,當中包含數個資料庫的內容。歐盟也於同日發出新聞稿證實發生事故。對於攻擊者的身分,現在有最新消息指出,就是2025年從事大規模資料竊取的ShinyHunters。根據Bleep…

Salesforce終於來臺設子公司,要用日本經驗攻高科技和金融業,今年力推AI代理平臺

新聞創立27年的CRM服務商Salesforce今年終於來臺設立子公司,Salesforce臺灣總經理徐嘉聲也首度亮相公開了今年在臺的拓展計畫,正在申請將SaaS產品線部署到臺灣本地資料中心提供服務。Salesforce在臺的企業顧客超過1千家,包括零售、高科技、製造業、金融業都有。徐嘉聲表示,臺灣市場原本歸新加坡子公司負責,2年前,總部開始評估是否要來臺,看好這兩年,看好臺灣經濟成長亮眼,半導體…

GovTech月報第51期:量子運算國家戰略邁入第二期,竹科首座超導量子電腦實驗室亮相;北市及臺南用AI及數位孿生強化城市供水系統

新聞重點新聞(2/13~3/30)量子運算 基礎建設我國高速量子運算國家戰略邁入第二期,國科會在竹科設超導量子電腦實驗室國科會近期宣布啟動「高速量子運算國家戰略」第二期,並同步啟用北部量子電腦次系統驗證平臺,宣示臺灣量子發展邁入新階段。此一戰略延續2021年由行政院整合國科會、中研院、經濟部與學界成立的量子國家隊,並列入AI新十大建設之一,強調量子運算對國防安全、資安與產業轉型的關鍵地位。先前的第…

Uber收購Blacklane,強化商務用車服務布局

新聞德國禮賓車服務業者Blacklane與Uber週一(3/30)宣布雙方已達成收購協議,Uber將收購Blacklane,預計於2026年完成交易,但並未揭露交易金額。Blacklane成立於2011年,總部位於柏林,透過App與網頁平臺串聯全球在地禮賓車業者,提供機場接送、跨城市接駁與按時計費服務,目前已於60多國、500多座城市營運,客群以企業差旅、商務及高檔旅客為主。該公司在2024年的估…

研究人員指Google Authenticator Passkey運作架構存在安全漏洞

新聞資安廠商Palo Alto分析Google Authenticator的Passkey(通行密鑰)使用雲端、硬體裝置的混合架構,雖然省去硬體金鑰的麻煩,但他們認為卻衍生出可能讓攻擊者冒充裝置、接管Google帳號以取得Passkey的漏洞。Palo Alto旗下的Unit 42安全研究小組指出,Google的Passkey生成及驗證過程是一個跨越Google雲端(Cloud Authentic…

Midjourney工程師開源Pretext,以純算術突破網頁文字排版長年效能瓶頸

新聞曾是React核心貢獻者、現任Midjourney工程師Cheng Lou開源Pretext,這是一個以純TypeScript實作的文字排版引擎,能在完全不觸及DOM的情況下,以算術運算完成多行文字的測量與排版。根據Cheng Lou提供的基準測試,在需要反覆計算文字高度的熱路徑(Hotpath)場景中,Pretext的效能約為傳統DOM測量方式的500倍,但這個比較未納入一次性的初始測量成本…

Mistral AI舉債8.3億美元以建置自己的資料中心

新聞法國AI新創Mistral AI近日向金融時報(Financial Times)及路透社(Reuters)透露,已取得8.3億美元貸款,將用於在歐洲建置AI資料中心並擴充算力基礎設施。根據報導,這筆資金為Mistral AI首次採用銀行貸款形式,由BNP Paribas、HSBC等七家銀行聯合提供。資金將用於在巴黎近郊興建資料中心,並部署約13,800顆Nvidia最新GB300晶片,以支援大…

微軟釋出設定及安全作業動態更新,以協助解決6月Windows安全開機憑證到期問題

新聞微軟上週釋出動態更新KB5081494及KB5083482給Windows 11 24H2和25H2用戶,目的在排除3個月後Windows安全開機(Secure Boot)憑證到期的麻煩。KB5081494及KB5083482分別為設定動態更新及安全作業(Safe OS)動態更新。其中KB5081494改進了Windows設定二進位檔或其他用於功能更新的設定檔案。而KB5083482則是修補導…

歐盟AWS帳號遭駭,駭客組織ShinyHunters聲稱是他們所為

新聞上週末資安新聞網站Bleeping Computer取得知情人士的說法,歐洲聯盟執行委員會的Amazon雲端環境遭人入侵,駭客聲稱竊得超過350 GB資料,當中包含數個資料庫的內容。歐盟也於同日發出新聞稿證實發生事故。對於攻擊者的身分,現在有最新消息指出,就是2025年從事大規模資料竊取的ShinyHunters。根據Bleeping Computer的報導,駭客組織ShinyHunters近…

Fortinet端點管理平臺FortiClient EMS重大漏洞傳出遭積極利用

新聞資安公司Fortinet今年2月曾發布端點管理平臺FortiClient EMS的資安公告,主題是修補重大漏洞CVE-2026-21643,如今傳出已出現此漏洞被利用的跡象。威脅情報公司Defused Cyber透過社群網站X發文警告,他們從3月24日首度看到有人利用此漏洞的跡象,攻擊者只要濫用在HTTP請求的Site標頭(Header),就有機會偷偷傳遞SQL描述指令(SQL Stateme…

Qwen發表Qwen3.5-Omni,支援最長10小時語音輸入

新聞阿里巴巴旗下Qwen團隊週一(3/30)發表Qwen3.5-Omni全模態模型,最大特色在於支援最長10小時語音輸入,可直接分析長時間會議、訪談與錄音內容,並輸出逐段摘要與具時間軸的結構化資訊,顯示AI正從即時對話工具,進一步走向長時序內容理解與整理。Qwen團隊是在2025年9月釋出Qwen3-Omni時,首度明確將模型定位為原生全模態,意指它可同時處理文字、圖片、音訊與影片等多種輸入,並在…

蘋果移除Vibe Coding App,升高查緝力道

新聞蘋果近來陸續從iOS市集封鎖數個Vibe Coding程式開發App,突顯了Vibe Coding開發工具和既有軟體市集管理政策的衝突。The Information本週報導,Vibe Coding程式開發工具Anything上週遭到蘋果從App Store移除。但蘋果表示理由不是因為Vibe Coding,而是違規。Anything去年九月募資了1100萬美元,11月首次於App Store…