Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【臺灣資安大會直擊】醫院OT資安不能照辦公室IT那套!應先盤點、縮小範圍,再談防護

新聞在今年度臺灣資安大會醫療資安論壇上,擁有近30年醫療儀器工程資歷的張韶良,拋出一個問題:當IT要求密碼長度從4位、8位一路拉高到16位,還得同時包含英文、數字與符號,這套資安規則搬進醫療現場,行得通嗎?他描述一個場景:當醫護正在搶救病人,醫療儀器突然要求輸入密碼登入,「這有可能嗎?不可能。」因為,「在醫療儀器界,救命最重要。」辦公室IT的資安邏輯,沒辦法直接搬進病房。在他看來,醫院要真正做好O…

【臺灣資安大會直擊】酷澎臺灣資安長陳浩維宣布:酷澎首個公開版漏洞獎勵計畫,並揭露背後的戰略藍圖

新聞你敢不敢讓自家的產品、系統或服務,公開讓全世界的白帽駭客,進行漏洞回報呢?跨境電商酷澎(Coupang)臺灣暨日本資安長陳浩維日前(5月6日)在「臺灣資安大會CyberSec 2026」的大會演講中,首度公開酷澎臺灣將與全球規模最大的漏洞通報平臺HackerOne合作消息,推出「公開版漏洞獎勵計畫」(Public Bug Bounty Program),陳浩維說:「這不只是臺灣第一個與Hack…

VCF 9.1增強橫向存取安全,擴充EDR整合勒索軟體隔離復原

相隔近一年,博通(Broadcom)月初宣布VMware Cloud Foundation(VCF)推出9.1版更新,提供AI與Kubernetes原生的私有雲基礎架構平臺,強調能讓企業在部署推論與代理式AI應用系統時,享有更低的成本、強化的安全性,以及自由選擇最佳GPU與CPU硬體的彈性。關於安全性方面的功能突破,VCF 9.1主打能針對AI資料主權與治理需求提供零信任架構,能在基礎架構層級整合…

惡意軟體框架PCPJack鎖定雲端基礎設施,封鎖駭客團體TeamPCP的存取權限

新聞駭客團體TeamPCP(PCPcat)3月滲透資安公司Aqua Security開發的漏洞掃描工具Trivy,引發大家對於軟體供應鏈攻擊的擔憂,後續又發動一連串的供應鏈攻擊,不過,最近有一起針對雲端的惡意軟體活動相當不尋常,因為攻擊者顯然與TeamPCP爭奪攻擊資源。資安公司SentinelOne在4月28日發現一段相當特別的指令碼,主要攻擊目標是雲端環境,但引起該公司注意的地方在於,此指令碼…

【臺灣資安大會直擊】金管會揭金融資安韌性藍圖最新進展,即將發布金融業PQC遷移指引

新聞金管會去年底發布了影響未來四年金融資安監理的「金融資安韌性發展藍圖」,經過半年,金管會資訊服務處處長林裕泰在剛落幕的臺灣資安大會上,揭露了半年來的多項成果和新進展。金融資安發展藍圖聚焦四大主軸,包括了目標治理、全域防護、生態聯防和堅實韌性。在目標治理上,金管會希望企業公司治理,董事會將資安納入公司治理核心,董事會不要只停留在合規思維,更要從業務目標角度思考安全控管如何配合。也要能參考主管機關政…

向量資料庫Pinecone推出AI代理知識引擎Nexus,主打以預先編譯知識改善RAG檢索問題

新聞向量資料庫業者Pinecone近日公布新產品Nexus,定位為專供AI代理(AI agents)使用的知識引擎(knowledge engine),並提出「知識編譯(knowledge compilation)」概念,主張以預先整理與結構化企業知識的方式,改善現行RAG(Retrieval-Augmented Generation)架構在代理式AI場景的效能與可靠性問題。Pinecone表示,…