Skip to main content

業界新聞

@it-industry-news@baudrate.tw
環境部預告減碳與氣候調適補助辦法,可補助企業導入節能、CCUS、低碳製程,但碳盤查與自主減量計畫不在補助範圍

新聞環境部今天(6/10)預告《溫室氣體減量技術及氣候變遷調適補助辦法》草案,未來將透過「溫室氣體管理基金」提供補助,加速企業投入減碳技術及氣候變遷調適工作。這也是國內首次徵收碳費後,將碳費回饋企業減碳投資的重要配套措施之一。根據草案內容,補助對象包括事業、各級學校、公立研究機構及財團法人學術研究機構等,未來將依環境部公告的補助計畫及申請程序提出申請。低碳製程、節能措施與碳捕捉技術納入補助草案列出…

【資安日報】6月10日,Anthropic推出具有Mythos能力的Claude Fable 5

新聞Anthropic發表Claude Fable 5,為所有用戶提供Mythos等級的能力4月初Anthropic發布Claude Mythos Preview,由於挖掘資安漏洞的能力過於強大,甚至能串連多個漏洞形成攻擊鏈,當時僅提供特定的作業系統與軟體開發廠商與團隊,以及金融巨頭使用,兩個月後,該公司向社會大眾正式發布威力等同於Mythos的Claude Fable 5,為了防範該模型被濫用,…

套件管理器NPM 12收緊安裝預設行為,相依腳本、Git與遠端網址來源將需明確允許

新聞GitHub旗下套件管理器NPM團隊宣布,下一個主要版本NPM v12將調整NPM install預設安全行為,把部分目前會自動執行或自動解析的動作,改為必須明確允許。該變更預估在2026年7月推出,主要影響相依套件的安裝腳本、Git來源相依,以及透過遠端網址取得的套件封裝檔。NPM是Node.js生態系常用的套件管理工具,許多JavaScript專案會透過它安裝開發所需的函式庫。過去在安裝套…

PwC:企業減碳進入績效與韌性時代,AI資料中心用電與供應鏈碳排成新挑戰

新聞PwC發布《2026年減碳報告》(PwC's Third Annual State of Decarbonization Report)指出,企業減碳已從過去著重目標宣示,轉向財務紀律、營運韌性與商業價值的整合管理。隨著AI資料中心推升能源需求、供應鏈風險升高,以及範疇三排放治理難度增加,企業正將能源管理、供應鏈透明化、產品設計與AI應用視為下一階段永續轉型的核心策略。隨著全球企業面臨能源價格…

Miasma蠕蟲透過8階段攻擊滲透PyPI開發環境

新聞軟體供應鏈蠕蟲Miasma近日將攻擊範圍延伸到PyPI儲存庫,駭客入侵了19個套件,並上傳了37個惡意版本的套件,揭露此事的資安公司Socket稱這起攻擊活動為Hades。有資安公司跟進公布調查結果,指出駭客的手段較過往Miasma活動更加複雜,不僅試圖誤導AI分析工具,還會在受害開發環境建立長期存取管道,並阻礙資安團隊撤銷被竊憑證。資安公司StepSecurity指出,這次駭客使用的手法非常…

Miasma蠕蟲攻擊延伸到PyPI儲存庫

新聞本月初Shai-Hulud蠕蟲出現變種Miasma,最早攻擊Red Hat雲端服務的NPM套件引起多家資安公司注意,後續染指AI程式碼工具ai-sdk-ollama、@vapi-ai/server-sdk等NPM套件,並導致微軟73個儲存庫遭GitHub停用,如今傳出該蠕蟲危害範圍延伸到PyPI生態圈。6月7日資安公司Socket指出,他們在PyPI發現新一波攻擊活動Hades,駭客入侵了19…