Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Telegram Mini Apps遭濫用於假冒服務詐騙

新聞資安業者CTM360發布資安研究報告,揭露名為FEMITBOT的詐騙基礎架構。攻擊者濫用Telegram Mini Apps與Telegram Bot,在Telegram內建立假冒加密貨幣、金融、AI、串流媒體與加密貨幣挖礦池的互動頁面,誘導使用者投入資金,部分網站還會提供Android APK檔案散布惡意程式。研究人員指出,Telegram Mini Apps是Telegram內的輕量化網頁…

為因應AI加速找出資安漏洞的態勢,Oracle有意調整發布例行更新週期

新聞一般而言,許多軟體開發商會每個月發布例行更新,修補旗下產品與服務的資安漏洞,不過有家廠商例外,他們採取每3個月發布一次的做法,每次都會修補大量資安漏洞,那就是Oracle。不過,該公司最近也宣布,他們打算加快發布例行更新的頻率。4月29日Oracle透過部落格文章宣布,他們將於每季的Critical Patch Update(CPU)例行更新之外,於其他月份發布當月更新Critical Sec…

Linux基金會成立x402 Foundation,攜手產業推動AI代理支付標準

新聞因應AI代理應用帶動的自動化交易需求,Linux基金會(Linux Foundation)宣布成立x402 Foundation,推動可嵌入網頁互動的通用支付標準。x402最初由Coinbase、Cloudflare與Stripe共同推動,後續將交由Linux基金會治理,並朝開源模式發展。 x402協定的設計,是將支付能力整合進網頁請求流程,讓AI代理、API與應用程式在傳送資料的同時,也能直…

Palo Alto Networks揭露防火牆重大資安漏洞,並指出已被用於實際攻擊

新聞5月6日資安公司Palo Alto Networks發布資安公告,揭露防火牆作業系統PAN-OS資安漏洞CVE-2026-0300,此弱點存在於User-ID身分驗證入口網站,為記憶體緩衝區溢位漏洞,未經身分驗證的攻擊者透過特製封包,就能在防火牆以root權限執行任意程式碼,CVSS v4.0風險評為9.3分(滿分10分),屬重大等級漏洞。值得留意的是,該漏洞已出現遭到利用的情況,但相關修補程…

SUSE發布SUSE AI Factory,整合Nvidia技術鎖定主權AI部署

新聞歐洲開源軟體業者SUSE宣布與Nvidia合作推出SUSE AI Factory with NVIDIA(以下簡稱SUSE AI Factory),鎖定企業與政府在主權AI與高度監管環境下的部署需求。這套方案整合SUSE的企業AI平臺SUSE AI與Nvidia的企業AI軟體平臺NVIDIA AI Enterprise,提供一套預先驗證的完整軟體堆疊,用於建置、部署與擴展企業AI工作負載。在架…

Coinbase裁員14%,稱加密低迷與AI改變工作型態

新聞美國加密貨幣交易所Coinbase週二(5/5)宣布,將裁減14%人力,約700名員工,作為組織重整的一部分。該公司執行長Brian Armstrong在給員工的備忘錄中表示,Coinbase正同時面對加密貨幣市場低迷與AI改變工作方式兩股力量,因此必須調整成本結構,讓公司變得更精實、更快速,也更AI原生。Armstrong指出,Coinbase雖然資本充足,收入來源也已多元化,但營運仍高度受…

Google發布5月份Android例行更新,修補重大層級的資安漏洞

新聞5月4日Google發布Android本月份例行更新,不過這次特別的是,該公司僅有修補一項重大層級的資安弱點。此漏洞登記為CVE-2026-0073,出現在該作業系統的系統元件Android Debug Bridge Daemon(adbd),嚴重程度評為重大層級(未提供CVSS風險評分),一旦攻擊者成功利用,就能遠端執行任意程式碼(RCE),相當危險,Google已為Android 14以上…

ShinyHunters宣稱竊得Canvas開發商、Nvidia GeForce NOW數百萬個人資料

新聞ShinyHunters上週宣稱駭入Canvas開發商Instructure及Nvidia GeForce NOW遊戲平臺,分別取得2.8億及數百萬筆用戶資料。Instructure坦承遭到網路攻擊,而Nvidia則說只影響東歐一家雲端託管平臺夥伴。Instructure開發知名線上學習管理平臺Canvas,用戶涵括中小學、大學及企業用於管理教材、作業及線上學習,在北美教育科技市場市占率高達4…

微軟推出Microsoft 365 E7,採席次授權並搭配使用量計費機制

新聞微軟於5月1日正式推出Microsoft 365 E7與Microsoft Agent 365。其中Microsoft 365 E7引起外界關注,該方案採用以使用者席次為基礎的授權模式,針對超出基本使用量的部分另行計價,並與token使用量及資源消耗連動。微軟強調,該方案能讓客戶更方便購買與席次授權或AI代理相關的用量方案。在微軟2026財年第三季財報電話會議中,Microsoft 365 E…

Palo Alto Networks提出Copy Fail的緊急因應措施

新聞4月底資安公司Theori揭露Linux核心權限提升漏洞Copy Fail(CVE-2026-31431),此漏洞影響近9年發布的Linux核心,所有Linux發行版都曝險,更可怕的是,攻擊者只需使用相同的指令碼,就可在不同發行版Linux觸發Copy Fail。這樣的情況引起資安界高度重視,繼微軟提出警告,呼籲IT人員應立即採取行動因應,對於無法及時套用相關更新軟體的用戶,有資安公司也提出臨…

Nvidia修補NemoClaw開發平臺高風險資訊外洩漏洞

新聞Nvidia上週發布軟體安全更新,修補自家版OpenClaw開發平臺,即NemoClaw中可導致資訊洩露的高風險漏洞。NemoClaw是Nvidia三月公布的自主AI代理人開源開發平臺NemoClaw。它是簡化OpenClaw長時(always-on)助理的參考軟體堆疊,主打與Nvidia GPU平臺及模型、控管軟體緊密整合,比OpenClaw具備企業需要的穩定、安全及隱私性。上週修補的Nem…

Apache基金會修補HTTP Server高風險漏洞

新聞5月4日Apache基金會發布2.4.67版網頁伺服器軟體HTTP Server,總共修補11個資安漏洞,其中被列為重要(Important)等級的CVE-2026-23918最值得留意。CVE-2026-23918存在於HTTP Server的HTTP/2通訊協定,為記憶體雙重釋放(Double Free)造成的弱點,攻擊者有機會用於發動遠端程式碼執行(RCE)攻擊,CVSS風險為8.8分(…

Google DeepMind、微軟與xAI同意提交未發布模型供美國測試

新聞美國商務部國家標準暨技術研究院(NIST)週二(5/5)宣布,旗下AI標準與創新中心(Center for AI Standards and Innovation,CAISI)已與Google DeepMind、微軟與xAI簽署協議,讓美國政府可在前沿AI模型公開發布前取得未發布模型,進行能力、資安風險與國家安全影響評估。CAISI的前身是2024年成立的美國AI安全研究所(U.S. AI S…

Anthropic推出金融業Claude代理人模板,加速提案簡報、KYC審查與月結作業

新聞Anthropic發布10款面向金融服務業的Claude代理人模板,鎖定研究、客戶經營、合規與財務營運等常見工作流程。這批模板可用於製作提案簡報(Pitchbook)、篩檢KYC文件、建立財務模型、處理總帳調節與月結等任務,Anthropic表示,金融機構可將這些模板作為Claude Cowork或Claude Code外掛使用,也能以Claude Managed Agents的部署指南形式,…