Skip to main content

業界新聞

@it-industry-news@baudrate.tw
歐盟要求Meta恢復競爭對手AI助理免費接入WhatsApp

新聞歐盟執委會(European Commission,EC)周二(6/9)宣布,已對Meta採取臨時措施(Interim Measures),要求Meta在5個工作天內恢復競爭對手通用型AI助理對WhatsApp Business API的免費存取權,並在EC作出最終裁決前維持相關措施。Meta於2025年10月修改WhatsApp商業解決方案使用條款,規定自2026年1月15日起,禁止AI供應…

歐盟網路韌性法案9月啟動漏洞與資安事件通報義務,Linux基金會示警全球軟體生態系準備不足

新聞Linux基金會研究部門(Linux Foundation Research)與開放原始碼安全基金會(OpenSSF)於6月發布報告,指出全球軟體與開放原始碼生態系對歐盟網路韌性法案(Cyber Resilience Act,CRA)的認知與準備仍明顯不足。這項調查於2026年初進行,共有843名來自歐洲、北美、亞太等地區的軟體產業與開放原始碼相關人員參與。結果顯示,有66%受訪者表示不熟悉C…

行政院BTC預備會議聚焦AI生技和智慧醫療,再提FHIR Box打造全臺病歷互通

新聞行政院9日召開2026年生技產業策略諮議委員會(BTC)預備會議,由行政院政務委員吳誠文主持,邀集國內外BTC委員及11個部會代表,來盤點近年生技產業推動成果、討論未來發展方向。會議再次將AI、半導體、健康資料及智慧醫療列為重要發展主軸,也強調透過跨域整合加速醫藥研發、智慧醫療與健康服務創新。吳誠文表示,政府推動生技產業應從民眾健康與福祉需求出發,結合臺灣在半導體、AI、資通訊、醫療服務及生技…

攻擊者假冒IT支援人員,透過Microsoft Teams發動社交工程攻擊

新聞資安業者Palo Alto Networks旗下Unit 42指出,攻擊者利用Microsoft Teams等企業協作工具發動社交工程與網釣攻擊,藉由員工對內部溝通平臺的信任,假冒IT支援人員或服務供應商誘騙受害者。研究人員舉例,攻擊者可能透過Teams傳送外部聊天邀請,聲稱使用者帳號出現異常,要求對方核准多因素驗證(MFA)請求,或依指示重設憑證。由於訊息出現在Teams而非電子郵件,員工可…

Google推出Gemini 3.5 Live Translate,支援70多種語言即時翻譯

新聞Google周二(6/9)發表全新語音模型Gemini 3.5 Live Translate,可在超過70種語言之間提供接近即時的語音對語音翻譯能力。Google表示,新模型可自動辨識語言,並在翻譯過程中保留原始講者的語調、語速與音高,讓跨語言對話聽起來更自然。相關功能即日起陸續導入Google翻譯App、Google Meet及Gemini Live API。Google的Live Tran…

歐盟版Office上線,限量開放企業組織申請

新聞歐盟版生產力軟體Office EU已在6月9日公布Office EU Web版,提供類似Microsoft 365及Google Workspace的生產力軟體套件。目前僅接受非營利組織或中小企業申請邀請碼加入使用。Office EU先前名為Euro-Office,本質上是要提供類似Microsoft 365或Google Workspace的生產力軟體,但主打歐洲數位主權概念,技術完全自主且…

【臺灣資安大會直擊】沙場點兵,數位備戰:臺灣為何必須走入國際網路攻防演練

新聞年底的某個深夜,一組臺灣資安人員正盯著螢幕,試圖在模擬的虛擬國度「Amber Falls」裡,把一座剛剛遭駭客癱瘓的水力發電廠重新喚醒。場地在立陶宛,情境是假的,壓力卻是真實的——因為在這場名為「琥珀之霧(Amber Mist)」的國際網路安全演習裡,一旦電力系統恢復失敗,現場的電腦螢幕就會真正熄滅,整個防守隊伍接下來幾個小時將無計可施,只能坐在黑暗中復盤錯誤。這不是電影場景,而是現代國家網路…

Meta證實有2萬個Instagram帳號因Meta AI漏洞被盜,時間長達1.5個月

新聞Meta本週證實Meta AI支援工具存在一項漏洞,讓駭客得以在AI助理協助下,盜走Instagram(IG)帳號,估計從4月中到5月,超過2萬用戶受害。這項漏洞上星期遭到駭客濫用。駭客發送訊息給Meta AI支援助理,要求重設密碼,並要求Meta AI將重設連結寄到駭客自己的信箱,或直接顯示在對話中,藉此重設密碼、盜走合法用戶的IG帳號。根據Meta向美國緬因州檢察長辦公室的通報文件,該漏洞…

SAP修補NetWeaver與Commerce重大漏洞

新聞6月9日SAP發布本月例行更新(Security Patch Day),總共修補15個資安漏洞,其中有4個是重大等級的漏洞CVE-2026-44748、CVE-2026-27671、CVE-2026-22732、CVE-2026-40128,格外引起矚目。根據CVSS風險評分,最危險的是CVE-2026-44748,此為SAML身分驗證當中的XML簽章包裝漏洞,影響NetWeaver AS A…

蘋果Safari能自動變更外洩密碼、通知網站新動態、還能生成用戶想要的外掛

新聞在WWDC上,除了Siri AI,蘋果也宣布Safari新增功能,包含能自動變更密碼的代理人Passwords、及告知網頁新資訊的代理人Notify Me,以及讓用戶口說生成外掛的Describe an Extension及依主題組織分頁的新功能。Safari在Apple Intelligence協助下新增智慧代理人功能。Safari原本就能針對弱密碼及外洩密碼發出警告,現在新增了代理人功能P…

微軟整合雲端防護與程式碼安全工具,協助企業依正式環境風險排序漏洞修補

新聞微軟在Build 2026揭露軟體安全布局,宣布兩大產品的原生整合正式推出,它們分別是雲端資安防護服務Microsoft Defender for Cloud,以及程式碼安全服務GitHub Code Security,讓企業能將正式環境中的風險資訊納入程式碼漏洞管理與修補流程。根據微軟說明文件,企業可透過GitHub connector連接GitHub組織或儲存庫,讓系統自動對應來源儲存庫與…

幫助具身機器人巡檢兼顧隱私,帝濶智慧科技展示PriviSphere Robotics平臺

新聞隨著AI應用爆發,如何在數據採集與隱私保護之間取得平衡,已成為科技演進的關鍵課題。專注於差分隱私技術、資料去識別化的帝濶智慧科技(DeCloak),於Computex 2026現場揭示最新隱私防護技術發展。現場展示人員指出,前幾年帝濶智慧DeCloak Vision的影像去識別化能力,已經在醫療與長照場域展現價值,能將監控影像中的人物即時模糊化,遮蔽具備身分辨識特徵的原始影像;同時,後端AI仍…

Miasma蠕蟲原始碼外洩,供應鏈攻擊工具包現身GitHub

新聞專注於開源軟體供應鏈安全的資安業者SafeDep周二(6/9)警告,近來搞得人心惶惶的供應鏈蠕蟲Miasma透過遭入侵的開發者帳號出現在GitHub上,等同於把這套攻擊工具公開化。SafeDep取得其中一份已遭下架的原始碼後分析指出,Miasma不只是蠕蟲,而是一套完整的供應鏈攻擊工具包。Miasma的起源最早可追溯到2025年9月,當時有一款自我複製蠕蟲Shai-Hulud首度現身NPM生態…

研究人員揭露新的Microsoft Defender零時差漏洞RoguePlanet

新聞研究人員Chaotic Eclipse(Nightmare-Eclipse)因對於微軟漏洞通報流程不滿,於4月、5月公布多個零時差漏洞,並在微軟通報漏洞的帳號與GitHub遭到停用後,揚言將在7月14日採取行動,威脅要讓微軟「粉身碎骨」。如今傳出該名研究員在微軟發布6月例行更新(Patch Tuesday)不久,又公布新的零時差漏洞。根據資安新聞網站Bleeping Computer報導,Ch…

微軟發布6月例行更新,修補逾560個漏洞

新聞6月9日微軟發布本月例行更新(Patch Tuesday),公開206個由該公司登記CVE編號的漏洞,數量明顯較過往都要來得多,若是加上該公司修補362個第三方登記CVE編號的漏洞,總數將達到568個。附帶一提的是,由於第三方元件漏洞有360個與Chrome有關,微軟僅列出兩個由Arm與CERT/CC登記的弱點。值得留意的是,這些漏洞當中,有15個微軟認為很有可能會成為駭客利用的目標,較為值得…

Anthropic發表Claude Fable 5將Mythos威力公開,價格是Opus 4.8兩倍

新聞隔了近2個月,Anthropic昨(6/9)日正式發布威力等同Claude Mythos的模型Claude Fable 5,但加入安全防護以確保公眾安全。但價格也是Opus 4.8的2倍。同時Anthropic宣布少數專家及研究人員專用的最新版模型Mythos 5。在4月公布Claude Mythos Preview時,Anthropic僅開放部份資安機構用,理由是其搜尋漏洞的威力太強大,若遭…