Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Anthropic與OpenAI分別成立企業AI服務合資公司

新聞AI新創Anthropic週一(5/4)宣布,將與Blackstone、Hellman&Friedman、Goldman Sachs,以及一個由多家另類資產管理公司組成的財團共同成立新的企業AI服務公司,同一天彭博社(Bloomberg)則引述消息來源報導,OpenAI已與其它19家投資者合作,也成立了專門推動企業採用AI軟體的新公司The Deployment Company。Anthrop…

開源資安監控平臺Wazuh存在重大漏洞,可用於橫向移動、寫入任意檔案

新聞廣泛使用的開源資安監控平臺Wazuh存在CVSS風險值9.9的重大漏洞,可讓攻擊者在受害者網路上橫向移動、覆寫系統檔案,及執行任意程式碼。Wazuh是提供威脅防禦、偵測和回應的免費及開源平臺,可監控本地部署、虛擬化、容器化及雲端環境。它具有入侵偵測、Log資料分析、檔案系統監控、漏洞偵測、配置評估以及事件回應、及提供法規遵循等多種IT安全管理必要的功能。最新漏洞編號CVE-2026-30893…

【2026 企業資安大調查】一張圖看2026年百億營收企業資安風險

iThome在企業資安風險圖中,第一象限是必須立即處理的風險, 營收百億的臺灣五百大企業,在第一象限的風險包括了5項人員類風險和6項系統類風險,但人員風險比系統風險的發生機率更高,衝擊也更大。可以說,營收百億企業未來一年主要的資安威脅來自人員的風險,也是優先防備的資安重點。立即下載完整報告【iThome 2026 CIO& CISO大調查】資安策略篇完整報告營收百億企業,員工規模也相對較大,過去的…

英國NCSC警告AI將加速技術債利用,籲組織預備弱點修補潮

新聞英國國家網路安全中心(NCSC)呼籲各類組織提前準備弱點修補潮(Vulnerability Patch Wave)。NCSC表示,AI在具備足夠技術能力的人員手中,已展現出大規模且快速利用技術債的能力,預期軟體生態系將出現一波被迫修正技術債的壓力,影響範圍涵蓋開源軟體、商用軟體、專有軟體與SaaS服務。NCSC說明,各類組織都存在技術債,也就是組織為追求短期效益而累積的一批技術問題,後續處理成…