Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【2026 企業資安大調查|資安人才需求】因應資安人才缺口, 3成CIO想靠AI緩解

iThome資安人才向來是科技人力中的少數,在法遵要求上市櫃公司都得有一定規模不等的專責資安人力,不能再像過去靠資訊部門兼任之後,過去幾年,資安人才更成了超級搶手的人才,不分產業也都吹起了資安人才荒。隨著生成式AI的崛起,尤其過去兩年,科技大廠推出的資安AI助手越來越成熟,LLM挖掘軟體系統漏洞的能力也越來越強,生成式AI開始成了提升資安人才戰力的利器。這也讓企業開始意識到,可以運用生成式AI來緩…

中國駭客GopherWhisper鎖定蒙古,利用多種雲端服務從事網路間諜活動

新聞中國國家級駭客屢屢鎖定周邊國家發動攻擊,蒙古也是目標之一,例如,Mustang Panda(Earth Preta、RedDelta、TA416)曾攻擊臺灣和蒙古,IronHusky冒充蒙古政府攻擊蒙古與俄羅斯的政府單位,如今又有新的駭客組織攻擊蒙古政府機構而引起注意。資安公司ESET揭露中國駭客GopherWhisper,這些駭客使用多種以Go語言撰寫而成的工具於蒙古某個政府機構部署並執行各…

用AI發現漏洞還不夠,Google指出自動化大規模修補才是防禦核心

新聞將AI用於資安防禦以對抗AI攻擊,已成為各界關注焦點,特別是近期AI在漏洞挖掘能力上的高速推進,然而,AI大廠Google認為,解決資安漏洞風險的關鍵,不只在於大規模「找出」漏洞,更關鍵的是,如何運用AI大規模且高效率地「修補」漏洞。這樣的論點近期一再被強調。例如,2024年舉行AIxCC準決賽的美國國防高等研究計劃署(DARPA),以及去年宣布正研發AI代理CodeMender的Google…

【2026 企業資安大調查|資安預算變化】整體資安預算大增13%,金融業更加碼近2成

iThome企業資安預算成長率再度創新高,2026年平均一家企業資安預算達到2,371萬元,比去年足足增加了13%,占了IT預算的8.2%。其中一般製造業和政府學校的資安預算在IT預算中的比重更超過了一成。立即下載完整報告【iThome 2026 CIO& CISO大調查】資安策略篇完整報告資安管理向來是企業資訊長和資安長的年度優先目標,近兩三年來,加上主管機關對上市櫃公司的資安法遵要求,如資安長…

資安院首屆漏洞獵補活動發現20個硬體產品漏洞,今年第二屆活動開放AI工具挖掘軟體漏洞

新聞為鼓勵國內業者重視產品資安,數發部資安院在去年12月舉辦首屆漏洞獵補(bug bounty)活動,邀請研華、威強電等11家業者參加,超過20項產品參與,共有179名資安研究人員參與,發現約20個漏洞,資安院為引導資安社群與產業建立機制,今年將舉辦第二屆漏洞獵補活動,盼喚起業者重視產品資安。資安院長林盈達表示,資安院在資安署支持下舉辦首屆漏洞獵補活動,原本擔心研究人員找不到漏洞,另一方面又擔心找…

Anthropic啟動Project Deal實驗,讓AI代替人類交易與議價

新聞AI新創Anthropic上週五(4/24)公布一項名為Project Deal的內部實驗,首度驗證AI代理人可在無人干預下完成真實交易,並顯示出模型能力差異將直接轉化為經濟結果。Anthropic在舊金山辦公室打造了一個類似Craigslist的分類式交易市場,並邀請69名員工參與,先由Claude訪談每人欲出售與購買的物品、價格與談判風格,並建立專屬AI代理人,同時提供100美元預算進行交…

Anthropic測試Claude Code退出Pro方案,開發者社群質疑定價透明度

新聞Anthropic因Claude Code付費方案標示變動引發開發者社群討論。部分使用者發現,Claude定價頁與支援文件一度顯示Claude Code未列入每月20美元的Pro方案,僅出現在每月100美元起的Max方案,引發外界質疑Anthropic是否未經正式公告就調整開發者工具的付費門檻。Anthropic成長主管Amol Avasare表示,僅針對約2%新專業消費者(prosumer)…

LMDeploy LLM推論工具SSRF漏洞公開後13小時內即遭利用

新聞資安業者Sysdig Threat Research Team指出,InternLM開發的LMDeploy大型語言模型推論工具,在伺服器端請求偽造(SSRF)漏洞公開後,不到13小時就出現利用嘗試。該漏洞編號為CVE-2026-33626,影響LMDeploy0.12.3之前版本,官方已在0.12.3修補。CVE-2026-33626漏洞風險在於,攻擊者可透過模型請求中的image_url欄位…