Skip to main content

業界新聞

@it-industry-news@baudrate.tw
數發部發表公務AI人才培育指引,導入雙軌認證與人才履歷機制

新聞為加速政府公部門的AI轉型,數發部推動公務AI人才培育制度化,提出「AI公務人才認定指引」Beta版,將公務體系人才分為政策規畫、應用、開發三大類,並建立職能架構、標準課綱、雙軌認證及人才履歷制度,還串聯AWS、Google、微軟等民間認證資源,加速培養公部門具有AI素養與實務能力的公務人才,助政府提升行政效能與對民服務品質。這次公布的指引以Beta版方式先試行6個月,數發部將與人事行政總處合…

Google更新NotebookLM,新增代理式研究與多格式輸出

新聞Google升級AI筆記本NotebookLM,將原本以資料整理與來源問答為主的工具,擴充為可協助研究、分析與產出檔案的代理式研究。新版NotebookLM改用Gemini 3.5,並在Antigravity上運作,替每個筆記本配置安全雲端運算環境,使系統可在使用者的研究脈絡中撰寫及執行程式碼,用於資料處理、分析與複雜文件理解。NotebookLM讓使用者匯入文件、網站或影片等來源,再根據指定…

【資安日報】6月9日,Check Point VPN零時差漏洞被用於勒索軟體攻擊

新聞Check Point修補防火牆設備VPN的資安漏洞,其中一個已遭利用6月8日資安公司Check Point發布兩則資安公告,旗下的VPN系統存在資安漏洞CVE-2026-50751與CVE-2026-50752,這些弱點皆與已棄用的IKEv1通訊協定有關,影響該公司安全閘道設備Security Gateway與Spark Firewall系列,Check Point已為作業系統Gaia採用R…

池安量子資安推PQ-SDN安全無線通訊模組,結合PQC與MANET技術建構無人載具高韌性網絡

新聞無人機應用日益蓬勃發展,如何在複雜環境維持網路通訊穩定並確保資安防護,已成為產業關注焦點。致力於後量子密碼學(PQC)的池安量子資安(Chelpis),於Computex 2026首度公開展示其最新打造的無人機解決方案「安全無線通訊模組PQ-SDN」,不僅具備PQC演算法,也標榜強大的抗干擾特性與Mesh網路架構支援。現場人員指出,PQ-SDN的核心特色之一,是導入池安量子設計的演算法函式庫實…

Ubiquiti UniFi管理平臺軟體存在重大漏洞鏈,可讓攻擊者免帳密取得root權限

新聞資安業者Bishop Fox揭露,網通設備業者Ubiquiti的UniFi管理平臺軟體UniFi OS Server存在一組重大漏洞鏈,攻擊者只要能連到管理介面,可能不需帳號密碼就能繞過驗證對系統下達指令,最終取得root權限。研究人員已在UniFi OS Server 5.0.6測試環境驗證完整攻擊鏈,並確認5.0.8已修補相關問題。攻擊鏈涉及的漏洞包括CVE-2026-34908、CVE-…

殭屍網路C0XMO利用老舊DD-WRT漏洞,擴散並感染DVR與Android等裝置

新聞資安業者Fortinet旗下的威脅研究與情報團隊FortiGuard Labs上週披露,Gafgyt殭屍網路的最新變種C0XMO正在利用DD-WRT開源路由器韌體於2021年揭露的CVE-2021-27137漏洞,在攻陷未更新的路由器後,再藉由獨立的Python掃描模組進一步感染數位錄影機(DVR)、網路影音管理平臺及Android裝置等多種裝置。DD-WRT為一開源Linux路由器韌體,可取…

Check Point VPN零時差漏洞已被用於勒索軟體Qilin活動

新聞6月8日資安公司Check Point發布公告,針對安全閘道設備Security Gateway與Spark Firewall修補兩個資安漏洞,並表示其中的CVE-2026-50751已遭利用,這樣的情況也得到美國政府證實,要求聯邦機構4天內完成修補。究竟駭客如何利用CVE-2026-50751,Check Point同步透過部落格文章說明細節,透露有人針對全球數十個組織發動攻擊。Check …

Anthropic警告AI可在數小時內打造漏洞攻擊程式

新聞AI新創Anthropic週一(6/8)發表研究報告《Measuring LLMs'impact on N-day exploits》,指出大型語言模型(LLM)已大幅縮短N-day漏洞的武器化時間,其最新模型Claude Mythos Preview可在數小時內自主分析修補程式、找出漏洞成因,並開發出可實際運作的漏洞攻擊程式。Anthropic指出,N-day漏洞攻擊可能進入「N-hour」…

微軟推出Coreutils for Windows,讓開發者在Windows原生執行常用Linux命令列工具

新聞微軟於Build 2026開發者大會宣布正式推出Coreutils for Windows,讓Windows 11開發者可在命令提示字元(CMD)、PowerShell與Windows終端機(Windows Terminal)中,原生執行多數常用Linux/UNIX風格命令列工具。Coreutils for Windows是由微軟維護的UNIX風格命令列工具套件,目標是降低開發者在Window…

學校求職網站第三方平臺漏洞遭駭,導致牛津大學學生個資外洩

新聞牛津大學本週公告,求職平臺CareerConnect供應商GTI於5月28日通知學校遭到第三方人士未授權存取系統,致使用戶的姓名、電子郵件地址,以及未以單一簽入(Single Sign-On,SSO)登入系統的學生加密密碼遭駭客存取。使用SSO登入CareerConnect系統的學生密碼則不受影響,成為英國名校近三個月來第二次資料外洩事件。牛津大學的CareerConnect是牛津大學生涯服務…

Check Point修補VPN設備資安漏洞,其中一個已遭利用

新聞6月8日資安公司Check Point發布兩則資安公告,旗下的VPN系統存在資安漏洞CVE-2026-50751與CVE-2026-50752,這些弱點皆與已棄用的IKEv1通訊協定有關,影響該公司安全閘道設備Security Gateway與Spark Firewall系列,Check Point已為作業系統Gaia採用R81.20、R82,以及R82.10版的用戶發布修補程式,並警告CVE…

美國要求聯邦機構4天內修補Check Point VPN零時差漏洞

新聞6月8日資安公司Check Point揭露零時差漏洞CVE-2026-50751,並指出該漏洞已被積極利用,美國網路安全與基礎設施安全局(CISA)也證實此事,同日將其加入已遭利用的漏洞名單(KEV),要求聯邦機構必須在6月11日前完成修補。同日還有另一個漏洞CVE-2026-42271也被列入KEV,這是一個命令注入類型的弱點,出現在開源大型語言模型串接套件LiteLLM,CVSS風險為8.…

蘋果借力Google開發第三代基礎AI模型

新聞蘋果在開發者大會WWDC 2026上介紹第三代基礎模型家族,以支援下世代Apple Intelligence及新版Siri。最新伺服器端模型則是和Google在Nvidia晶片上合作開發而成。蘋果基礎模型(Apple Foundation Models,AFM)家族涵括從機上(on-device)模型到基於Private Cloud Compute的伺服器端5款模型。這些模型將驅動蘋果裝置上的…

相依管理工具Bundler加入冷卻期機制,供Ruby專案避開剛發布的高風險套件版本

新聞Ruby社群套件庫RubyGems專案相依管理工具Bundler 4.0.13新增套件冷卻期機制,讓Ruby專案在安裝或更新相依套件時,可以暫時避開剛發布,尚未經過觀察的新版本。開發團隊可自行設定等待天數,Bundler在選擇套件版本時,會略過發布時間未達門檻的版本,改用已經公開一段時間的可用版本。該功能主要針對套件供應鏈攻擊中的短時間風險。常見情境是套件維護者帳號遭入侵後,攻擊者立即發布惡意…