Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】4月14日,OpenAI證實遭遇Axios供應鏈攻擊波及

新聞OpenAI更新憑證,並要求macOS用戶升級應用程式,起因是遭遇Axios供應鏈攻擊3月31日HTTP用戶端套件Axios遭遇供應鏈攻擊,駭客於NPM發布有問題的1.14.1與0.30.4版,近日AI公司OpenAI證實,他們下載了惡意版本Axios而受到影響。OpenAI透過部落格文章指出,當時他們用於簽發macOS應用程式的GitHub Actions,拉取了1.14.1版Axios而曝…

攻擊者仿冒Claude下載網站散布遠端存取木馬PlugX

新聞人氣愈來愈高的Anthropic Claude也成為攻擊者利用的目標。研究人員發現,攻擊者結合釣魚與進階DLL側載手法,架設冒充Claude官網的惡意網站,藉此散布遠端存取木馬程式PlugX。資安廠商Malwarebytes研究團隊發現一個假網站冒充Claude Pro版下載網頁。不知情的用戶選擇下載後,它會在用戶電腦下載名為Claude-Pro-windows-x64.zip。該壓縮檔包含M…

媒體封鎖Wayback Machine引爭議,記者連署力挺Internet Archive

新聞《Wired》近日報導,多家主流媒體近期陸續限制網際網路檔案館(Internet Archive)旗下Wayback Machine存取,包括封鎖其網頁爬蟲或降低內容可見性,使部分新聞無法被完整存檔。此舉被視為媒體因應生成式AI發展的防禦措施,令Wayback Machine遭到池魚之殃,同時引發新聞界反彈,逾百名記者已發起連署,公開支持Internet Archive持續保存新聞內容。Int…

Claude Mythos完成多步驟攻擊測試,AI資安能力邁入新階段

新聞英國AI安全研究所(AI Security Institute,AISI)週一(4/13)公布針對Anthropic最新模型Claude Mythos Preview的評測結果,顯示該模型已能在受控環境中自主執行多步驟網路攻擊。在資安搶旗賽(Capture the Flag,CTF)專家級任務中,成功率達73%,並成為首個完整解出32步驟企業攻擊鏈的AI模型。AISI成立於2023年,隸屬英國…

蠕蟲程式GlassWorm透過程式語言Zig打造的載入工具,滲透多款IDE

新聞去年10月揭露的蠕蟲程式GlassWorm,駭客最初於Open VSX與Visual Studio Code(VS Code)延伸套件市集從事活動,後續將範圍延伸到GitHub、NPM,甚至是Chrome延伸套件市集,如今傳出駭客轉移目標,針對受害開發環境的各種整合開發環境(IDE)工具。資安公司Aikido在Open VSX看到惡意套件code-wakatime-activity-track…

生成式AI現身3年的普及率為53%,超越PC及網路

新聞史丹佛大學人本AI研究所(Stanford HAI)近日發表年度AI趨勢報告《2026 AI Index Report》,指出AI模型在許多能力上已接近甚至超越人類,只現身3年的普及率便達53%,超越個人電腦(PC)及網路,此外,儘管AI基礎設施高度集中於美國,但美國與中國的模型差距幾乎消失了。研究顯示,2024年全球企業對AI的投資為2,530億美元,但2025年直接成長超過1倍達到5,81…

臺灣為何需要50款SMART on FHIR App?李建璋:從標準走向應用生態的關鍵一步

新聞衛福部資訊處昨日(4/13)揭露SMART on FHIR應用程式選拔結果,在115件參賽應用中,共有50件入選優良名單,涵蓋醫療AI、醫療營運管理、臨床決策支援與資料視覺化四大類型,例如眼底鏡影像判讀、癌症用藥審查、ICD-10自動編碼及院級儀表板等應用。這些App都符合國際醫療資料交換標準FHIR與SMART on FHIR應用框架標準,也通過一系列嚴謹的評估,如程式完整性、防備性,臨床實…