Skip to main content

業界新聞

@it-industry-news@baudrate.tw
曝露在網際網路的AI影像生成管理平臺ComfyUI遭到鎖定,駭客試圖用於挖礦、部署殭屍網路

新聞威脅情報公司Censys指出,近期駭客鎖定曝露於網際網路的AI影像生成管理平臺ComfyUI,透過專屬的Python掃描工具於公有雲尋找下手目標,一旦成功入侵,他們就會將受害主機組成殭屍網路,用於挖礦或是架設非法代理伺服器,藉此獲取不法利益。值得留意的是,過程裡駭客使用的惡意程式ghost.sh,採取無檔案執行,並偽裝成核心層級的處理程序,以及導入LD_PRELOAD的Rootkit功能,藉此…

OpenAI受Axios供應鏈攻擊影響,已更新憑證,呼籲MacOS用戶更新到最新版

新聞OpenAI昨日表示自己也受到NPM套件Axios供應鏈攻擊影響,不過沒有客戶或自家系統、智財外洩。該公司也更新了macOS憑證,要求Mac用戶在5月8日前儘速升級App。3月31日受歡迎的第三方套件Axios遭駭客利用維護者憑證發布有問題的1.14.1與0.30.4版,開發人員一旦下載安裝,電腦可能被植入RAT木馬等惡意程式。那時OpenAI用於簽發macOS應用程式的GitHub Acti…

Booking.com外洩用戶訂房資料、個資

新聞訂房網站Booking.com上週以電子郵件通知用戶資料外洩,包括姓名、電子郵件以及訂房資訊。多名用戶在Reddit反映接到Booking.com的通知。Booking.com告知,一個未授權人士存取了一定用戶的訂房資訊,根據調查,外洩的資訊包括用戶姓名、電子郵件、住址、電話和任何「用戶分享給住宿機構的資訊」。為確保用戶資訊安全,該網站已經更新了預約的PIN碼。有用戶表示接到不明人士電話聯繫。…

Red Hat發布OpenShift 4.21,整合AI、容器與虛擬化於單一平臺並強化GPU資源調度

新聞開源解決方案供應商紅帽(Red Hat)近日宣布推出企業級Kubernetes平臺Red Hat OpenShift 4.21。此版本以Kubernetes 1.34與容器執行環境CRI-O 1.34為基礎,將AI、容器與虛擬化工作負載整合於同一基礎架構,並透過動態資源配置機制強化GPU資源調度能力,以提升混合雲環境下的整體資源使用效率。圖片來源/紅帽隨著企業逐步將AI應用導入正式營運環境,A…

紅帽支援RHEL執行SQL Server 2025整合Azure管理延伸模組,強化授權彈性與可視性

新聞紅帽(Red Hat)與微軟宣布,企業可在Azure虛擬機器上,於Red Hat Enterprise Linux(RHEL)環境執行SQL Server 2025,並整合SQL IaaS Agent延伸模組,以強化授權管理與監控資訊的可視性。在此架構下,企業於RHEL環境部署SQL Server後,可透過SQL IaaS Agent延伸模組進行註冊,並在Azure中建立對應的SQL虛擬機器資…