Skip to main content

業界新聞

@it-industry-news@baudrate.tw
數發部規畫推動國內綠色軟體標章制度,助攻企業實賤永續,也助台廠打入國際綠色供應鏈

新聞「未來的系統設計不只是看效能,也必須看碳排。」數發部數位國際司長莊盈志在今天(4/10)舉行數位永續高峰會上說。他表示,隨著數位科技與淨零轉型交錯發展,軟體本身的碳排放正受到更多的關注,逐漸成為企業與政府無法忽視的新課題。他表示,過去企業在評估資訊系統時,多半聚焦於「功能好不好用、效率高不高」,但現在還必須進一步思考:「這套系統是否低碳、是否具備環境友善特性」。這樣的轉變來自於國際上的數位發展…

【資安日報】4月10日,伊朗駭客鎖定美國關鍵基礎設施發動攻擊

新聞伊朗駭客CyberAv3ngers鎖定曝露在網路上的可程式化邏輯控制器,滲透美國關鍵基礎設施美國的FBI、CISA、NSA、環境保護署(EPA)、能源部(DOE),以及網路作戰司令部的網路國家任務部隊(CNMF)等6大機構發布聯合警告,指出伊朗駭客組織CyberAv3ngers(Storm-0784、Hydro Kitten、UNC5691)正在對美國的關鍵基礎設施(CI)發動攻擊,他們尋找能…

Rockwell未修補的重大漏洞遭鎖定,伊朗駭客CyberAv3ngers用於攻擊可程式化邏輯控制器

新聞本週美國當局對伊朗駭客團體CyberAv3ngers的攻擊行動提出警告,說明駭客鎖定美國的關鍵基礎設施(CI),能從網際網路存取的可程式化邏輯控制器(PLC)下手,透過能從網際網路存取的可程式化邏輯控制器(PLC)下手,從而阻礙受害組織的OT環境運作。現在有資安公司接續公布更多細節。弱點管理解決方案公司Tenable指出,這些駭客在最新一波攻擊行動裡,使用已知漏洞CVE-2021-22681滲…

解決代理程式分散管理難題,AWS Agent Registry跨雲納管企業AI代理程式

新聞AWS推出Agent Registry預覽版,透過Amazon Bedrock AgentCore平臺提供,讓企業在單一註冊中心集中發現、治理和重複使用散布在不同環境中的AI代理程式、工具與代理程式技能。Agent Registry預覽版目前已在美國東部(北維吉尼亞)、美國西部(奧勒岡)、亞太地區(雪梨)、亞太地區(東京)與歐洲(愛爾蘭)等5個AWS區域開放使用。AWS指出,企業在擴展代理程式…

Windows零時差漏洞BlueHummer涉及內建防毒軟體更新流程

新聞資安研究員Chaotic Eclipse於GitHub公布零時差漏洞BlueHammer引起外界高度關注,此弱點可被用於本機權限提升(LPE),原因疑為微軟要求通報者必須提供影片,造成該名研究員不滿而選擇直接公布。有資安公司循線調查,公布更多細節。資安公司Cyderes指出,BlueHammer主要與內建防毒Microsoft Defender的更新機制有關,攻擊者搭配磁碟區陰影複製服務(VS…

Google Chrome 146正式加入防cookies竊取的DBSC功能

新聞繼2024年4月公布後,Google本週釋出Windows版本Chrome 146版,提供裝置綁定會話憑證(Device Bound Session Credentials,DBSC)技術,防範惡意程式竊取cookies。預定下一版macOS版本Chrome加入防護。Google並公布推動DBSC標準化的計畫。用戶裝置一旦不慎下載惡意程式,可能導致會話竊取(session theft)。惡意程…

Meta再加碼210億美元採購CoreWeave算力

新聞AI雲端基礎設施業者CoreWeave週四(4/9)宣布,已與Meta簽署一項總額約210億美元的長期合約,將提供AI算力支援至2032年,主要用於支撐其AI模型推理與部署需求。CoreWeave與Meta早於2025年即建立AI算力合作關係,外界估計當時合約規模約為142億美元,此次的加碼顯示Meta對外部AI運算資源的需求持續擴大。CoreWeave成立於2017年,總部位於美國紐澤西州,…

Amazon低軌衛星服務Leo預計於今年中正式登場

新聞Amazon執行長Andy Jassy週四(4/9)於致股東信中宣布,Amazon低軌衛星服務Leo預計於今年中正式上線。目前Amazon Leo已發射逾200顆衛星,為全球第三大低軌衛星網路,僅次於Starlink及歐洲的OneWeb。Amazon於2019年啟動低軌衛星網路計畫Project Kuiper,目標透過在近地軌道部署衛星星座,提供全球高速網路服務,鎖定偏遠地區與基礎設施不足的市…

歐鐵票券營運商去年資料外洩事件影響30萬人

新聞經營歐鐵票券(Eurail Pass)的旅遊業者Eurail B.V.近日向官方通報去年的網路攻擊事件,導致近30萬個人個資及旅遊資料外流。Eurail公司今年初公告數個內部系統遭駭客存取,遭竊取的資料包含客戶訂單資訊如基本身份和聯絡資訊、國外客戶護照資訊如護照號碼、核發國家及到期日等。此外還有透過DiscoverEU方案外洩的青年客戶資料,包含姓名、出生日期/年齡、護照號碼或相片、電子郵件信…

伊朗駭客CyberAv3ngers鎖定曝露在網路上的可程式化邏輯控制器,滲透美國關鍵基礎設施

新聞美國的FBI、CISA、NSA、環境保護署(EPA)、能源部(DOE) 以及網路作戰司令部的網路國家任務部隊(CNMF)等6大機構發布聯合警告,指出伊朗駭客組織CyberAv3ngers(Storm-0784、Hydro Kitten、UNC5691)正在對美國的關鍵基礎設施(CI)發動攻擊,他們尋找能透過網際網路存取的可程式化邏輯控制器(PLC),這些設備的廠牌包括Rockwell與Alle…

研究人員揭新手法可繞過Apple Intelligence護欄並誘導模型輸出不當內容

新聞蘋果的Apple Intelligence將大語言模型(LLM)放在本地裝置端,提升大語言模型(LLM)的安全性。但本週RSA大會(RSA Conference,RSAC)研究人員運用新手法,使其得以繞過蘋果Apple Intelligence護欄進行對模型操弄,使其產出惡意文字。瑞士聯邦政府研究人員及洛桑聯邦理工學院(EPFL)學者本週在資安大會RSAC上展示發表結合兩種手法濫用Apple …

AWS的AI年化收入已達150億美元

新聞Amazon執行長Andy Jassy週四(4/9)於最新致股東信中指出,旗下雲端服務AWS的AI業務年化收入已在2026年第一季突破150億美元,且仍持續快速成長,顯示其AI相關服務已從早期導入階段,邁入具規模的商業化期。這是AWS首度對外揭露AI業務的具體收入規模。目前AWS整體雲端業務年化收入約為1,420億美元,意味著AI相關收入占約10%,成為帶動成長的重要動能之一。Jassy指出,…

Swift藉Open VSX擴大編輯器支援,官方擴充套件可用於Cursor等編輯器

新聞Apple主導的開放原始碼程式語言Swift官方擴充套件已正式上架Open VSX Registry,讓相容VS Code擴充套件機制的編輯器,包括Cursor、VSCodium、AWS Kiro與Google Antigravity,可更直接取得Swift開發支援。這也讓Swift擴充套件透過既有分發機制進入更廣泛的編輯器生態,降低安裝門檻。Open VSX由Eclipse基金會維護,是中立…