Skip to main content

業界新聞

@it-industry-news@baudrate.tw
新加坡示警先進AI模型恐改變漏洞利用節奏,要求銀行與關鍵基礎設施加速補強防線

新聞4月15日,新加坡網路安全局(Cyber Security Agency of Singapore,CSA)發布資安警示,提醒當地企業與關鍵資訊基礎設施營運單位,先進AI模型(Frontier AI Models)已具備大規模分析程式碼與發掘弱點的能力,並可能加快漏洞利用流程,將原本需耗費數月的作業縮短至數小時內完成。這波警示與美國AI新創Anthropic測試新一代模型Claude Myth…

【資安日報】4月20日,第三個Microsoft Defender零時差漏洞被揭露

新聞又有第三個Microsoft Defender零時差漏洞被揭露!連同前面兩個皆已傳出用於攻擊活動資安研究員Chaotic Eclipse(在GitHub的名稱為Nightmare-Eclipse)因不滿微軟處理獲報漏洞的做法,先是在4月初公開第一個Microsoft Defender零時差漏洞BlueHammer,微軟在14日發布本月例行更新(Patch Tuesday)修補,並登記為CVE-…

AI對話恐不具保密性?美國法院裁定聊天紀錄不受保護,律師示警衝擊企業法律策略

新聞在2026年2月,美國紐約南區聯邦地方法院一項判決引發法律界關注。法院裁定,企業高階主管使用生成式AI聊天機器人產生的文件,不適用律師與當事人保密特權(attorney-client privilege),亦不受工作成果保護原則(work product doctrine)保障,相關內容在訴訟程序中可能被要求交出。根據路透社報導,此案涉及已破產的金融服務公司GWG Holdings前執行長兼董…

台達分享以AI驅動ESG落地,從內部碳定價到能源平臺打造永續成長新引擎

新聞在企業加速導入永續與AI的浪潮下,如何將ESG從管理指標轉化為實際成長動能,成為關鍵課題。台達電近期分享他們從制度設計到AI應用,逐步建立一套以數據與技術驅動的永續實踐模式,可供其他企業推動AI x ESG驅動轉型參考。台達ESG策劃整合辦公室經理許惠卿指出,永續本身已展現成長潛力,「在我們的研究裡面發現,這幾年整個綠色營收的複合成長率,大概成長12%,很顯著的超過傳統服務」,顯示ESG正逐步…

工作流程自動化平臺n8n遭到濫用,駭客從事網釣活動散布有效酬載

新聞隨著AI興起,工作流程自動化平臺n8n竄紅,這類平臺的主要功能是串接Slack、Gmail、Google Docs等應用程式,並搭配AI模型,應用於多種領域的工作流程自動化,然而這類平臺也出現遭到濫用的情況,攻擊者將其用於惡意活動。思科威脅情報團隊Talos提出警告,他們發現從2025年10月至今年3月,濫用n8n寄送的惡意郵件數量成長686%。駭客濫用n8n的Webhook功能投放惡意郵件,…

殭屍網路PowMix鎖定捷克企業與求職者發動攻擊,採用隨機C2通訊匿蹤

新聞最近兩到三年,經營殭屍網路的駭客特別偏好綁架缺乏防護的物聯網裝置,不過現在也有專門針對企業員工的攻擊行動,意圖綁架Windows工作站電腦。思科威脅情報團隊Talos揭露殭屍網路PowMix的攻擊活動,駭客冒充連鎖超市Edeka,利用捷克資料保護法或其他監管框架為誘餌,疑似鎖定捷克企業的人力資源(HR)、法務、員工招募部門,此外,為了降低使用者警覺,駭客也會搭配薪酬資料與合規參考資料,以提升誘…

殭屍網路Condi綁架TP-Link無線路由器,利用已知漏洞進行滲透

新聞2025年6月,美國網路安全暨基礎設施安全局(CISA)表明TP-Link無線路由器漏洞CVE-2023-33538已遭利用,將其列入已遭利用漏洞名冊(KEV),近日有資安公司透露,當時有人嘗試掃描漏洞,企圖植入Mirai殭屍網路變種。資安公司Palo Alto Networks在CISA發布KEV的期間,偵測到大規模的漏洞積極利用嘗試,駭客針對特定端點發出GET請求,試圖透過ssid功能參數…