Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【AI Coding實戰】Bun創辦人用AI重寫53萬行程式,11天就搞定

新聞原本要3位資深工程師投入一年才能完成的大型軟體重寫專案,後來花11天就完成了。 JavaScript執行環境Bun創辦人Jarred Sumner用AI輔助開發工具Claude Code,把Bun內部53萬多行程式碼從Zig語言改寫成Rust。11天內,共完成6,502次Git提交,最高同時有64支Claude協作。 最後,Rust版Bun不只通過Linux、Windows和macOS三種作業…

【資安週報】0720~0724,以供應鏈韌性與依賴關係為核心的治理模式,成為多國資安策略發展重點

新聞本週資安新聞最重要的焦點在於,強化關鍵基礎設施防護之餘,全球多國現已轉向以供應鏈韌性與依賴關係為核心的治理模式,不僅要辨識跨領域的相互依存網路,還要跨機關、產業共同合作,預期這也將是臺灣整體國家韌性的重要課題。 Hugging Face遭AI代理意外攻擊的事件成為本週熱門話題,後續OpenAI揭露是測試模型能力意外造成,當中突顯AI為達成任務而不擇手段的風險,已是不容忽視的事實,防範此類危害也…

大規模攻擊活動建立7,600個惡意GitHub儲存庫,散布惡意軟體SmartLoader

新聞資安業者Island揭露大規模惡意軟體散布活動FakeGit,攻擊者使用約6,600個GitHub帳號建立約7,600個惡意儲存庫,將含有SmartLoader的惡意ZIP檔包裝成一般軟體專案的安裝套件。其中約1,400個儲存庫以AI工具、代理或工作流程為主題,逾800個偽裝成AI Skill或MCP伺服器。研究人員將這種利用AI代理搜尋與解讀專案文件,引導使用者接觸惡意程式的方式稱為Agen…

【資安日報】7月24日,俄羅斯駭客利用Zimbra漏洞從事網路間諜活動

新聞本日新聞焦點 ● 俄羅斯駭客利用Zimbra資安漏洞在歐美多國從事網路間諜活動 ● 北韓駭客透過韓國協作平臺廠商攻擊下游客戶 ● 駭客濫用逾20個巴西政府網站攻擊當地銀行與公共設施 ● LG顯示器透過Windows Update於電腦植入McAfee試用版軟體惹議 ● Linux核心開發團隊1天內登記440個CVE漏洞引起關注 資安新聞總覽 至少10個歐美企業組織遭俄羅斯駭客攻擊,利用Zimb…

澳洲能源業者Origin Energy資料外洩,部分客戶個資遭存取及揭露

新聞澳洲提供電力、天然氣及網路等服務的大型能源零售業者Origin Energy,在7月23日確認部分客戶資料遭到未授權的存取及外洩。根據該公司公布的2025財年資料,客戶帳戶數達470萬個。 Origin Energy目前調查顯示,可能受影響的資料包括客戶姓名、地址、出生日期、聯絡電話、帳戶資訊,以及信用卡號末4碼或銀行帳戶號碼末3碼。該公司尚未公布受影響客戶人數,並表示仍在釐清事件影響範圍。 …

俄羅斯駭客攻擊Zimbra主機的活動遍及烏克蘭、北約、獨立國協、非洲

新聞俄羅斯駭客組織Laundry Bear(Void Blizzard、CL-STA-1114、TA488)在最新一波網路間諜活動裡,濫用郵件協作平臺Zimbra Collaboration Suite(ZCS)漏洞CVE-2025-66376,烏克蘭、北約(NATO)國家、美國是主要目標,引起五眼聯盟和多個歐洲國家共同發出警告,呼籲IT人員要儘速緩解上述弱點。參與這起攻擊調查的資安公司Palo …

GitHub搶先支援無狀態MCP,遠端服務擴充免再綁定工作階段

新聞GitHub MCP伺服器已提前支援預定於7月28日發布的新版MCP規格,新版移除協定層的工作階段與初始化程序,每次請求都會帶上處理所需資訊,可交由任一臺伺服器執行,遠端服務因而更容易透過增加伺服器數量擴充處理能力。 MCP是一套讓AI應用連接外部資料與工具的開放協定。依現行設計,用戶端首次連線時要先完成初始化,交換協定版本、支援能力與實作資訊。採用工作階段的伺服器還會回傳識別碼,後續請求必須…