Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Google Gemini語音助理存在漏洞,攻擊者可透過訊息通知來挾持AI

新聞資安公司SafeBreach揭露Google Gemini存在一種新型態的弱點,攻擊者藉由WhatsApp、Slack、簡訊等管道發送通知,並將惡意指令隱藏到另一種國家與地區的語言或是靜音連結(muted hyperlinks),就可能讓語音助理執行未經授權的行為。這種弱點可被用於控制智慧家庭裝置、啟動未經授權的影片串流,甚至偽造受信任的聯絡人進行大規模社交工程攻擊,或是污染AI長期記憶內容、…

Google Phone App為Android裝置加入AI詐騙電話偵測

新聞Google本週公布為Android加入偽造電話偵測(fake call detection)功能,提供給Android 12+版本裝置,防範用戶被AI深偽技術生成的詐騙電話所害。Google稱,這項技術是業界首個能偵測和標識出疑似詐騙電話的方案,只要用戶本身和聯絡人都使用Google Phone App就能自動啟用這項防護。深偽詐騙電話是運用二種手法生成。首先,他們冒用用戶聯絡人的合法電話號…

美國政府示警自動儲槽計量系統遭鎖定,籲ATG用戶移除網際網路曝露介面

新聞美國包括CISA、FBI與USDA等多個聯邦機關發布聯合警示,指出近期已有惡意網路活動鎖定美國境內的自動儲槽計量系統(Automatic Tank Gauge,ATG)。該系統常用於能源、化工、食品與農業、運輸等產業,用來遠端監測儲槽液位、液體存量、溫度與可能的洩漏狀態。美國政府敦促ATG擁有者與營運者立即強化密碼管理,並避免ATG系統直接曝露於網際網路,以降低遭入侵與被遠端修改設定的風險。美…

Cloudflare收購VoidZero,強化AI代理人開發平臺布局

新聞網路基礎設施業者Cloudflare週四(6/4)宣布收購JavaScript開發工具公司VoidZero,將Vite、Vitest、Rolldown、Oxc與Vite+等熱門開源工具納入旗下開發者生態系。Cloudflare表示,這些專案將維持MIT授權、開源及供應商中立(Vendor-Agnostic)原則,不會綁定Cloudflare平臺。雙方並未揭露交易金額。VoidZero成立於20…

由機器人發出的網路請求流量首度超越人類

新聞網路基礎設施業者Cloudflare共同創辦人兼執行長Matthew Prince週四(6/4)透露,由機器人發出的網路請求(Request)流量已首次超越人類,成為網際網路發展的重要轉折點。Prince在社群平臺X上表示,他原本預期這項變化會在2027年底或2027年初發生,但AI代理人(AI Agent)流量成長速度遠超預期,「機器人如今已首次超越人類流量,這是網際網路史上的第一次」。目前…

Anthropic稱內部逾8成正式程式碼由Claude撰寫,倡議先進AI開發者建立協調暫停機制

新聞AI新創Anthropic近日發表報告《When AI builds itself》,揭露該公司合併至正式程式碼庫的程式碼中,已有超過80%由Claude撰寫,顯示AI正逐步參與AI模型本身的開發流程。Anthropic並主張,全球應建立可驗證的協調機制,讓主要前沿AI開發者在必要時具備共同減速或暫停開發的選項。Anthropic表示,AI模型的開發流程正在快速改變。早期Claude的開發工作…

【臺灣資安大會直擊】群創光電重新定義資安的價值,從「花錢的部門」到公司治理核心

新聞在2025年,群創光電悄悄完成一項組織變革,對於群創光電、對於臺灣製造業的資安史上,這是一個值得記錄的里程碑。群創光電的資通安全部正式從MIS(資訊系統)部門獨立出來,直屬執行長辦公室,並設立資安長(CISO)一職,邀請學者型高階主管林宜隆擔綱。這個組織圖上的移動,看似只是幾條線的重新連接,卻牽動一整套思維方式的根本翻轉——資訊安全,不再只是IT部門底下一個防堵漏洞的執行單位,而是公司戰略決策…

RondoDox殭屍網路鎖定華碩路由器舊漏洞,CVE-2018-5999出現實際濫用跡象

新聞資安漏洞情報業者VulnCheck於5月17日觀察到,殭屍網路RondoDox開始利用華碩(Asus)路由器漏洞CVE-2018-5999。這項漏洞早在2018年已有公開利用程式,但VulnCheck表示,這是該公司首度觀察到實際濫用跡象。BankInfoSecurity報導指出,這項漏洞可讓未經身分驗證的攻擊者以root權限遠端執行程式碼;VulnCheck技術長Jacob Baines也對…

新型SymJack攻擊鏈盯上AI程式開發代理,藉核准提示隱藏真正寫入目標

新聞資安公司Adversa AI揭露SymJack新型攻擊鏈,協助開發者寫程式、修改檔案與執行命令的AI程式開發代理。研究團隊指出,攻擊者可準備一個惡意程式碼儲存庫,讓AI代理執行看似普通的檔案複製動作,但實際內容可能被寫入代理工具的設定檔,並在代理下次啟動時執行攻擊者指定的程式。研究團隊已在Claude Code、Gemini CLI與Antigravity CLI、Cursor Agent C…

宏碁Wave 7路由器存在2項滿分重大漏洞

新聞宏碁本週發布安全公告,預告將針對Wave 7家用路由器系列發布韌體更新,以修補2個CVSS風險值10.0的安全漏洞。Wave 7為宏碁的家用Wi-Fi 7 Mesh網狀網路路由器。宏碁經由外部安全研究人員Gergo Pap通報獲知兩項與存取控制結構及韌體密碼防護機制有關的漏洞,公司正在開發韌體更新,將在完成後提供下載更新。這兩項漏洞編號分別為CVE-2026-49200及CVE-2026-49…