Skip to main content

業界新聞

@it-industry-news@baudrate.tw
衛福部期中將著重AI與資安治理,醫院資安預算至少應編3%

新聞隨著醫療機構持續成為勒索攻擊與個資外洩的高風險目標,醫院不只得補強技術防護,也得提前因應更嚴格的法規與治理要求。在5月7日的臺灣資安大會中,中山醫學大學附設醫院醫療資訊中心副主任黃冠凱指出,衛福部推動的健康臺灣深耕計畫近期將進入期中審查,其中第3範疇聚焦資安治理、資料治理與AI治理,將成為衛福部資訊處的重要核查項目。他也建議,醫院整體資安經費至少應占總預算3%以上,才能建立基本防護能力。除了預…

OpenAI發布三款Realtime API語音模型,將GPT-5等級推理帶進即時語音互動

新聞OpenAI發布三款可透過Realtime API使用的新音訊模型,分別是GPT-Realtime-2、GPT-Realtime-Translate與GPT-Realtime-Whisper,讓開發者建立可即時對話、翻譯與轉錄的語音應用。其中GPT-Realtime-2是OpenAI所稱具GPT-5等級推理能力的語音模型,主要用於讓語音助理在對話中理解使用者需求、保留前後脈絡,並在需要時呼叫工…

駭客濫用遠端管理工具Tiflux於受害電腦建立存取管道

新聞為了將攻擊活動隱藏於合法行為之中,駭客濫用遠端監控及管理工具(RMM)的情況極為氾濫,最常見的有AnyDesk、Splashtop、SimpleHelp,以及ScreenConnect等,不過,最近有人開始使用較不知名的工具,引起研究人員的注意。在今年2月,威脅情報公司Huntress開始觀察到駭客使用巴西遠端監控及管理工具Tiflux的活動,並從2月27日出現顯著增加的情形。駭客先透過網路釣…

約六成的密碼MD5雜湊值可在一小時內破解

新聞每年的5月第一個星期四是世界密碼日(World Password Day),許多資安專家會宣導密碼衛生的重要性,不過這次有資安公司揭露相當特別的分析結果,那就是應用系統存放的密碼資料,以現在的硬體資源而言相當容易破解。近日卡巴斯基分析2023年至2026年流入暗網的2.31億個密碼,結果發現,駭客想要破解密碼,其中六成只需1小時與幾美元的費用值得注意的是,有近半數(48%)只要1分鐘就能破解。…

加拿大查獲簡訊廣播器犯罪活動,攻擊者假冒合法基地臺並利用2G連線弱點發送釣魚簡訊

新聞日前多倫多警察局(Toronto Police Service)公布「燈塔專案」(Project Lighthouse)調查結果,指出3名男子涉嫌在多倫多市中心操作簡訊廣播器(SMS blaster),向大量行動裝置發送詐騙簡訊。這起調查始於2025年11月,當時有安全合作夥伴通報執法機關,指出多倫多市中心疑似出現這類設備。多倫多警方表示,數個月內已有數以萬計的裝置曾連上這臺簡訊廣播器,警方也…

因應AI輔助開發風險,GitHub MCP Server加入提交前機密憑證與相依套件掃描

新聞GitHub正式推出GitHub MCP Server機密憑證掃描功能,並公開預覽相依套件漏洞掃描。這兩項功能的用途,是讓開發者在使用AI工具撰寫或修改程式碼時,可以在送出程式碼前先檢查是否誤放金鑰或權杖等敏感資料,或引入帶有已知漏洞的外部套件。MCP(Model Context Protocol)是連接AI應用程式與外部系統的開源標準,可讓AI工具存取資料來源、工具與工作流程,而GitHub…

【資安日報】5月8日,Linux核心再傳本機提權漏洞Dirty Frag

新聞Linux核心再現本機提權零時差漏洞,攻擊程式已流出資安研究人員Hyunwoo Kim公開名為Dirty Frag的漏洞鏈,指出攻擊者若已能在受影響Linux系統上執行程式,可能由低權限帳號取得Root權限。由於Dirty Frag漏洞影響所有主流Linux環境,且發行版修補與CVE編號申請尚未完成前,已有第三方公開部分漏洞細節與攻擊程式,迫使研究人員不得不提前揭露完整資訊。Dirty Fra…

三星Galaxy Watch 6能以AI預測昏倒

新聞三星本週宣布在一項臨床研究中,Galaxy Watch 6可有效預測神經性失調引發的昏厥症狀,以便用戶採取預防措施。三星是在與韓國中央大學光明醫院(Chung-Ang University Gwangmyeong Hospital)的聯合臨床研究中,利用Galaxy Watch 6偵測的生物訊號,準確預測迷走神經性昏厥(VVS)。迷走神經性昏厥(Vasovagal syncope,VVS)可能…

OpenAI推出ChatGPT信任聯絡人功能,重大自傷風險可通知親友

新聞OpenAI週四(5/7)宣布推出ChatGPT信任聯絡人(Trusted Contact)功能,讓18歲以上使用者可自願指定一名信任的成年人,在系統判斷使用者可能有嚴重自傷風險時,通知該名聯絡人介入關心。OpenAI說明,使用者有時會在ChatGPT中探索個人問題,甚至在對話中透露自己正處於困難或需要支持的狀態,因此OpenAI希望系統在敏感情境下不只提供回應,也能在必要時協助使用者連結到現…