Skip to main content

業界新聞

@it-industry-news@baudrate.tw
駭客Storm-2949接管雲端帳號,濫用Azure權限滲透正式環境竊取資料

新聞微軟揭露一起濫用雲端身分入侵事件,編號為Storm-2949的攻擊者,先透過社交工程接管Microsoft Entra ID帳號,再濫用受害者原本就具有的Azure角色型存取控制(Azure RBAC)權限,存取Microsoft 365應用程式、雲端檔案服務,以及Azure託管正式環境中的資料與雲端資源。微軟評估,該攻擊疑似與自助密碼重設流程遭濫用有關。攻擊者可能假冒內部IT支援人員,要求目…

首期碳費徵收近50億元,半導體業碳費占比逾4成,企業減碳投資開始反映在國家排放數據

新聞環境部今天(6/3)宣布國內的首期碳費徵收正式完成,461家列管工廠全數如期繳納碳費,總金額達49.7億元。其中半導體業繳費占比超過4成。環境部並指出,目前已有402家工廠提出自主減量計畫並獲核定,預估至2030年可累計減碳4,745萬噸,未來將透過持續查核機制,確保企業落實減碳承諾。我國碳定價制度邁入實施元年。環境部今公布首期碳費徵收結果,共有461家收費對象工廠、共涉及240家企業,在今年…

【資安日報】6月3日,紅帽NPM套件遭遇蠕蟲Miasma供應鏈攻擊

新聞紅帽雲端服務NPM套件遭Shai-Hulud變種Miasma入侵,恐外洩GitHub與雲端憑證資安公司OX Security與Aikido揭露,紅帽(Red Hat)在NPM套件庫的雲端服務相關套件遭植入惡意程式Miasma,此為Shai-Hulud新變種,開發者一旦安裝遭污染的套件,電腦或開發環境中的登入權杖、雲端服務憑證及其他敏感資料,都可能被惡意程式讀取並外傳。OX Security研究…

川普簽署AI資安行政命令,要求業者自願提供前沿模型供政府測試

新聞美國總統川普(Donald Trump)周二(6/2)簽署AI資安行政命令,要求聯邦政府建立前沿AI模型自願測試機制,但最終版本已較白宮原先考慮的方案大幅縮減。根據Politico報導,白宮原本規畫要求AI業者在模型發布前提供最多90天的自願政府評估期,但在產業反彈後,最終版本將評估期縮短為最多30天。這項行政命令正式名稱為《促進先進人工智慧創新與安全》(Promoting Advanced …

iThome 2026 CIO&CISO大調查

專題故事AI浪潮帶動下,企業IT投資仍維持穩健成長。iThome調查顯示,臺灣大型企業2026年IT預算較去年增加9%,平均每家編列約2.8億元,約占年營收4%。不過,相較去年高達13%的成長幅度,今年企業IT預算加碼力道明顯放緩,策略更趨謹慎,重點放在能創造明確效益的項目。

微軟發布7款AI模型,強化Microsoft Foundry模型陣容

新聞微軟周二(6/2)發表7款由Microsoft AI團隊自主研發的人工智慧(AI)模型,涵蓋推理、程式開發、影像生成、語音生成與語音轉文字等領域,並共同組成全新的MAI(Microsoft AI)模型家族。這些模型將透過Microsoft Foundry提供給企業與開發人員使用,未來也將登陸更多開發平臺,讓企業可根據自身需求調整模型權重與能力。此次發表的模型包括旗艦推理模型MAI-Thinki…