Skip to main content

業界新聞

@it-industry-news@baudrate.tw
微軟推出.NET版MCP治理擴充套件,強化AI代理工具呼叫控管

新聞微軟公開預覽適用於.NET的Agent Governance Toolkit MCP擴充套件,支援.NET 8以上應用程式,並可搭配官方MCP C# SDK使用,協助開發者在模型脈絡協定(Model Context Protocol,MCP)伺服器加入工具定義掃描、工具呼叫政策控管與回應內容清理機制。MCP讓AI代理可連接實際工具,例如讀取檔案、呼叫API或查詢資料庫,協助開發者把外部工具與資…

Gitea修補套件登錄庫漏洞,逾3萬自架站點恐暴露私有容器映像檔

新聞開源程式碼託管平臺Gitea釋出1.26.2版,修補一項與套件登錄庫權限有關的安全漏洞。資安業者NoScope指出,該漏洞編號為CVE-2026-27771,可能讓自行架設Gitea的組織,在未要求使用者登入的情況下,讓外部人員存取原本應屬私有的容器映像檔。研究人員估算,公開可從網際網路找到的受影響站點可能超過3萬個。Gitea常被企業、開發團隊或個人用來自行架設程式碼管理服務,也能用來存放軟…

OpenAI發表Codex知識工作者導向工具

新聞OpenAI週二(6/2)宣布為Codex加入辦公室工作專用的外掛、Sites及可支援所有文件的Annotations,使其不再只是程式開發助理。現在Codex每週用戶超過500萬人,且用戶不只有開發人員,分析師、研究人員、行銷人員、作業人員、設計師、投資人或銀行家佔了20%,成長率是開發人員的3倍。為此OpenAI推出專為這群知識工作者設計的新工具。首先,OpenAI公布6種角色導向的Cod…

譴責Chaotic Eclipse未經協調公開零時差漏洞惹議,微軟說明不會對公布成果的研究員採取法律行動

新聞5月27日微軟資安回應中心(MSRC)發布部落格文章,公開譴責研究人員Chaotic Eclipse(Nightmare-Eclipse)在未經協調揭露的情況下,公布BlueHammer(CVE-2026-33825)、RedSun(CVE-2026-41091)、UnDefend(CVE-2026-45498)等一系列零時差漏洞的行為,該文引起資安圈高度關注,原因在於微軟提及可能會對該名研究…

國家級駭客濫用ROADtools,鎖定微軟雲端身分識別環境

新聞網路資安廠商Palo Alto Networks旗下威脅情報團隊Unit 42指出,原本用於紅隊演練與資安研究的開源工具組ROADtools,已被攻擊者整合至雲端攻擊行動,用於列舉Microsoft Entra ID、註冊Entra ID裝置,以及取得、交換與操控Microsoft Entra ID權杖。ROADtools是以Python撰寫的開源框架,主要鎖定Azure身分識別與驗證層,分析…