新聞微軟發布4月例行更新,修補SharePoint、Defender零時差漏洞一週前Anthropic發布通用語言模型Claude Mythos預覽版本,聲稱該模型已在常見的作業系統、瀏覽器、開源軟體找出數千個零時差漏洞,並設立Project Glasswing專案號召科技、金融公司、關鍵基礎設施加入,使得4月份的各大IT廠商的安全性例行更新格外受到關注,因為外界預期各廠商將會公布大量的資安漏洞,…
業界新聞
新聞國泰世華銀行於上周五(4/10)發生網路銀行與行動App交易延遲事件,影響時間從當天上午9:31至14:30,影響長達近5小時,導致用戶投訴超過400件。金管會銀行局本周二指出,問題核心並非外部攻擊或突發流量,而是該行內部關鍵設備「負載平衡器」的負載飆高,在流量調度失效下,導致交易請求無法有效分流,而引發大規模延遲。從架構面來看,此次事件發生在銀行對外服務的「入口層」。根據金管會公布的資料,負…
The perfect combination of hardware and experiences will arrive, no matter what Zuck and Neal Stephenson thinkOpinion Could therecent deathof Meta's unloved and unused Horizon Worlds signal the demise…
Needs SpaceX et al to drop prices and give competitors a ride into space to make it workA startup called Orbital has revealed a plan to build a 10,000-satellite neocloud in space – if Elon Musk delive…
新聞今年初,國安局點名多組中國國家級駭客組織鎖定臺灣9大關鍵基礎設施發動攻擊,其中一組就是惡名昭彰的APT41(Winnti),近日有資安公司指出,這些駭客滲透雲端環境多年,範圍涵蓋4大公有雲環境。資安公司Breakglass指出,他們發現APT41近期打造的ELF後門程式,鎖定建置在AWS、GCP、Azure、阿里雲的Linux雲端工作負載,該後門程式使用郵件通訊協定SMTP常用的25埠建立C2…
新聞微軟公告Outlook Lite App for Android將在2026年5月25日完全退役,呼籲用戶改用Outlook Mobile App。Outlook Lite是微軟2022年開發Android裝置專用的精簡App,主打運行更輕巧、更快、更省電,適合當年頻寬較小的電信網路。下載次數約有1000萬次。伴隨關閉Outlook Lite for Android,微軟將切斷以Outlook…
新聞資安業者Socket週一(4/13)指出,他們在Chrome Web Store上發現了108款共用同一C2基礎設施的惡意擴充程式,這些偽裝成通訊、播放器、遊戲或工具的擴充程式可竊取使用者的Google帳戶、Telegram帳號或瀏覽行為,並將它們傳送到同一個網域cloudapi[.]stream。此次揭露的擴充程式涵蓋Telegram擴充工具、影音播放器、翻譯服務及各類小遊戲等常見應用,安裝…
Amazon Buys Globalstar For $10.8 Billion, Moving To Expand Its Satellite Internet Service https://tech.slashdot.org/story/26/04/15/0642220/amazon-buys-globalstar-for-108-billion-moving-to-expand-its-s…
Supply chain and engineering woes keep the supply of new planes sputteringBoeing has delivered more commercial planes in a quarter than Airbus for the first time in seven years.…
新聞一個駭客組織宣稱竊取了4,500萬筆紀錄後,知名教育出版商麥格羅希爾(McGraw-Hill)週二證實其使用的Salesforce環境曾遭未授權存取,但強調不是自己帳號被駭,也沒有客戶資料外洩。麥格羅希爾是美國三大教育出版商之一,總部位於紐約,業務遍布全球28個國家,出版領域涵蓋商管、財經、醫學及自然科學等領域,為教育產品和電子書服務供應商。資安媒體Bleeping Computer報導,一個…
新聞Google週二(4/14)宣布在Chrome中導入Skills功能,讓使用者可將常用的AI提示(Prompt)儲存為可重複使用的操作,並透過一次點擊快速執行。該功能整合於Chrome中的Gemini,支援在當前頁面或多個分頁上運行,進一步強化瀏覽器中的AI應用能力。過去使用者若需重複執行相同AI任務,例如比較產品規格或整理文章內容,往往需要在不同網頁間反覆輸入提示。Skills的推出,將這些…
新聞4月14日SAP發布本月例行更新(Security Patch Day),總共揭露19個資安漏洞,其中有1個重大等級、1個高風險等級,其餘為中低風險等級。根據CVSS風險評分,最危險的是SQL注入漏洞CVE-2026-27681,影響商業規畫與合併財務報表系統SAP Business Planning and Consolidation(SAP BPC),以及企業資料倉儲系統SAP Busin…
新聞AI模型開發商Anthropic於4月7日公布Claude Mythos Preview後,因其具備尋找並利用軟體弱點的能力,引起金融業與監理機關注意。路透社與金融時報報導,美國、英國與加拿大主管機關近期已與銀行高層討論相關風險,顯示這類具攻防雙重用途的AI模型,正被視為影響企業資安防禦節奏的重要變數。目前Claude Mythos Preview被視為Anthropic程式撰寫與代理式任務能…
Americans ask AI for health care. Hospitals think the answer is more chatbots. Do you trust AI chatbots for health advice? What about one in your patient portal? https://arstechnica.com/health/2026/04…
新聞Meta週二(4/14)宣布與博通(Broadcom)擴大合作,雙方將共同開發多個世代的自研AI晶片MTIA(Meta Training and Inference Accelerator),並整合晶片設計、先進封裝與高速網路技術,打造可擴展至多GW等級的AI算力基礎設施,顯示Meta正將自研晶片提升為核心算力戰略,並逐步降低對外部GPU的依賴。Meta在AI算力布局上採多軌策略,一方面依賴外…
Analysts reckon 70 percent of projects will fail, and 75 percent of vendors in the field will go awayMost mainframe users who turn to AI for help migrating legacy code to alternative platforms are goi…
Sony Is Removing Many Popular Features From Its Free OTA TV Options https://entertainment.slashdot.org/story/26/04/14/2213204/sony-is-removing-many-popular-features-from-its-free-ota-tv-options?utm_so…
新聞一週前Anthropic發布通用語言模型Claude Mythos預覽版本,聲稱該模型已在常見的作業系統、瀏覽器、開源軟體找出數千個零時差漏洞,並設立Project Glasswing專案號召科技、金融公司、關鍵基礎設施加入,使得4月份的各大IT廠商的安全性例行更新格外受到關注,因為外界預期,廠商將會公布大量的資安漏洞,果不其然,單就今天微軟發布的公告而言,就涵蓋超過200個漏洞。首先,4月微…
新聞Amazon週二(4/14)宣布,已與行動衛星服務業者Globalstar簽署最終合併協議,藉此強化其低軌衛星網路Amazon Leo的發展,並導入直接連接裝置(Direct-to-Device, D2D)通訊能力。雖然官方未公布整體交易金額,但媒體依每股90美元對價推估,此筆收購案規模約達115億美元,預計於2027年完成交易。Globalstar成立於1991年,為一專注於低軌衛星行動通訊…
新聞不讓Anthropic Claude Mythos專美於前,OpenAI昨(4/14)日公布專為網路安全分析訓練的模型GPT-5.4-Cyber提供資安人員使用。OpenAI今年2月公布資安人員合作方案Trusted Access for Cyber(TAC),允許資安廠商及組織得以使用OpenAI為網路安全強化的AI模型。本週OpenAI宣布增加更多層級,讓更多人員也能經由此方案使用其模型。…