Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】4月15日,微軟、SAP、Adobe發布本月例行更新

新聞微軟發布4月例行更新,修補SharePoint、Defender零時差漏洞一週前Anthropic發布通用語言模型Claude Mythos預覽版本,聲稱該模型已在常見的作業系統、瀏覽器、開源軟體找出數千個零時差漏洞,並設立Project Glasswing專案號召科技、金融公司、關鍵基礎設施加入,使得4月份的各大IT廠商的安全性例行更新格外受到關注,因為外界預期各廠商將會公布大量的資安漏洞,…

國泰世華上周五網銀服務延遲近5小時,起因是負載平衡器逼近極限未切換備援

新聞國泰世華銀行於上周五(4/10)發生網路銀行與行動App交易延遲事件,影響時間從當天上午9:31至14:30,影響長達近5小時,導致用戶投訴超過400件。金管會銀行局本周二指出,問題核心並非外部攻擊或突發流量,而是該行內部關鍵設備「負載平衡器」的負載飆高,在流量調度失效下,導致交易請求無法有效分流,而引發大規模延遲。從架構面來看,此次事件發生在銀行對外服務的「入口層」。根據金管會公布的資料,負…

中國駭客APT41使用惡意程式搜刮雲端憑證,範圍涵蓋AWS、GCP、Azure、阿里雲

新聞今年初,國安局點名多組中國國家級駭客組織鎖定臺灣9大關鍵基礎設施發動攻擊,其中一組就是惡名昭彰的APT41(Winnti),近日有資安公司指出,這些駭客滲透雲端環境多年,範圍涵蓋4大公有雲環境。資安公司Breakglass指出,他們發現APT41近期打造的ELF後門程式,鎖定建置在AWS、GCP、Azure、阿里雲的Linux雲端工作負載,該後門程式使用郵件通訊協定SMTP常用的25埠建立C2…

微軟將於五月關閉Outlook Lite App for Android

新聞微軟公告Outlook Lite App for Android將在2026年5月25日完全退役,呼籲用戶改用Outlook Mobile App。Outlook Lite是微軟2022年開發Android裝置專用的精簡App,主打運行更輕巧、更快、更省電,適合當年頻寬較小的電信網路。下載次數約有1000萬次。伴隨關閉Outlook Lite for Android,微軟將切斷以Outlook…

資安業者揭露Chrome Web Store上共用同一C2基礎設施的108款惡意擴充程式

新聞資安業者Socket週一(4/13)指出,他們在Chrome Web Store上發現了108款共用同一C2基礎設施的惡意擴充程式,這些偽裝成通訊、播放器、遊戲或工具的擴充程式可竊取使用者的Google帳戶、Telegram帳號或瀏覽行為,並將它們傳送到同一個網域cloudapi[.]stream。此次揭露的擴充程式涵蓋Telegram擴充工具、影音播放器、翻譯服務及各類小遊戲等常見應用,安裝…

出版商McGraw-Hill疑被竊取Salesforce系統4500萬筆資料

新聞一個駭客組織宣稱竊取了4,500萬筆紀錄後,知名教育出版商麥格羅希爾(McGraw-Hill)週二證實其使用的Salesforce環境曾遭未授權存取,但強調不是自己帳號被駭,也沒有客戶資料外洩。麥格羅希爾是美國三大教育出版商之一,總部位於紐約,業務遍布全球28個國家,出版領域涵蓋商管、財經、醫學及自然科學等領域,為教育產品和電子書服務供應商。資安媒體Bleeping Computer報導,一個…

Google在Chrome導入Skills,將AI提示轉為可重複執行的工作流程

新聞Google週二(4/14)宣布在Chrome中導入Skills功能,讓使用者可將常用的AI提示(Prompt)儲存為可重複使用的操作,並透過一次點擊快速執行。該功能整合於Chrome中的Gemini,支援在當前頁面或多個分頁上運行,進一步強化瀏覽器中的AI應用能力。過去使用者若需重複執行相同AI任務,例如比較產品規格或整理文章內容,往往需要在不同網頁間反覆輸入提示。Skills的推出,將這些…

SAP修補商業規畫與合併財務報表系統、企業資料倉儲系統重大漏洞

新聞4月14日SAP發布本月例行更新(Security Patch Day),總共揭露19個資安漏洞,其中有1個重大等級、1個高風險等級,其餘為中低風險等級。根據CVSS風險評分,最危險的是SQL注入漏洞CVE-2026-27681,影響商業規畫與合併財務報表系統SAP Business Planning and Consolidation(SAP BPC),以及企業資料倉儲系統SAP Busin…

Anthropic新模型Claude Mythos引發金融業資安疑慮,美英加監理機關關注風險

新聞AI模型開發商Anthropic於4月7日公布Claude Mythos Preview後,因其具備尋找並利用軟體弱點的能力,引起金融業與監理機關注意。路透社與金融時報報導,美國、英國與加拿大主管機關近期已與銀行高層討論相關風險,顯示這類具攻防雙重用途的AI模型,正被視為影響企業資安防禦節奏的重要變數。目前Claude Mythos Preview被視為Anthropic程式撰寫與代理式任務能…

Meta攜手博通打造自研AI算力體系

新聞Meta週二(4/14)宣布與博通(Broadcom)擴大合作,雙方將共同開發多個世代的自研AI晶片MTIA(Meta Training and Inference Accelerator),並整合晶片設計、先進封裝與高速網路技術,打造可擴展至多GW等級的AI算力基礎設施,顯示Meta正將自研晶片提升為核心算力戰略,並逐步降低對外部GPU的依賴。Meta在AI算力布局上採多軌策略,一方面依賴外…

微軟發布4月例行更新,修補SharePoint、Defender零時差漏洞

新聞一週前Anthropic發布通用語言模型Claude Mythos預覽版本,聲稱該模型已在常見的作業系統、瀏覽器、開源軟體找出數千個零時差漏洞,並設立Project Glasswing專案號召科技、金融公司、關鍵基礎設施加入,使得4月份的各大IT廠商的安全性例行更新格外受到關注,因為外界預期,廠商將會公布大量的資安漏洞,果不其然,單就今天微軟發布的公告而言,就涵蓋超過200個漏洞。首先,4月微…

Amazon收購蘋果衛星服務供應商Globalstar,瞄準全球衛星直連與緊急通訊市場

新聞Amazon週二(4/14)宣布,已與行動衛星服務業者Globalstar簽署最終合併協議,藉此強化其低軌衛星網路Amazon Leo的發展,並導入直接連接裝置(Direct-to-Device, D2D)通訊能力。雖然官方未公布整體交易金額,但媒體依每股90美元對價推估,此筆收購案規模約達115億美元,預計於2027年完成交易。Globalstar成立於1991年,為一專注於低軌衛星行動通訊…

OpenAI公布GPT 5.4-Cyber,開放更多資安人員使用

新聞不讓Anthropic Claude Mythos專美於前,OpenAI昨(4/14)日公布專為網路安全分析訓練的模型GPT-5.4-Cyber提供資安人員使用。OpenAI今年2月公布資安人員合作方案Trusted Access for Cyber(TAC),允許資安廠商及組織得以使用OpenAI為網路安全強化的AI模型。本週OpenAI宣布增加更多層級,讓更多人員也能經由此方案使用其模型。…