Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Uber收購德國外送龍頭Delivery Hero,版圖擴至99個市場

新聞Uber周四(7/16)宣布,將以每股41.5歐元向德國外送龍頭Delivery Hero股東提出現金收購要約,交易完成後,Uber的叫車與外送業務將擴及全球99個市場。Delivery Hero管理董事會與監事會均支持這項交易,雙方預計2027年下半年完成交易。 總部位於德國柏林的Delivery Hero成立於2011年,業務遍及歐洲、亞洲、拉丁美洲、中東及非洲約65個市場。旗下品牌包括f…

美國戰爭部暫停CMMC第二階段,檢討國防承包商資安認證制度

新聞7月13日美國戰爭部宣布,立即暫停網路安全成熟度模型認證(Cybersecurity Maturity Model Certification,CMMC)第二階段要求。第二階段原定今年11月10日實施,部分處理受控非機密資訊(Controlled Unclassified Information,CUI)的國防承包商,屆時必須通過CMMC第2級第三方評估,才能參與適用這項要求的國防採購案。如今…

高階後門Daxin、Stupig鎖定臺灣製造業發動攻擊

新聞4年前資安公司賽門鐵克揭露中國高階後門程式Daxin,並指出相關活動可追溯至2013年,攻擊目標多半為各國政府或是與中國利益有關的企業組織,當時賽門鐵克指出是他們看過最先進中國的惡意程式,因而引起高度關注,如今傳出駭客將其用於臺灣企業。 博通旗下的Symantec and Carbon Black威脅獵補團隊指出,他們今年5月,在一家跨國高科技製造公司旗下的臺灣子公司當中,發現了Daxin的活…

Cloudflare以eBPF整合DDoS防護、流量分流與系統觀測

新聞提供網路安全、效能與可靠性服務的Cloudflare,將Linux核心可程式化技術eBPF導入全球邊緣網路,用於DDoS防護、流量分流、服務不中斷的重新啟動,以及系統運作狀態觀測,根據Linux基金會旗下eBPF基金會本週公布的Cloudflare eBPF部署案例,這套架構可因應Anycast網路及數百萬個IP位址的管理需求,並減少Cloudflare對客製化Linux核心修補及特定硬體的依…

微軟甫修補的SharePoint重大漏洞已被用於實際攻擊

新聞兩天前美國網路安全與基礎設施安全局(CISA)提出警告,他們掌握利用3個已知漏洞攻擊SharePoint的活動,其中一個是同一天微軟於7月例行更新公告及修補的CVE-2026-56164,如今傳出有另一個漏洞也遭到利用。 7月16日CISA將CVE-2026-58644加入已遭利用的漏洞列表(KEV),並要求聯邦機構必須在7月19日前完成修補。CVE-2026-58644為未受信任資料反序列化…

近8成組織將AI用於資安,但僅36%建立正式AI風險管理計畫

新聞資安教育與研究機構SANS Institute於7月發布調查報告指出,企業在資安工作中採用AI的比例大幅上升,但AI治理機制尚未同步成熟。 調查顯示,將AI納入資安策略的組織比例,從2025年的50%升至2026年的78%;建立正式AI風險管理與法規遵循計畫的組織比例,則僅從2025年的35%微幅增至2026年的36%。在已採用AI的組織中,僅27%的受訪者表示,AI部署已進入成熟階段,並融入…

CISA警告Fortinet沙箱平臺重大漏洞遭到利用

新聞7月16日美國網路安全與基礎設施安全局(CISA)指出,他們已掌握3個漏洞遭積極利用的證據,因此把這批弱點加入已遭利用漏洞名單(KEV),要求聯邦機構必須在7月19日前完成修補。值得留意的是,其中有兩個是Fortinet沙箱系統FortiSandbox的已知漏洞。 這些漏洞是CVE-2026-39808、CVE-2026-25089,都是作業系統命令注入漏洞,CVSS風險評分皆為9.1分,Fo…

歐盟要求Google開放Android AI功能並共享搜尋資料

新聞歐盟執委會(European Commission)周四(7/16)依據《數位市場法》(Digital Markets Act,DMA)發布兩項具法律約束力的實施規範,要求Google開放Android作業系統的AI互通功能,並向符合資格的第三方搜尋服務分享匿名化搜尋資料,以促進AI助理及搜尋市場的公平競爭。Google則批評,相關措施恐削弱歐洲使用者的隱私與裝置安全。 歐盟表示,Google…

Linus Torvalds談Linux核心對AI的立場,不排斥並以技術價值為主要考量

新聞Linux核心創始人Linus Torvalds在linux-media郵件清單表明,Linux核心不會成為全面排斥AI工具的專案。他表示,AI和其他開發工具一樣,開發者可自行決定是否採用,但核心社群不會因為有人反對,就禁止其他人使用大型語言模型協助開發。現行規範同時要求,人類提交者仍須審查程式碼、確認授權並承擔全部責任。 該討論起因於Linux核心開發者討論Sashiko的使用方式。Sash…

可口可樂旗下乳品公司遭勒索軟體攻擊,美國生產作業停擺

新聞飲料巨擘可口可樂旗下乳品公司fairlife本周遭到勒索軟體攻擊,迫使全美工廠暫停運作。 fairlife是可口可樂旗下乳品生產子公司,主打以極濾技術提供比普通牛奶更多蛋白質、少50%糖分的強化乳品。根據維基百科,fairlife在美國製造商分別位於密西根、亞利桑納州及紐約州,另有一座位於加拿大安大略省。 根據可口可樂向美國證管會(SEC)提交的報告,fairlife於7月16日發現在一次和勒…

Moonshot AI發表Kimi K3,效能逼近Claude與GPT最新模型

新聞中國AI業者Moonshot AI周四(7/16)發表最新模型Kimi K3。該模型採用混合專家架構,總參數量達2.8兆,號稱是目前全球參數規模最大的開放模型,支援100萬token脈絡長度,並在多項程式開發、代理人、推理及視覺測試中達到Claude Fable 5與GPT 5.6 Sol等頂尖模型水準。Kimi K3已透過Kimi、Kimi Work、Kimi Code及API提供,完整模型…

Google為ChromeOS修補逾300個第三方元件與瀏覽器漏洞,其中21個為重大等級

新聞Google於7月16日發布電腦版與Android版瀏覽器更新,與前一次修補相隔僅兩天受到關注。值得留意的是,同一天他們也對作業系統ChromeOS與ChromeOS Flex進行修補,發布16700.46.0穩定版更新,並升級瀏覽器為150.0.7871.150版,總共解決346個漏洞,這些問題存在瀏覽器與於第三方元件,其中有309個為瀏覽器弱點。 從漏洞的危險程度來看,有21個是重大等級、…

CISA要求聯邦機構緊急修補Oracle EBS重大漏洞

新聞今年5月Oracle發布關鍵安全修補更新(CSPU),修補E-Business Suite(EBS)重大等級的資安漏洞CVE-2026-46817,一個月後威脅情報公司Defused Cyber首度偵測到漏洞利用活動,如今美國政府也證實該弱點被用於實際攻擊的現象,並要求聯邦機構趕緊採取行動因應。 7月15日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握兩個漏洞被積極利用的證據,將其加…

G7提出金融業PQC轉型路線,以2035年為整體參考目標

新聞網路資安業者Forescout解析G7網路專家小組(Cyber Expert Group)今年1月發布的《金融業量子整備路線圖》(Quantum Readiness Roadmap for the Financial Sector)。這份發展藍圖的推出,可供金融機構、主管機關,以及支援關鍵金融服務的技術供應商與基礎設施營運商參考,用來規畫後量子密碼學(PQC)轉型。 G7將後量子密碼轉型分為6…