Skip to main content

業界新聞

@it-industry-news@baudrate.tw
WordPress外掛WP Maps Pro存在重大漏洞,駭客已用於實際攻擊活動

新聞用於在網站嵌入自定Google地圖的WordPress外掛程式WP Maps Pro,資安公司Wordfence對其發布警告,指出當中存在權限提升漏洞CVE-2026-8732,攻擊者一旦利用,就能在網站建立不需通過密碼等驗證身分程序的管理員帳號,進而全面控制這個WordPress網站,CVSS風險評為9.8分(滿分10分),開發團隊WePlugins(原名FlipperCode)獲報後,發布…

Shift在紐約推出免費居家清潔服務,以家務資料訓練機器人

新聞Shift近日在美國紐約推出免費居家清潔服務,使用者可透過Shift App預約專業清潔人員到府打掃,且不必支付任何費用;作為交換,清潔人員會配戴攝影裝置,錄製第一人稱視角的清潔過程,作為訓練下一代家用機器人的資料。Shift由德國AI資料公司MicroAGI推出。MicroAGI主要蒐集人類在真實環境中執行各類任務的操作資料,供具身AI(Embodied AI)與機器人系統訓練使用;Shif…

Asana收購StackAI,強化跨企業系統AI代理人能力

新聞企業工作管理平臺Asana周四宣布完成對AI工作流程自動化公司StackAI的收購,藉此擴大AI代理人在企業環境中的應用範圍。Asana並未揭露收購金額。不過根據TechCrunch報導,這筆交易約價值7,500萬美元。StackAI成立於2023年,總部位於美國舊金山,由麻省理工學院(MIT)博士Tony Rosinol與Bernard Aceituno共同創辦,主要提供無程式碼AI工作流程…

Palo Alto Networks警告GlobalProtect身分驗證繞過漏洞已遭利用

新聞資安公司Palo Alto Networks在5月14日公布的GlobalProtect身分驗證繞過漏洞CVE-2026-0257,兩週後該公司警告,目前已出現少量嘗試利用的跡象,攻擊者針對尚未修補或採取緩解措施的PAN-OS防火牆作業系統,嘗試利用該漏洞,呼籲IT人員應儘速採取行動因應。CVE-2026-0257存在PAN-OS的GlobalProtect入口網站及閘道,攻擊者可藉此繞過安全…

台積電營運韌性再進化,2025年報揭BCM與危機管理整合框架

新聞營運持續與資安韌性,已成為當前企業不容忽視的核心議題。作為全球半導體龍頭,台積電(TSMC)在這些領域的推動,具備指標意義。在該公司最新發布的2025年年報中,進一步揭露其營運持續管理(BCM)與危機管理(CM)的最新架構,不僅彰顯其對韌性經營的重視,更為國內企業提供了具體的實踐借鏡。事實上,台積電很早即在年報中揭露資安作為,近年該公司已常態性公布「全球安全管理組織架構」、「企業風險管理架構」…

CISA警告Palo Alto Networks旗下GlobalProtect資安漏洞已遭利用

新聞5月30日資安公司Palo Alto Networks更新針對CVE-2026-0257的資安公告內容,指出已發現有人嘗試利用漏洞的跡象,不過在此之前,美國政府就指出,該漏洞已被用於實際攻擊。美國網路安全暨基礎設施安全局(CISA)於5月29日指出,已掌握該漏洞遭到積極利用的證據,將CVE-2026-0257列入已遭利用的漏洞名單(KEV),並要求聯邦機構必須在6月1日前完成修補。CVE-20…

Palo Alto Networks揭露的GlobalProtect漏洞已被用於實際攻擊

新聞上週末美國網路安全暨基礎設施安全局(CISA)、資安公司Palo Alto Networks提出警告,5月14日公布的CVE-2026-0257已出現實際利用的情況。不過並未透露進一步的細節,有資安公司指出已有多家企業組織遭到攻擊。資安公司Rapid7表示,他們發現採用代管偵測與應變服務(MDR)的客戶遭到攻擊,最早出現的利用活動發生在5月17日,距離Palo Alto Networks發布公…

PHPUnit 9年前舊漏洞CVE-2017-9841持續遭濫用,30天內偵測逾8萬次攻擊嘗試

新聞漏洞情資業者VulnCheck於5月19日發布分析指出,PHP單元測試框架PHPUnit在2017年揭露的遠端程式碼執行漏洞CVE-2017-9841,至今仍是攻擊者經常鎖定的目標之一。根據VulnCheck部署在全球的Canary誘捕節點網路資料,截至5月11日的前30天,該公司共偵測到80,119次相關攻擊嘗試,其中最近10天就有36,543次,顯示這類活動並非零星掃描,而是持續針對外部可…

BlackBerry靠QNX轉型,切入Physical AI與機器人市場

新聞曾經稱霸智慧型手機市場的BlackBerry,近年幾乎淡出大眾視野,但如今卻因AI與機器人題材重新受到投資人關注。該公司今年2月底的股價約為3.46美元,5月31日收在9美元,3個月累計漲幅約160%,且是拜旗下即時作業系統QNX所賜。BlackBerry於1984年在加拿大創立,原名Research In Motion(RIM),早年以行動裝置聞名,所開發的黑莓機具備實體鍵盤、推播郵件及高安…

GitHub Copilot將改採Token-based計價模式,引發用戶不滿

新聞微軟旗下的開發資源平臺GitHub上週宣布GitHub Copilot方案將從今(6/1)日起由現有固定訂閱費率改為以token用量為基礎的計費模式。用戶抱怨新制將使帳單費用爆增數十倍。GitHub官方說,這一年來Copilot已經改變很多,已從編輯器內的助理變成代理人平臺,能執行多步驟長期程式開發工作、使用最新模型、跨整個程式庫迭代。現在代理人已經成為預設應用,這也大幅推升GitHub平臺的…

Mistral AI助理改名為Vibe、引入工作和程式代理人介面

新聞法國AI新創公司Mistral AI宣布AI聊天機器人Le Chat改名為Vibe,新增工作和程式代理人模式,後者將可在用戶電腦上時自主執行任務。Mistral AI是在上週AI Now Summit 2026大會上公布上述消息。首先,其聊天機器人Le Chat改名為Vibe。Mistral Vibe除了作為聊天機器人外,現在並加入代理人介面,鎖定企業用戶以單一授權用於辦公室及程式撰寫作業。代…

歐盟版生產力套件Euro-Office 1.0將於6月9日推出

新聞由歐洲多家企業與組織共同開發的歐盟生產力套件Euro-Office,將在6月9日發布1.0版供用戶下載。Euro-Office是歐盟近年推動數位主權(digital sovereignty)倡議的產物。歐洲各國政府、企業及教育機構都開始思考對非歐洲(主要是美國)生產力平臺過度依賴的問題。雖然生產力軟體是關鍵基礎架構,但是始終沒有能完全和微軟格式完全相容、具有用戶熟悉的介面,以及完全由歐洲主導的…