Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Cloudflare打造新一代CLI,目標涵蓋近3,000項API操作

新聞Cloudflare發布新CLI工具cf技術預覽版,目標是逐步將旗下超過100項產品、近3,000個HTTP API操作納入CLI支援。該工具從底層重整程式碼生成工作管線,以自有的TypeScript結構定義(Schema)格式驅動,可同時產出CLI指令、SDK、Terraform provider與文件等多種介面,並在Schema層統一指令命名與參數慣例,以因應AI代理使用情境。現有的Wra…

Python資料分析工具Marimo重大漏洞遭到利用

新聞4月8日,開發Python互動式運算環境Marimo的團隊揭露重大漏洞CVE-2026-39987,有資安公司發現,公布後不到半天,已出現攻擊行動。資安公司Sysdig指出,在Marimo發布公告約10小時後,他們看到漏洞利用嘗試的跡象,而且駭客在3分鐘之內成功竊得憑證。值得留意的是,當時該漏洞尚無登記CVE編號,也沒有公開的概念驗證程式碼(PoC),攻擊者只有根據資安公告的有限資訊,就成功利…

AI驅動低碳電商轉型,Momo揭露單季上千萬筆訂單高效配送與減碳的關鍵

新聞隨著電商經濟邁入成熟階段,從消費者下單、商品包裝到物流配送,每一個環節都牽動效率與成本。對Momo而言,面對上千萬筆訂單的營運規模,不僅考驗供應鏈與物流效率,也同步面臨減碳與永續的壓力。富邦媒體科技財務長呂鈺萍指出,「當我們一季超過一千萬筆訂單,如果只靠經驗、靠人力,是沒辦法有效運作的。」在規模驅動下,Momo正以AI與數據分析,重構電商營運流程,追求高效率的同時也力行減碳的目標。「做電商最難…

【資安日報】4月14日,OpenAI證實遭遇Axios供應鏈攻擊波及

新聞OpenAI更新憑證,並要求macOS用戶升級應用程式,起因是遭遇Axios供應鏈攻擊3月31日HTTP用戶端套件Axios遭遇供應鏈攻擊,駭客於NPM發布有問題的1.14.1與0.30.4版,近日AI公司OpenAI證實,他們下載了惡意版本Axios而受到影響。OpenAI透過部落格文章指出,當時他們用於簽發macOS應用程式的GitHub Actions,拉取了1.14.1版Axios而曝…