Skip to main content

業界新聞

@it-industry-news@baudrate.tw
攻擊者仿冒Claude下載網站散布遠端存取木馬PlugX

新聞人氣愈來愈高的Anthropic Claude也成為攻擊者利用的目標。研究人員發現,攻擊者結合釣魚與進階DLL側載手法,架設冒充Claude官網的惡意網站,藉此散布遠端存取木馬程式PlugX。資安廠商Malwarebytes研究團隊發現一個假網站冒充Claude Pro版下載網頁。不知情的用戶選擇下載後,它會在用戶電腦下載名為Claude-Pro-windows-x64.zip。該壓縮檔包含M…

媒體封鎖Wayback Machine引爭議,記者連署力挺Internet Archive

新聞《Wired》近日報導,多家主流媒體近期陸續限制網際網路檔案館(Internet Archive)旗下Wayback Machine存取,包括封鎖其網頁爬蟲或降低內容可見性,使部分新聞無法被完整存檔。此舉被視為媒體因應生成式AI發展的防禦措施,令Wayback Machine遭到池魚之殃,同時引發新聞界反彈,逾百名記者已發起連署,公開支持Internet Archive持續保存新聞內容。Int…

Claude Mythos完成多步驟攻擊測試,AI資安能力邁入新階段

新聞英國AI安全研究所(AI Security Institute,AISI)週一(4/13)公布針對Anthropic最新模型Claude Mythos Preview的評測結果,顯示該模型已能在受控環境中自主執行多步驟網路攻擊。在資安搶旗賽(Capture the Flag,CTF)專家級任務中,成功率達73%,並成為首個完整解出32步驟企業攻擊鏈的AI模型。AISI成立於2023年,隸屬英國…

蠕蟲程式GlassWorm透過程式語言Zig打造的載入工具,滲透多款IDE

新聞去年10月揭露的蠕蟲程式GlassWorm,駭客最初於Open VSX與Visual Studio Code(VS Code)延伸套件市集從事活動,後續將範圍延伸到GitHub、NPM,甚至是Chrome延伸套件市集,如今傳出駭客轉移目標,針對受害開發環境的各種整合開發環境(IDE)工具。資安公司Aikido在Open VSX看到惡意套件code-wakatime-activity-track…

生成式AI現身3年的普及率為53%,超越PC及網路

新聞史丹佛大學人本AI研究所(Stanford HAI)近日發表年度AI趨勢報告《2026 AI Index Report》,指出AI模型在許多能力上已接近甚至超越人類,只現身3年的普及率便達53%,超越個人電腦(PC)及網路,此外,儘管AI基礎設施高度集中於美國,但美國與中國的模型差距幾乎消失了。研究顯示,2024年全球企業對AI的投資為2,530億美元,但2025年直接成長超過1倍達到5,81…

臺灣為何需要50款SMART on FHIR App?李建璋:從標準走向應用生態的關鍵一步

新聞衛福部資訊處昨日(4/13)揭露SMART on FHIR應用程式選拔結果,在115件參賽應用中,共有50件入選優良名單,涵蓋醫療AI、醫療營運管理、臨床決策支援與資料視覺化四大類型,例如眼底鏡影像判讀、癌症用藥審查、ICD-10自動編碼及院級儀表板等應用。這些App都符合國際醫療資料交換標準FHIR與SMART on FHIR應用框架標準,也通過一系列嚴謹的評估,如程式完整性、防備性,臨床實…

曝露在網際網路的AI影像生成管理平臺ComfyUI遭到鎖定,駭客試圖用於挖礦、部署殭屍網路

新聞威脅情報公司Censys指出,近期駭客鎖定曝露於網際網路的AI影像生成管理平臺ComfyUI,透過專屬的Python掃描工具於公有雲尋找下手目標,一旦成功入侵,他們就會將受害主機組成殭屍網路,用於挖礦或是架設非法代理伺服器,藉此獲取不法利益。值得留意的是,過程裡駭客使用的惡意程式ghost.sh,採取無檔案執行,並偽裝成核心層級的處理程序,以及導入LD_PRELOAD的Rootkit功能,藉此…

OpenAI受Axios供應鏈攻擊影響,已更新憑證,呼籲MacOS用戶更新到最新版

新聞OpenAI昨日表示自己也受到NPM套件Axios供應鏈攻擊影響,不過沒有客戶或自家系統、智財外洩。該公司也更新了macOS憑證,要求Mac用戶在5月8日前儘速升級App。3月31日受歡迎的第三方套件Axios遭駭客利用維護者憑證發布有問題的1.14.1與0.30.4版,開發人員一旦下載安裝,電腦可能被植入RAT木馬等惡意程式。那時OpenAI用於簽發macOS應用程式的GitHub Acti…

Booking.com外洩用戶訂房資料、個資

新聞訂房網站Booking.com上週以電子郵件通知用戶資料外洩,包括姓名、電子郵件以及訂房資訊。多名用戶在Reddit反映接到Booking.com的通知。Booking.com告知,一個未授權人士存取了一定用戶的訂房資訊,根據調查,外洩的資訊包括用戶姓名、電子郵件、住址、電話和任何「用戶分享給住宿機構的資訊」。為確保用戶資訊安全,該網站已經更新了預約的PIN碼。有用戶表示接到不明人士電話聯繫。…

Red Hat發布OpenShift 4.21,整合AI、容器與虛擬化於單一平臺並強化GPU資源調度

新聞開源解決方案供應商紅帽(Red Hat)近日宣布推出企業級Kubernetes平臺Red Hat OpenShift 4.21。此版本以Kubernetes 1.34與容器執行環境CRI-O 1.34為基礎,將AI、容器與虛擬化工作負載整合於同一基礎架構,並透過動態資源配置機制強化GPU資源調度能力,以提升混合雲環境下的整體資源使用效率。圖片來源/紅帽隨著企業逐步將AI應用導入正式營運環境,A…