Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安週報】0525~0529,企業簡訊平臺EVERY8D遭駭引爆國家級供應鏈危機,F-ISAC發布黃燈級資安事件警訊

新聞臺灣資訊服務業互動資通(Teamplus)遭網路攻擊而疑似發生簡訊平臺癱瘓,有資料外洩的風險,由於事件影響層面甚廣,其嚴重性格外受到關注,金融資安資訊分享與分析中心(F-ISAC)已對此資安事件發布黃燈警訊,要求會員機構採取「先盤點暴露面,再應變處置」的緊急措施。此外,馬偕醫院再度傳出資料外洩消息,院方雖表示疑似與2025年舊案有關,但考量去年CrazyHunter勒索軟體曾鎖定國內多家醫院與…

【資安日報】5月29日,Linux傳出新的本機權限提升漏洞CIFSwitch

新聞Linux核心存在本機權限提升漏洞CIFSwitch資安研究員Asim Manizada揭露資安漏洞CIFSwitch,問題源於Linux核心CIFS模組與執行在作業系統使用者空間的輔助工具cifs-utils之間的處理,Linux核心未驗證金鑰描述來源,導致攻擊者可偽造描述並啟動具有root權限的輔助程式,因此,攻擊者可透過request_key()提供假描述,讓具有root權限的輔助工具在…

智慧資安攜手池安量子,啟動臺灣後量子資安元年

新聞精誠資訊旗下智慧資安科技(uniXecure)與池安量子資安(CHELPIS)日前正式宣布展開策略合作,將共同推動臺灣企業的後量子密碼(PQC)遷移工程。智慧資安計畫以精誠集團的四萬家客戶、五千名IT專業人員為基礎,結合池安量子的國際認證技術,打造臺灣企業的PQC遷移服務入口,並逐步輻射至東南亞市場——馬來西亞、新加坡等地的PQC合規時程甚至比臺灣更快,市場空間正在打開。量子風暴尚未全面登陸,…

Linux核心存在本機權限提升漏洞CIFSwitch

新聞4月底資安廠商Theori揭露Linux系統核心本機權限提升(LPE)漏洞Copy Fail(CVE-2026-31431),後續許多研究人員跟進調查,結果發現其他變種弱點,例如:Dirty Frag(CVE-2026-43284與CVE-2026-43500)、Fragnesia(CVE-2026-46300)、DirtyDecrypt、PinTheft,以及ssh-keysign-pwn(…

AI伺服器需求強勁,Dell首季營收成長88%

新聞美國電腦與伺服器大廠Dell Technologies周四(5/28)公布截至5月1日的2027會計年度第一季財報,受惠於AI伺服器需求持續成長,單季營收達438億美元,比去年同期增加88%,創下2018年重新上市以來最快成長速度。調整後每股盈餘(EPS)4.86美元,也優於市場預期的2.94美元。財報發布當天,Dell盤後股價大漲近42%,達到450美元。Dell表示,該季取得244億美元的…

氣象署導入AI預報模型展現初步成果,10分鐘可快速模擬颱風動態,預報精度跨越4年進展

新聞天氣預報不只是民眾每天生活的參考依據,對於颱風、降雨量的氣象預測也是政府因應極端氣象的重要防救災依據,中央氣象署今天(5/29)向行政院長卓榮泰展現我國AI氣象科技的發展成果。氣象署長呂國臣表示,AI將改變傳統的氣象預報模式,從CPU物理模擬走向GPU資料驅動發展,10分鐘就能完成颱風模擬。極端氣候及複合型的災害已逐漸成為常態,以過去6年為例,臺灣氣候型態劇烈變化,前3年沒有颱風登陸,導致嚴重…

Artificial Analysis與IBM推出ITBench-AA,先進AI模型企業IT維運任務得分仍不到5成

新聞AI模型評測業者Artificial Analysis與科技大廠IBM推出企業IT任務基準測試ITBench-AA,首波聚焦網站可靠性工程(Site Reliability Engineering,SRE)情境,針對Kubernetes容器叢集事件,評估AI代理是否能透過日誌、指標、追蹤資料與系統拓撲,判斷造成服務異常的根本原因。ITBench-AA結果顯示,即使是目前先進AI模型,在這類企業…

Anthropic完成650億美元的H輪融資,估值近1兆美元

新聞Anthropic週四(5/28)宣布完成650億美元H輪融資,公司投後估值達9,650億美元。Anthropic表示,這筆資金將用於推動AI安全與可解釋性研究、擴充Claude所需運算資源,以及擴大產品與合作夥伴生態系。Anthropic透露,自今年2月完成G輪融資以來,Claude在全球企業市場的採用持續成長,本月稍早年化營收(Run-rate Revenue)已突破470億美元。隨著企業…

FortiClient EMS被鎖定,駭客假借提供修補程式散布竊資軟體EKZ Infostealer

新聞資安公司Fortinet於4月4日發布端點管理平臺FortiClient EMS更新,修補重大等級的資安漏洞CVE-2026-35616,並表示已掌握漏洞遭利用的跡象,本週有資安公司公布新一波攻擊活動,攻擊者企圖向納入該系統管理的端點電腦部署惡意程式。Arctic Wolf於今年5月發現最新一波惡意活動,駭客利用CVE-2026-35616,針對透過FortiClient EMS管理的端點裝置…