Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】8月6日,趨勢科技攜手Anthropic、Nvidia、AWS於黑帽大會強調AI代理時代聯防的重要性

新聞本日新聞焦點 ● 趨勢、Anthropic、Nvidia、AWS於黑帽大會AI Summit強調聯防 ● CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭利用 ● Google Cloud金鑰管理服務正式支援NIST後量子密碼學標準 ● 歐洲刑警組織與9國聯手清除逾4,300個極端主義與犯罪內容網址 ● 中國駭客藉由iOS漏洞利用工具包散布惡意軟體Gh…

多代理工具Kiro Crew開源,Amazon內部已有逾3.9萬人採用

新聞AWS宣布,將內部專案MeshClaw改名為Kiro Crew並開源。Kiro Crew可讓多個AI代理跨不同工作階段持續處理開發任務,並保存任務狀態、排程、專案脈絡與修正紀錄,即使開發者暫時離開,工作也能依設定繼續進行。 Kiro Crew最初由3名Amazon工程人員自行開發,目的是減少人員必須持續盯著AI執行工作的情況。官方表示,專案在不到6個月內已獲逾39,000名Amazon內部人員…

Uptime調查:AI重新定義資料中心永續,能源、散熱與供電成新挑戰

新聞生成式AI快速普及,正在改變資料中心的設計與營運模式,也重新定義資料中心的永續課題。 Uptime Institute近期發表「Global Data Center Survey 2026」顯示,隨著AI模型訓練與推論需求增加,高密度運算環境快速增加,資料中心業者除了持續改善能源效率,還必須面對電力供應、冷卻能力與營運韌性等新挑戰。 Uptime Institute每年都會對全球資料中心業者、…

刑事局:拆解AI詐騙心理陷阱,從「零信任」到「數位免疫」

新聞今年稍早,新北市三峽一名員警於執勤中不幸殉職,社群平臺隨即出現一則呼籲外界捐款慰問家屬的貼文,附上員警本人的銀行帳戶。警政署刑事警察局預防科科長莊明雄看到消息,第一時間便準備匯款,甚至動用了連妻子都不知情的私房錢。 妻子得知後質問他:「你當過科長,怎麼會蠢到看到臉書貼帳號就匯錢?」這句話讓莊明雄整整緊張了兩個小時。一直到新聞證實,那則募款貼文其實是殉職員警的妻子用先生帳號發布,並非詐騙,他才鬆…

NPM套件Keyv供應鏈攻擊活動ChainDrop傳出源自於Shai-Hulud

新聞NPM套件keyv於8月4日遭入侵,導致4小時內有444個套件被污染、攻擊者上架2,212個惡意版本,多家資安公司指出,這次攻擊者使用的蠕蟲程式ChainDrop,證明這起資安事故是大規模供應鏈攻擊Shai-Hulud的一部分。 資安公司Aikido、OX Security、Semgrep、Socket、StepSecurity、Wiz不約而同指出,ChainDrop活動是Shai-Hulud…

OT用戶擁抱進階資安技術,SOAR、威脅情資、SOC採用需求穩定成長

新聞前幾週Fortinet在臺簡介年度OT與網路資安現況調查報告時,揭露工控領域的法規遵循壓力、面臨的入侵威脅態勢、企業重視程度,以及資安成熟度,也提及多種OT資安解決方案的企業採用趨勢。 Fortinet表示,在2024年,部署的網路安全方法和技術數量均大幅增加,2025年後,多個領域的安全功能採用比例開始降低。以2026年而言,企業相對減少導入的OT資安方案類型,主要是基礎的網路安全控制、部署…

剖析NPM套件Keyv遭供應鏈攻擊ChainDrop,微軟揭露惡意程式完整運作流程

新聞8月4日熱門JavaScript套件keyv遭遇供應鏈攻擊,駭客入侵維護者Jared Wray的GitHub帳號,取得此開發人員所有專案的修改與發布權限,並將蠕蟲植入多個NPM套件並導致橫向感染,最終污染套件總數達444個、攻擊者發布多達2,212個版本惡意套件,此事引起許多資安公司與研究團隊關注及提出警告,並命名為ChainDrop,其中,微軟威脅情報團隊揭露這些惡意套件於受害電腦運作的流程…

Meta推出Muse Code程式代理人,以低價挑戰Claude Code與Codex

新聞Meta周三(8/5)推出新版AI模型Muse Spark 1.2及由其驅動的Muse Code測試版。Muse Spark 1.2強化程式碼生成、複雜除錯及程式碼庫理解能力;Muse Code則是在終端機中運作的AI程式代理人,可處理大型程式碼儲存庫中的完整軟體工程任務,包括規畫修改、撰寫程式碼及驗證結果。 Muse Spark是Meta超級智慧實驗室(Meta Superintellige…

StatCounter統計顯示Linux北美桌機使用占比突破10%

新聞北美有愈來愈多PC執行Linux作業系統,市調公司StatCounter一項研究顯示,Linux在桌機作業系統市場市占率突破10%。 StatCounter根據合作網站的瀏覽流量及瀏覽器User-Agent,推估造訪裝置採用的作業系統,北美市場中,執行Linux作業系統的桌機比例在2026年7月來到10.61%,相較之下,Linux平臺長期市占約在5%以下。 其他作業系統方面,蘋果的OS X和…

Deno開源celld專案,將Durable Objects有狀態運算帶到自有伺服器

新聞Deno在GitHub開源分散式執行環境celld,讓開發者可在自行架設的伺服器上執行落在celld相容範圍內的Cloudflare Workers與Durable Objects應用程式。celld試圖把原本只能在Cloudflare平臺使用的有狀態運算架構帶到自有環境,提供企業與開發者額外部署選擇。 Durable Objects是Cloudflare提供的有狀態運算技術,可將聊天室、文件…

Google Cloud金鑰管理服務正式支援NIST後量子密碼標準

新聞雲端服務業者Google Cloud宣布,旗下金鑰管理服務Cloud Key Management Service(Cloud KMS)正式支援模組格基式金鑰封裝機制(ML-KEM),以及量子安全數位簽章,企業可直接透過Cloud KMS使用美國國家標準暨技術研究院(NIST)制定的抗量子密碼演算法,推動後量子密碼學(PQC)轉型。 ML-KEM主要用於建立加密通訊所需的金鑰,搭配ML-DSA…

AI不是資安的未來,是資安的進行式

新聞美國AI模型業者Anthropic先前推出新版的AI模型Fable 5,因能力被形容超越該公司過往公開推出的任何模型,尤其擅長辨識軟體漏洞,一度引發外界高度關注;美國政府甚至宣稱,在該模型中找到可繞過安全限制的漏洞;並以國家安全為由,禁止任何非美國國民使用這個模型,範圍甚至涵蓋 Anthropic本身的非美籍員工。對此,戴夫寇爾(DEVCORE)執行長翁浩在一場媒體記者會中坦言,「AI發展迄今…

美國警告TeamCity重大漏洞遭積極利用

新聞在證實IBM Langflow、N-central、Apache Tomcat資安漏洞遭到積極利用後,8月5日美國網路安全與基礎設施安全局(CISA)再度提出警告,有另一個公布不久的資安漏洞也出現遭到積極利用的現象,聯邦機構必須限期採取行動因應。 這個漏洞是CVE-2026-63077,存在於CI/CD平臺TeamCity,為不受信任資料反序列化形成的弱點,CVSS風險評為9.8分(滿分10分…

A10併購TrojAI,布局AI紅隊測試與執行階段防護

新聞應用交付與網路安全業者A10 Networks今年6月完成併購AI安全業者TrojAI,藉此補強AI系統上線前的紅隊測試,以及正式運作後的執行階段防護能力。相關技術已納入TrojAI by A10 Networks產品線,用於保護企業環境中的AI模型、AI應用程式與AI代理,以及採用模型上下文協定(MCP)的工作流程。 TrojAI by A10 Networks目前由3項產品組成。TrojA…

Google DeepMind執行長Hassabis轉任Alphabet首席科學家

新聞Google暨Alphabet執行長Sundar Pichai周三(8/5)宣布,Google DeepMind執行長Demis Hassabis將卸下日常營運職責,轉任Google DeepMind董事長及Alphabet首席科學家,專注於人工通用智慧(AGI)與科學研究的長期戰略。Google未任命新執行長,日常營運將由升任資深副總裁的Koray Kavukcuoglu接掌。 這項調整也正…