Skip to main content

業界新聞

@it-industry-news@baudrate.tw
CrowdStrike與Google聯手,破壞軟體供應鏈蠕蟲GlassWorm基礎設施

新聞從去年10月曝光的軟體供應鏈蠕蟲GlassWorm,最早在Visual Studio Code(VS Code)市集、Open VSX儲存庫散布, 後續活動範圍擴大到PyPI、NPM、GitHub,同時針對四大開發生態系展開多管齊下的攻擊,甚至出現染指瀏覽器擴充套件、整合開發工具(IDE)的現象。本週有資安公司、科技龍頭,以及資安機構聯手,破壞此蠕蟲程式運作的基礎設施。5月26日資安公司Cro…

統一超商以AIoT、資料分析與自動化推動綠色零售,從門市節能到供應鏈導入數位治理

新聞零售業是高耗能產業,特別是24小時營運的便利商店,大量冷藏、冷凍設備與空調系統長時間運轉,加上數千家門市同時營運,如何節能減碳成為零售業者營運上的重要挑戰。統一超商近幾年將AIoT、資料分析、自動化設備與ESG治理機制導入門市與供應鏈流程,試圖以IT系統降低能源消耗、改善資源使用效率,並建立可規模化的低碳零售模式。在門市能源管理上,統一超商以7-ELEVEN慶城門市作為示範場域,導入AIoT能…

【資安日報】5月28日,數發部資安署揭露實測高德地圖等四款中國App結果

新聞數發部資安署實測四款中國App,同是導航地圖,高德比Google Maps更危險數位發展部資通安全署(資安署)5月27日召開記者會,公布對高德地圖、嗶哩嗶哩(Bilibili)、愛奇藝(iQIYI)及BIMOBIMO等四款中國App的資安檢測結果,結果顯示,高德地圖在Android平臺驗出高達十一項高風險行為,iOS平臺也有八項,是本次檢測中風險最高的應用程式。而同樣是地圖導航類App,Goo…

Google Cloud推出AI資安防禦平臺,整合Gemini、Wiz與Mandiant處理漏洞風險排序與修補

新聞Google Cloud宣布推出Google AI Threat Defense,定位為AI驅動的自主式資安防禦平臺,目標是協助企業因應AI加速漏洞發現與攻擊自動化的趨勢,從曝險盤點、風險排序、修補到持續監控,提升漏洞管理流程的自動化與處理速度。Google Cloud指出,攻擊者正利用AI更快找出安全缺口,過去可能需要數週執行的攻擊,如今可能在數小時或數天內完成,使資安與工程團隊難以只靠人工…

【臺灣資安大會直擊】面對開發速度暴衝引發的新挑戰,中華電信建構ChainStrike AI驗證閘門,加速資安檢測

新聞善用生成式AI強化資安已非口號,近年國內外科技大廠陸續分享早期實務經驗,今年臺灣資安大會(CYBERSEC 2026)亦有不少臺灣企業公開AI資安應用成果,其中,作為國內電信與資通訊服務龍頭的中華電信,其發展進度亦受外界關注。身為中華電信資訊技術分公司資訊安全應用處資安產品股股長的吳明峰,針對AI驅動日常工作提出實務經驗,並針對資安檢測難以跟上開發速度的挑戰,揭露團隊打造AI資安驗證閘門的新作…

南山人壽推動AI數位轉型

專題故事南山人壽董事長尹崇堯宣示,2023年是南山人壽的「數位賦能元年」,並以「服務賦能」與「數位賦能」作為轉型方向,高層主管也迅速做好組織對齊;但只有從上而下的數位轉型推動還不夠,2026年藉由「#WHAT-IF to #TRY-IF」的內部創新試行活動,打造由下而上的員工創新文化。

微軟修補VS Code高風險漏洞,攻擊者可藉MCP安裝對話框取得開發者電腦控制權

新聞非人類身分(NHI)安全業者Oasis Security於5月21日揭露,微軟程式碼編輯器Visual Studio Code的MCP安裝對話框存在高風險漏洞CVE-2026-41613,攻擊者可透過特製安裝連結,在開發者電腦上執行指令。Oasis指出,VS Code可讓使用者透過網頁、文件或聊天訊息中的單一連結,將MCP伺服器加入開發者工作區。使用者點擊連結,並在安裝預覽對話框按下Insta…

Anthropic公布自管代理人沙箱、Claude安全指引外掛、治理工具

新聞Anthropic周三(5/27)公布Claude Managed Agents新功能,包括可讓代理人執行在企業自選雲端平臺的自管沙箱(self-hosted)及MCP通道(MCP tunnel),以及二項安全功能。這二項功能可允許Claude託管代理人運行在由企業控制的沙箱,並以MCP通道(MCP tunnel)連結到私有MCP(Model Context Protocol)伺服器。代理人執…

Google搜尋翻新當周,DuckDuckGo稱自家iOS App在美下載量激增33%

新聞Google上周I/O大會上引入AI翻新搜尋服務,為網際網路界投下震撼彈。但至少有一部份用戶因此選擇試試非AI的搜尋。搜尋業者DuckDuckGo告訴9to5mac,在Google I/O當周,該公司iOS App在美國當周下載次數較前一周增加33%,是所有平臺之冠。其iOS App平均周成長率為18.1%。此外,DuckDuckGo的NO AI搜尋版本的周造訪流量也成長了22.7%。Duck…