Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Robinhood開放AI代理人代客交易股票與刷卡消費

新聞美國股票交易平臺Robinhood周三(5/27)宣布推出代理人交易(Agentic Trading)與代理人信用卡(Agentic Credit Card)服務,允許用戶把Claude Code、ChatGPT或Cursor等外部AI代理人接入Robinhood帳戶,由AI依照使用者指令執行股票交易或信用卡消費。成立於2013年的Robinhood,是由Vlad Tenev與Baiju Bh…

從一個「假設」到真正落地,南山人壽數位長呂新科揭開保險業AI轉型的完整藍圖

新聞2026年一場名為「#WHAT-IF to #TRY-IF」的內部創新試行活動,在南山人壽悄悄掀起不小的騷動。這不是傳統的高層策略發布,也不是由顧問公司主導的組織變革工作坊,而是由第一線員工自發提案、以六分鐘、六張投影片為武器、公開競逐的創意競技場。這個徵件號召發出後,在南山人壽的公司內部總計湧入了56件提案,最終經過篩選,有14案入選進行並現場發表,再從中選出3個獲得公司資源挹注、全程陪跑,…

AI技術三個月一轉,南山人壽怎麼解決人才問題?

新聞在所有數位轉型的挑戰中,人才問題是南山人壽副總經理兼數位長呂新科最坦誠、也談得最深入的議題。南山人壽數轉聯隊目前約500人,其中AI核心人才約20餘名。面對這樣人才是否夠用的疑問,他笑著說:「人才當然越多越好,但人又不好找。」在呂新科看來,AI人才的市場競爭,已不只是保險業的問題,而是整個產業都面臨的共同困局。「AI的迭代真的太快了,不是一年一轉,是三個月一轉。」他表示,這種速度帶來的不只是技…

Google Cloud正式推出GKE Agent Sandbox,並發表Agent Substrate開源專案

新聞隨著AI代理自動執行程式碼與工具呼叫的應用升溫,Google Cloud宣布,專為這類任務設計、可部署於Google Kubernetes Engine(GKE)的沙箱環境GKE Agent Sandbox正式開放使用,並同步提出開源基礎架構專案Agent Substrate,以因應超大規模AI代理在執行與排程上的需求。Google Cloud指出,AI代理已從早期聊天介面,進一步發展到可呼叫…

CISA要求聯邦機構對近期發生的軟體供應鏈事故採取行動

新聞5月27日美國網路安全暨基礎設施安全局(CISA)將CVE-2026-8398、CVE-2026-45321、CVE-2026-48027等3個漏洞列入已遭利用的漏洞名單(KEV),要求聯邦機構限期採取行動,值得留意的是,這些漏洞並非一般的軟體弱點,而是因供應鏈攻擊導致軟體被植入惡意程式碼的情況。值得留意的是,CISA給予聯邦機構因應威脅的期限有所不同,其中最短的是虛擬光碟機軟體Daemon …

Meta發表全新訂閱服務品牌Meta One,推出需要付費訂閱的Facebook、IG及WhatsApp服務

新聞Meta產品主管Naomi Gleit周三(5/27)透過Instagram及Threads發表全新的服務品牌Meta One,準備集結Meta旗下各種付費訂閱服務,首波已開始於全球市場推出的是Instagram Plus、WhatsApp Plus與Facebook Plus。Gleit並未詳細揭露這些付費服務的功能,只說這些訂閱功能將會強化使用者喜愛的功能,開放更多容量、能力、創作空間,並…

GitHub釋出Enterprise Server 3.20.3修補多項重大漏洞

新聞開發社群平臺GitHub本周釋出GitHub Enterprise Server(GHES)3.20.3,修補多項重大及高風險漏洞,包括2個SSRF漏洞,以及和上周資安事件與Linux Dirty Frag有關的問題。最新版更新修補的兩項重大漏洞,其一為編號CVE-2026-9312,為存在上傳端點的前驗證(pre-authentication)伺服器端請求偽造(server-side req…

CISA要求聯邦機構4天內修補cPanel外掛LiteSpeed重大漏洞

新聞上週網頁伺服器系統開發商LiteSpeed揭露與修補權限提升漏洞CVE-2026-48172,此漏洞存在於該公司提供cPanel用戶的外掛程式,CVSS v4.0風險達到滿分10分,LiteSpeed強調已被積極利用,呼籲用戶儘速採取行動,如今美國政府也證實這樣的情形。5月26日美國網路安全暨基礎設施安全局(CISA)發出公告,表示他們已掌握CVE-2026-48172遭積極利用的跡象,將其加…

Health-ISAC警告Claude Mythos恐壓縮醫療健康產業漏洞修補時間,AI漏洞發現能力成新風險

新聞醫療健康產業資安情資分享組織Health-ISAC於5月發布報告,警告AI模型開發商Anthropic的Claude Mythos Preview已展現高度自主攻擊能力,能用於發現與利用零時差漏洞,可能改變醫療健康產業面對漏洞管理與攻擊防禦的時間壓力。Health-ISAC指出,這類模型若維持在受控環境,可協助防禦方更快找出並修補弱點;但一旦外流或遭濫用,也可能像Cobalt Strike與B…

Anthropic揭露Claude代理安全設計,以環境邊界限制損害範圍

新聞Anthropic公開說明Claude代理產品的安全設計,指出當AI代理取得檔案、命令列、網路與外部工具存取能力後,不能只依賴模型判斷或人工批准,而要透過執行環境隔離、檔案系統邊界與網路出口管制,限制代理遭誤用、遭攻擊或執行非預期動作時的損害範圍。在Claude網頁服務中,程式執行被放在伺服器端的暫時性隔離容器,檔案系統只存在於單一工作階段,代理不會直接接觸使用者本機環境。如此,降低單次執行可…