Skip to main content

業界新聞

@it-industry-news@baudrate.tw
以資安打造企業永續基石,Fortinet談AI與資安如何打造低碳、可信任的數位轉型

新聞在企業加速數位轉型與淨零壓力同步升溫的當下,資安不再只是防禦工具,而逐漸成為支撐永續發展的關鍵基礎。Fortinet工控資安產業發展總監陳心怡在2026數位永續高峰中指出,在AI與ESG交會時代,沒有資安,就沒有真正的轉型,企業如果忽略資安,數位與永續轉型發展都可能失去根基。資安成為永續轉型的「必要條件」隨著企業將資料、系統與營運全面上雲,或是將數據提供給AI,資料的流動與系統連結大幅擴張,也…

數發部規畫推動國內綠色軟體標章制度,助攻企業實賤永續,也助台廠打入國際綠色供應鏈

新聞「未來的系統設計不只是看效能,也必須看碳排。」數發部數位國際司長莊盈志在今天(4/10)舉行數位永續高峰會上說。他表示,隨著數位科技與淨零轉型交錯發展,軟體本身的碳排放正受到更多的關注,逐漸成為企業與政府無法忽視的新課題。他表示,過去企業在評估資訊系統時,多半聚焦於「功能好不好用、效率高不高」,但現在還必須進一步思考:「這套系統是否低碳、是否具備環境友善特性」。這樣的轉變來自於國際上的數位發展…

【資安日報】4月10日,伊朗駭客鎖定美國關鍵基礎設施發動攻擊

新聞伊朗駭客CyberAv3ngers鎖定曝露在網路上的可程式化邏輯控制器,滲透美國關鍵基礎設施美國的FBI、CISA、NSA、環境保護署(EPA)、能源部(DOE),以及網路作戰司令部的網路國家任務部隊(CNMF)等6大機構發布聯合警告,指出伊朗駭客組織CyberAv3ngers(Storm-0784、Hydro Kitten、UNC5691)正在對美國的關鍵基礎設施(CI)發動攻擊,他們尋找能…

Rockwell未修補的重大漏洞遭鎖定,伊朗駭客CyberAv3ngers用於攻擊可程式化邏輯控制器

新聞本週美國當局對伊朗駭客團體CyberAv3ngers的攻擊行動提出警告,說明駭客鎖定美國的關鍵基礎設施(CI),能從網際網路存取的可程式化邏輯控制器(PLC)下手,透過能從網際網路存取的可程式化邏輯控制器(PLC)下手,從而阻礙受害組織的OT環境運作。現在有資安公司接續公布更多細節。弱點管理解決方案公司Tenable指出,這些駭客在最新一波攻擊行動裡,使用已知漏洞CVE-2021-22681滲…

解決代理程式分散管理難題,AWS Agent Registry跨雲納管企業AI代理程式

新聞AWS推出Agent Registry預覽版,透過Amazon Bedrock AgentCore平臺提供,讓企業在單一註冊中心集中發現、治理和重複使用散布在不同環境中的AI代理程式、工具與代理程式技能。Agent Registry預覽版目前已在美國東部(北維吉尼亞)、美國西部(奧勒岡)、亞太地區(雪梨)、亞太地區(東京)與歐洲(愛爾蘭)等5個AWS區域開放使用。AWS指出,企業在擴展代理程式…

Windows零時差漏洞BlueHummer涉及內建防毒軟體更新流程

新聞資安研究員Chaotic Eclipse於GitHub公布零時差漏洞BlueHammer引起外界高度關注,此弱點可被用於本機權限提升(LPE),原因疑為微軟要求通報者必須提供影片,造成該名研究員不滿而選擇直接公布。有資安公司循線調查,公布更多細節。資安公司Cyderes指出,BlueHammer主要與內建防毒Microsoft Defender的更新機制有關,攻擊者搭配磁碟區陰影複製服務(VS…

Google Chrome 146正式加入防cookies竊取的DBSC功能

新聞繼2024年4月公布後,Google本週釋出Windows版本Chrome 146版,提供裝置綁定會話憑證(Device Bound Session Credentials,DBSC)技術,防範惡意程式竊取cookies。預定下一版macOS版本Chrome加入防護。Google並公布推動DBSC標準化的計畫。用戶裝置一旦不慎下載惡意程式,可能導致會話竊取(session theft)。惡意程…

Meta再加碼210億美元採購CoreWeave算力

新聞AI雲端基礎設施業者CoreWeave週四(4/9)宣布,已與Meta簽署一項總額約210億美元的長期合約,將提供AI算力支援至2032年,主要用於支撐其AI模型推理與部署需求。CoreWeave與Meta早於2025年即建立AI算力合作關係,外界估計當時合約規模約為142億美元,此次的加碼顯示Meta對外部AI運算資源的需求持續擴大。CoreWeave成立於2017年,總部位於美國紐澤西州,…