新聞 | MacOS | macOS Tahoe 26.4 | ClickFix

為防範ClickFix社交工程攻擊,蘋果傳出在macOS Tahoe 26.4終端機加入安全機制

有多名Mac用戶發現,蘋果近日發布的macOS Tahoe 26.4引入新的機制,使用者若是想從瀏覽器複製有問題的指令,並貼上終端機(Terminal),電腦就會先行攔截並彈出警示訊息,要求使用者進一步確認再放行

2026-03-31

新聞 | Sandbox | OpenClaw | NemoClaw | DefenseClaw | AI agent

Nvidia推出OpenShell執行環境,為自主AI代理應用套上安全控制

透過沙箱隔離與政策控管機制,OpenShell為AI代理運作建立安全邊界

2026-03-31

新聞

GovTech月報第51期:量子運算國家戰略邁入第二期,竹科首座超導量子電腦實驗室亮相;北市及臺南用AI及數位孿生強化城市供水系統

國科會近期宣布我國量子運算國家戰略邁入第二期,未來5年發展目標包括:研發可容錯量子硬體、突破百位元控制瓶頸,以及強化軟體與產業應用,建立超級電腦與量子運算的HPQC,深合國際合作。

2026-03-31

新聞 | Salesforce | 代理式AI | AI代理應用 | SaaS

Salesforce終於來臺設子公司,要用日本經驗攻高科技和金融業,今年力推AI代理平臺

日本市場是Salesforce在美國境外最大的應用場域,擁有各種產業應用經驗和不同顧問群,徐嘉聲打算用日本企業的成功經驗,來獲取臺灣企業的青睞

2026-03-31

新聞 | Google Authenticator | Passkey | 無密碼登入

研究人員指Google Authenticator Passkey運作架構存在安全漏洞

資安廠商Palo Alto Networks旗下Unit 42指出,Google Authenticator的Passkey(通行密鑰)可能遭濫用,若攻擊者成功接管Google帳號並註冊裝置,恐可同步取得通行密鑰並冒充合法裝置登入

2026-03-31

新聞 | Blacklane | Uber

Uber收購Blacklane,強化商務用車服務布局

拓展企業差旅與高端預約乘車市場,Uber收購在全球500多座城市提供禮賓車服務的德國業者Blacklane

2026-03-31

新聞 | 資安日報

【資安日報】3月31日,駭客組織ShinyHunters聲稱入侵歐盟AWS帳號並竊取資料

歐洲聯盟執行委員會的Amazon雲端環境驚傳遭到入侵,並得到證實,而對於攻擊者的身分,資安新聞網站Bleeping Computer報導指出,惡名昭彰的ShinyHunters聲稱是他們所為,並公布約四分之一竊得的資料

2026-03-31

新聞 | Pretext | DOM reflow | TypeScript | 文字排版引擎

Midjourney工程師開源Pretext,以純算術突破網頁文字排版長年效能瓶頸

Midjourney工程師Cheng Lou開源Pretext,這款以TypeScript打造的免DOM量測文字排版引擎,適用於聊天介面、虛擬清單與Canvas文字等場景

2026-03-31

新聞 | 語音網釣 | 社交工程 | Vishing | 初始入侵 | Mandiant | M-Trends | 雲端安全 | 第三方供應鏈入侵

駭客鎖定企業雲端環境的初始入侵手法大洗牌,語音網釣居冠

攻擊者針對企業雲端的入侵手法出現劇烈轉變,最新M-Trends 2026報告顯示,語音網釣與供應鏈入侵已取代電子郵件網釣,成為初始入侵雲端環境的主要途徑,顯示攻擊模式正快速走向更具針對性與多元化

2026-03-31

新聞 | 語音網釣 | 社交工程 | Vishing | 初始入侵 | Mandiant | M-Trends

語音網釣威脅在2025年竄升,成為初始入侵第二常見途徑

語音網釣在2025年快速崛起,已成為僅次於漏洞利用的第二大初始入侵手法。M-Trends 2026報告指出,這類攻擊憑藉真人即時互動特性,正逐步取代傳統電子郵件網釣,並對企業既有資安防線帶來新的挑戰

2026-03-31

新聞 | VIRTIO-Net | B300 MCU | APEX | Triton Inference Server | NeMo Framework

Nvidia發布2026年3月安全公告,修補多個驅動程式與AI應用套件漏洞

最嚴重的Apex套件漏洞可能導致執行任意程式碼與拒絕服務,用戶需儘速修補

2026-03-31

新聞 | Apple | AppStore | VibeCoding | AI程式開發 | 生成式AI

蘋果移除Vibe Coding App,升高查緝力道

以違反App審查指引為由,蘋果下架數個Vibe Coding程式開發App

2026-03-31

新聞 | Qwen | Qwen35Omni | 語音辨識 | 生成式AI | AI模型

Qwen發表Qwen3.5-Omni,支援最長10小時語音輸入

阿里巴巴旗下Qwen團隊發布Qwen3.5-Omni模型,支援最長10小時語音輸入與256K長上下文,能直接分析整場會議、訪談並輸出逐段摘要與時間軸結構化資訊

2026-03-31

新聞 | Fortinet | FortiClient EMS | CVE-2026-21643

Fortinet端點管理平臺FortiClient EMS重大漏洞傳出遭積極利用

威脅情報公司Defused Cyber指出,Fortinet近期修補端點管理平臺FortiClient EMS漏洞CVE-2026-21643,已出現遭到利用的情況,呼籲管理員要儘速套用更新軟體因應

2026-03-31

新聞 | DOS | rce | BIG-IP

CISA警告F5 BIG-IP APM漏洞已被用於攻擊,要求盡速修補

F5 BIG-IP APM存取政策管理模組的執行任意程式碼漏洞,已證實被攻擊者濫用,使用者須立即修補

2026-03-31