中國駭客組織Calypso鎖定亞太與中東電信產業,透過新型惡意程式維持長期存取與橫向移動

新聞 | GitHub Copilot | AI代理 | 桌面應用程式 | 拉取請求 | Copilot CLI

GitHub Copilot桌面應用程式開始技術預覽,將代理式開發整合到桌面工作環境

GitHub推出GitHub Copilot桌面應用程式技術預覽版,開發者可從議題、拉取請求或提示詞啟動AI代理任務,在工作階段中檢視變更、執行測試並建立拉取請求

2026-05-15

新聞 | Cerebras | IPO

AI半導體業者Cerebras上市首日股價飆漲68%

美國AI半導體新創Cerebras Systems正式IPO,市值逼近700億美元

2026-05-15

新聞 | 資料安全 | 資安維運 | 資安 | 內部人員威脅 | 資安風險

美政府外包商遭解僱員工被控刪除96個政府資料庫,還問AI如何刪除Log

美國司法部起訴政府IT外包商前員工,因不滿被解僱,竟然濫用職權刪除聯邦政府資料庫,之後還向AI詢問如何清除系統日誌

2026-05-15

新聞 | 端點安全 | Dirty Frag | Fragnesia | CVE-2026-46300

Linux再爆本機提權漏洞,兩週內已經找到第三個

本週又有研究人員揭露同時影響眾多Linux發行版的本機提權漏洞,稱為Fragnesia,被視為Dirty Frag漏洞的變種,多個Linux發行版均已發布公告,此漏洞的修補方式已公開,若急需降低風險,可沿用既有緩解Dirty Frag漏洞的作法

2026-05-15

新聞 | 端點安全 | Nginx | CVE-2026-42945

F5修補存在18年的Nginx重大漏洞

F5本週修補網頁伺服器Nginx重大資安漏洞CVE-2026-42945。通報此事的AI資安公司Depthfirst透露,相關問題從18年前引入,影響範圍將非常廣泛

2026-05-15

新聞 | 網路安全 | 思科 | Cisco Catalyst SD-WAN | Cisco | XenShell | Godzilla | Behinder | CVE-2026-20182 | CVE-2026-20122

今年2月修補的思科SD-WAN系統高風險漏洞,已有多組人馬用於實際攻擊

思科威脅情報團隊Talos指出,他們在追蹤UAT-8616的過程裡,也發現其他駭客加入攻擊思科SD-WAN系統的行列,這些駭客利用的弱點,是今年2月下旬修補的CVE-2026-20122、CVE-2026-20126、CVE-2026-20133

2026-05-15

新聞 | OpenAI | Codex | ChatGPT | AI代理 | 程式開發

OpenAI推出手機版Codex,可隨時接管AI程式任務

OpenAI將Codex帶進手機版ChatGPT,讓開發者不用待在電腦前,也能遠端查看、指揮與批准AI程式開發任務

2026-05-15

新聞 | Nvidia | H200 | AI晶片 | 美中科技戰 | 中國

美國傳允許10家中國公司採買Nvidia H200晶片,1家最多7.5萬顆

美國傳出批准阿里巴巴、騰訊等約10家中國企業,限量採購Nvidia H200晶片。不過,這批晶片能否順利進入中國市場仍有變數,北京方面可能加強審查,也可能推動企業改採本土AI晶片

2026-05-15

新聞 | 網路安全 | 思科 | Cisco Catalyst SD-WAN | Cisco | CVE-2026-20182 | UAT-8616 | ORB

駭客組織UAT-8616積極利用思科Catalyst SD-WAN系統滿分零時差漏洞

針對利用思科Catalyst SD-WAN控制器重大漏洞CVE-2026-20182的活動,思科威脅情報團隊Talos透露是駭客組織UAT-8616所為,並在成功利用漏洞後,會竄改SD-WAN控制器組態,然後提升權限

2026-05-15

新聞 | 資安維運 | 叡揚資訊 | 數位韌性 | 馬正維

叡揚資訊延攬前總統府二局局長馬正維,強化推動數位韌性

叡揚資訊聘請前總統府第二局局長馬正維擔任數位韌性辦公室執行長,憑藉其37年公務資歷與國安核心資訊經驗,協助企業與政府應對地緣政治與AI威脅。馬正維強調,數位韌性不僅是技術防禦,更是結合國際合規、AI 治理與全社會防護的綜合性環境建置,確保服務在災害時能迅速復原。

2026-05-15

新聞 | AI資安 | Anthropic | ClaudeMytho | AI安全 | 資安 | 日本 | 金融資安 | 網路攻擊 | 關鍵基礎設施

日本啟動內閣層級資安戰略檢討,因應先進AI帶來的新型防禦挑戰

針對AI輔助網路攻擊風險,日本首相高市早苗啟動內閣層級資安檢討,日本金融廳也將成立工作小組,評估先進AI模型帶來的資安風險

2026-05-15

新聞 | 網路安全 | 思科 | Cisco Catalyst SD-WAN | Cisco | CVE-2026-20182 | ED 26-03

CISA下令聯邦機構3天內修補思科Catalyst SD-WAN控制器重大漏洞

針對思科揭露的Catalyst SD-WAN控制器滿分漏洞CVE-2026-20182,美國網路安全暨基礎設施安全局(CISA)也將其列入已遭利用漏洞名冊(KEV),要求聯邦機構限期修補

2026-05-15