IDC預期明年將是代理AI落地元年,從先前單點的測試,到進入企業層面的協調,改變企業營運、決策及競爭力。

新聞 | Cox Enterprises | Oracle E-Business Suite | CVE-2025-61882 | Cl0p 勒索軟體 | 資料外洩

美國媒體與電信集團Cox通報遭Oracle EBS零時差攻擊,個資外洩近萬人受害

美國媒體與電信集團Cox Enterprises通報Oracle EBS遭零時差弱點入侵,8月期間個資遭未授權存取並外洩影響9,479人,目前已完成調查

2025-11-26

新聞 | google | Antigravity | AI代理 | IDE | 提示注入攻擊 | 憑證外洩

Google新IDE Antigravity遭曝預設建議設定可被濫用外洩.env憑證

Google Antigravity被研究示範在預設設定下可被提示注入誘導,代理會讀取.env與本機程式碼並外送到攻擊者網站,整個過程無須人工確認,暴露開發環境存在實質資料外洩風險

2025-11-26

新聞 | 資安日報

【資安日報】11月26日,開源輕量級遙測工具Fluent Bit存在一系列可被串連的資安漏洞

資安業者Oligo Security針對受到雲端環境廣泛使用的輕量級遙測代理程式Fluent Bit提出警告,他們近期找到的一系列資安漏洞,用戶應儘速套用新版程式因應,若不處理,攻擊者可串連運用,並接管雲端環境

2025-11-26

新聞 | 高通 | Snapdragon 8 Gen 5 | NPU | AI

高通發表Snapdragon 8 Gen 5行動平臺,AI效能提升46%

Snapdragon 8 Gen 5採用3奈米製程,整合Hexagon NPU,宣稱其AI效能提升46%,結合麥克風、感測器,AI助理可根據使用情境與使用者互動,提供個人化建議。

2025-11-26

新聞 | Fluent Bit | CVE-2025-12969 | CVE-2025-12970 | CVE-2025-12972 | CVE-2025-12977 | CVE-2025-12978

開源輕量級遙測工具Fluent Bit存在一系列漏洞,攻擊者恐串連並接管雲端基礎設施

資安業者Oligo Security揭露5個遙測代理程式Fluent Bit的資安漏洞,並指出這些漏洞可被串連,攻擊者有機會用來接管雲端基礎設施,呼籲IT人員要儘速採取行動

2025-11-26

新聞 | Suno | 華納音樂集團 | AI音樂新創 | AI音樂創作 | 音樂模型

Warner Music Group與AI音樂新創Suno和解

全球最大的AI音樂創作平臺Suno承諾要以取得授權的音樂來訓練模型,同時也將取消免費下載功能,只允許付費用戶下載所生成的音樂

2025-11-26

新聞 | google | 電動車充電 | 線性迴歸 | 導航

捨棄神經網路,Google改用線性迴歸精準預測電動車充電樁狀態

Google導入線性迴歸模型預測數十分鐘內的充電樁可用狀態,導航會根據電量與站點占用變化安排路線,在大型站早晚尖峰,有效降低駕駛抵達時無充電樁可用的問題

2025-11-26

新聞 | Klarna | KlarnaUSD | 美元穩定幣

BNPL業者Klarna發表美元穩定幣KlarnaUSD

金融科技業者Klarna將透過Bridge的Open Issuance平臺,於Tempo區塊鏈上發行與美元掛鉤的穩定幣

2025-11-26

新聞 | Meta | google | TPU

Meta有意向Google購買晶片,Nvidia回應了

The Information日前報導,Meta正式與Google協商,打算斥資數十億美元購買Google所開發的TPU

2025-11-26

新聞 | Oracle | Critical Patch Update | CVE-2025-61757 | KEV

身分驗證管理平臺Oracle Identity Manager重大漏洞傳出在修補前疑似遭到利用

SANS近日提出警告,Oracle於今年第三季修補的Oracle Identity Manager重大漏洞CVE-2025-61757,疑似在8月底至9月初出現攻擊活動,美國網路安全暨基礎設施安全局(CISA)後續也指出已遭利用

2025-11-26

新聞 | Palo Alto | Palo Alto Networks | GlobalProtect | SSL VPN

大規模掃描鎖定Palo Alto Networks旗下SSL VPN平臺而來,5天出現230萬次活動

Palo Alto Networks旗下的SSL VPN平臺GlobalProtect再度出現大規模掃描活動,資安業者GreyNoise於11月中旬偵測到新一波攻擊,並在不到一週的時間裡,進行230萬次掃描

2025-11-26

新聞 | Chromium | Chrome | JPEG XL | 網頁影像格式 | 影像壓縮

Chromium團隊決定重啟JPEG XL解碼支援開發

由於Safari已上線JPEG XL格式支援,Firefox可在測試版啟用,加上PDF規格也決定採用,因此Chromium重新啟動JPEG XL的評估與整合作業,並開放社群提交安全高效的解碼器

2025-11-26