AI推論框架SGLang被揭露存在RCE漏洞,攻擊者可在惡意GGUF模型檔植入Jinja2酬載,待服務載入模型並觸發/v1/rerank端點後執行任意程式碼,且截至4月20日公告仍無官方修補程式

新聞 | Axios | 供應鏈攻擊 | 社交工程攻擊 | Slack | Microsoft Teams

Axios供應鏈攻擊事故調查出現新進展,北韓駭客透過Slack、Teams竊得憑證而得逞

針對3月底爆發的Axios供應鏈攻擊事故,NPM憑證遭到挾持的套件維護者Jason Saayman透露事故發生的過程,駭客先冒充一家真實公司的創辦人,邀請他加入特定的Slack工作空間(Workspace)建立信任,然後再安排假的Teams視訊會議,要求必須安裝缺少的元件為由,在Saayman的電腦植入惡意程式

2026-04-07

新聞 | OpenAI | AI政策 | AI治理 | AI衝擊

面對AI衝擊與監管壓力,OpenAI提出新產業政策,主張財富重新分配

OpenAI拋出AI時代產業政策,試圖回應AI帶來的經濟衝擊與監管壓力,不過外媒質疑其可行性與實務落地難度

2026-04-07

新聞 | Microsoft | Agent Framework 1.0 | 代理 | Semantic Kernel | AutoGen | MCP

微軟發布AI代理框架Agent Framework 1.0,支援多代理調度與MCP

微軟正式發布代理調度框架Microsoft Agent Framework 1.0 SDK,支援.NET與Python,提供多代理調度、MCP互通、記憶體模組與搬遷工具

2026-04-07

新聞 | CVE-2025-55182 | React2Shell | UAT-10608

駭客濫用React2Shell從事自動化攻擊,企圖從網頁應用程式搜刮各式憑證

思科揭露最新一波React2Shell攻擊行動,駭客組織UAT-10608藉由自動化工具,於全球逾700臺應用程式伺服器搜刮各式憑證、API金鑰、SSH密鑰,以及雲端環境的中繼資料等

2026-04-07

新聞 | Vector data | vector database

AWS擴展S3向量儲存服務區域,臺北也在名單之列

AWS倍增S3向量儲存服務區域,為AI應用提供低成本、可擴展的向量儲存空間

2026-04-07

新聞 | 微軟 | Copilot | 生成式AI | AI基礎設施 | 軟銀

微軟加碼100億美元,深化日本AI基礎設施布局

未來4年微軟將於日本市場擴建雲端與AI基礎設施,並攜手SoftBank、Sakura Internet打造在地算力

2026-04-07

新聞 | Shell Injection | 繞過驗證 | 權限提升

OpenSSH發布10.3版修補指令注入漏洞,未更新可能導致執行任意指令攻擊

新版本修補指令注入、檔案存取權限與憑證驗證等漏洞,用戶須盡速修補

2026-04-07

新聞 | Anthropic | google | Broadcom | TPU | AI算力 | Claude

Anthropic擴大AI基礎設施,預訂2027年TPU算力

Anthropic宣布攜手Google與Broadcom,預計2027年導入約3.5GW的TPU運算資源,支撐Claude模型與企業需求成長

2026-04-07

新聞 | Fortinet | FortiClient EMS | CVE-2026-35616

Fortinet緊急修補已遭利用的FortiClient EMS零時差漏洞

Fortinet旗下端點管理平臺FortiClient EMS傳出有新的零時差漏洞,而且已被用於實際攻擊的情況,再加上現在有公開的概念驗證程式碼(PoC),恐加劇利用漏洞的態勢

2026-04-07

新聞 | Anthropic | Claude | OpenClaw | OpenAI

Anthropic不再允許免費使用OpenClaw等第三方工具

Claude用戶無法再將訂閱額度用於OpenClaw等第三方工具,需改採隨需付費模式

2026-04-06

新聞 | LinkedIn | 隱私爭議 | 資料蒐集 | Chrome擴充程式 | 數位監控

研究指控微軟透過LinkedIn大規模監控用戶身分

代表LinkedIn企業用戶的倡議組織FairLinked公布BrowserGate報告,指出LinkedIn在用戶造訪時,會透過網頁內嵌JavaScript掃描用戶的Chrome擴充程式,並可能用來推測宗教、政治立場及企業IT環境

2026-04-06

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體攻擊 | 供應鏈攻擊

【資安週報】0330~0402,出現新型態LINE盜號事件,以台灣大哥大語音信箱功能與LINE驗證機制為突破口

在清明連假前夕,即時通訊軟體LINE傳出大規模用戶帳號遭強制登出與盜用的災情,引發社會高度關注,並揭示了電信服務預設密碼可能帶來的連鎖風險;在資安事件方面,臺灣上市公司建通揭露母公司及海外兩家子公司均遭網路攻擊;國際間則爆發多起針對政府與執法機關的入侵事件

2026-04-04