F5在5月發布2026年度應用策略現況報告(State of Application Strategy,SOAS),當中揭露接近8成企業執行AI推論的應用系統,而且每家企業在正式環境平均採用多達7個AI模型,這意味著企業不僅面臨成本、API相容性、降低部署與管理複雜度的考量,也必須滿足治理、資料主權、安全性,以及遵循法規等需求

新聞 | 應用程式安全 | Laravel | Laravel Lang | 供應鏈攻擊

PHP開發框架Laravel的語言套件遭挾持,駭客植入竊資軟體

資安公司Aikido、Socket、Step Security提出警告,PHP開發框架Laravel的第三方語言套件專案Laravel Lang遭遇供應鏈攻擊,駭客於不到兩天的時間發布逾700個有問題的套件版本

2026-05-25

新聞 | 端點安全 | 資料安全 | Center for Internet Security | CIS Benchmarks | 系統組態安全

CIS發布Benchmark安全設定基準更新,涵蓋PostgreSQL、Kubernetes與SQL Server

CIS新版安全設定基準涵蓋資料庫、容器、雲端與作業系統環境,協助企業降低系統設定錯誤的風險

2026-05-25

新聞 | 南山人壽 | 防弊哨兵 | 關係圖譜技術 | AI

關係圖譜技術讓南山人壽的保單聯絡資訊比對,從數小時壓縮至一分鐘內,大幅提升防弊效率

南山人壽「防弊哨兵」上線,自主研發圖譜系統2025年底正式部署,未來將延伸至家戶關係經營與詐欺偵測

2026-05-25

新聞 | 南山人壽 | 業務員智能對練 | AI

南山人壽打造「業務員智能對練」系統,AI扮演客戶讓銷售訓練隨時發生

三個功能不同的AI機器人協同架構,自主研發歷時半年,多代理設計實現即時評鑑與完整學習閉環

2026-05-25

新聞 | 南山人壽 | 腦力培跑員 | AI | 失智.范文偉

南山人壽攜手臺北醫學大學,推出「腦力陪跑員」數位認知評估工具

南山人壽總經理范文偉親自站臺力推,免登入遊戲化設計與AI個人化建議,讓關懷在失智風險成形之前提早發生

2026-05-25

新聞 | 資安日報

【資安日報】5月25日,GitHub內部儲存庫的程式碼外流,確認遭供應鏈攻擊事故波及

TanStack供應鏈攻擊事故影響持續擴大。繼Nx Console開發者因受此波攻擊導致GitHub憑證外流後,GitHub公司也傳出資安事故,且調查指出其內部儲存庫遭駭是受到Nx Console供應鏈攻擊的波及。換言之,GitHub此次事故可追溯至TanStack受駭事件

2026-05-25

新聞 | 身分安全 | TCLBanker | 銀行木馬 | 蠕蟲擴散

資安業者Elastic揭露新型銀行木馬TCLBanker,可透過WhatsApp與Outlook自行擴散

新型惡意程式偽裝為羅技軟體安裝程式,鎖定巴西金融與加密貨幣平臺竊取用戶帳號資訊,並能透過WhatsApp與Outlook聯絡人資訊自動散布

2026-05-25

新聞 | 應用程式安全 | VS Code | Mermaid | HTML預覽 | 代理

VS Code 1.121內建Mermaid圖表與本機HTML預覽,強化AI代理終端機行為

微軟發布VS Code 1.121,內建Mermaid圖表與本機HTML預覽,改善AI代理終端機輸出、背景指令提示與敏感資訊處理,並預覽支援SSH與開發通道的遠端代理

2026-05-25

新聞 | Line | AI agent | SDD | 規格驅動開發 | AI治理 | AI coding

【AI Coding實戰】AI開始寫程式後,工程師下一步是什麼?LINE臺灣:不只寫規格,更要懂得帶AI做事

從用AI解決販賣機、會議室等小麻煩開始,LINE臺灣團隊過去1年從邊聊邊寫的Vibe Coding,走向導入GitHub Spec Kit的規格驅動開發,不只把元件開發從數周縮短到3天,也讓資安與測試更早進入開發流程。下一步,他們要培養AI Agent的開發能力,挑戰企業級治理。

2026-05-25

新聞 | AI | 資料中心 | 數位永續 | 法國

法國監管機構調查:資料中心耗電3年暴增38%,大型AI資料中心成能源與碳排新壓力

法國電信監管機關Arcep公布最新數位永續年度調查指出,儘管資料中心設備效率持續提升,但受大型資料中心與AI運算需求擴張帶動,資料中心能源消耗在過去3年仍增加38%,溫室氣體排放量同步攀升。

2026-05-25

新聞 | 網路安全 | UniFi OS | CVE-2026-34908 | CVE-2026-34909 | CVE-2026-34910

Ubiquiti修補UniFi OS平臺三項滿分重大漏洞,未更新可能導致執行任意指令與洩露敏感資訊

UniFi OS網路設備管理平臺存在存取控制不當、路徑遍歷、輸入驗證不當等問題,可能導致系統遭未授權存取與指令注入攻擊,用戶須儘速更新

2026-05-25

新聞 | 端點安全 | CIS | Hardened Images | HPC | AI | 強化映像檔

CIS推出支援AI與HPC的強化映像檔,協助企業在AWS部署安全雲端環境

非營利資安組織網際網路安全中心(Center for Internet Security,CIS)宣布推出CIS Hardened Images for AI,將強化映像檔支援範圍擴大到AI與高效能運算(HPC)工作負載

2026-05-25