NVM Express聯盟規畫於2026年完成後量子密碼學支援,為NVMe規範導入NIST PQC加密演算法、更長金鑰與更大欄位等規格調整

新聞 | 英國國家網路安全中心 | NCSC | AI模型 | 漏洞管理 | 資產盤點 | AI資安

英國NCSC提醒企業使用AI尋找漏洞前,先完善漏洞管理機制

英國國家網路安全中心(NCSC)指出,企業可能因市場期待或管理階層要求,急於使用AI模型尋找漏洞,但這類做法也會產生額外安全考量,需要審慎評估

2026-05-12

新聞 | RAG | 向量資料庫 | Pinecone | AI代理 | AI agent | 知識引擎 | 知識編譯 | Pinecone Nexus

向量資料庫Pinecone推出AI代理知識引擎Nexus,主打以預先編譯知識改善RAG檢索問題

Pinecone認為,現行RAG架構已難以因應代理式AI的大量推論需求,因此改以預先整理與編譯知識內容的方式,降低檢索成本與幻覺風險

2026-05-12

新聞 | 臺灣資安大會直擊 | 臺灣資安大會 | 緯創資通 | Wistron | 生成式AI | AI資安 | AI代理 | 藍隊 | Agentic SIEM

【臺灣資安大會直擊】用AI對抗AI,緯創資通藍隊將資安事件回應速度從「小時」縮短至「分鐘」

面對AI時代日益嚴峻的網路攻擊,高科技製造業者緯創資通積極以AI強化藍隊防禦戰力。在2026臺灣資安大會上,該公司資訊安全系統監控部技術經理楊庭瑋指出,自2024年起,他們逐步將AI應用於偵測回應與互動式防禦平臺,除精準識別異常事件、大幅優化查詢效率,並建立資安知識庫以解決技術斷層問題

2026-05-12

新聞 | GitLab | Act 2 | AI代理 | CI/CD | 軟體開發平臺

GitLab啟動Act 2策略調整,改造AI代理開發平臺並縮減人力

GitLab啟動Act 2組織重整與產品策略,因應AI代理以機器速度提交程式碼、開合併請求與觸發CI/CD,將改造基礎架構、協調層與治理機制,同時縮減人力並重組研發團隊

2026-05-12

新聞 | 資安日報 | 偉康科技 | 彰源

【資安日報】5月12日,駭客首度濫用AI挖掘零時差漏洞並生成攻擊工具

今天Google指出,他們發現駭客在零時差漏洞活動裡,濫用AI找出漏洞並生成攻擊工具的情況,而且,已有多個駭客團體參與

2026-05-12

新聞 | TanStack | npm | Mini Shai-Hulud

網頁應用程式框架TanStack的NPM套件遭Mini Shai-Hulud供應鏈攻擊

資安公司StepSecurity揭露TeamPCP最新一波攻擊活動,這次駭客的目標是網頁應用程式框架TanStack的NPM套件TanStack Router,特別的是,這次的惡意套件竟具備軟體供應鏈安全框架SLSA的來源證明

2026-05-12

新聞 | OpenAI Deployment Company | OpenAI

OpenAI宣布創立專替企業導入AI的OpenAI Deployment Company

OpenAI也準備收購英國AI顧問與工程公司Tomoro,將後者技術團隊納入OpenAI Deployment Company

2026-05-12

新聞 | cuda-oxide | Rust | CUDA | Nvidia | GPU

Nvidia Labs公開cuda-oxide,供開發者用Rust編寫CUDA GPU核心

Nvidia Labs是釋出Rust到CUDA編譯器cuda-oxide v0.1.0,讓開發者以Rust撰寫GPU核心並編譯成PTX,支援單一來源檔、泛型、閉包與非同步執行

2026-05-12

新聞 | 零時差漏洞 | AI | LLM

Google揭露駭客濫用AI找出零時差漏洞,企圖發動大規模攻擊

Google威脅情報團隊(GTIG)提出警告,他們首度發現駭客使用AI找出零時差漏洞並打算用於實際攻擊的情況,並指出該零時差漏洞可被用於繞過雙因素驗證(2FA)

2026-05-12

新聞 | AI資安 | Mythos | curl漏洞

AI資安模型Mythos首度實戰curl專案,發現1項漏洞與20項程式缺陷

curl專案維護者審查AI模型分析的漏洞結果後,確認僅1項低嚴重性漏洞,誤判率仍相當高

2026-05-12

新聞 | iOS 26.5 | RCS | 端到端加密 | iPhone | Android

iPhone與Android互傳訊息更安全,iOS 26.5支援RCS端到端加密

自iOS 26.5版起,RCS訊息將陸續支援端到端加密,強化iPhone與Android手機跨平臺訊息傳輸安全性

2026-05-12

新聞 | Checkmarx | Jenkins外掛程式 | 供應鏈攻擊 | TeamPCP

針對Checkmarx發布的Jenkins AST外掛遭駭,TeamPCP聲稱是他們所為

上週末資安公司Checkmarx透露Jenkins AST外掛程式被上架有問題的版本,本週有研究人員指出,駭客組織TeamPCP不僅在外掛植入後門,還竄改GitHub儲存庫說明來取笑Checkmarx

2026-05-12