微軟預告Azure Linux 4.0將在Azure VM公開預覽,定位為由微軟建置與維護、針對Azure基礎架構最佳化的Linux發行版

新聞 | 臺灣資安大會直擊 | 臺灣資安大會 | 趨勢科技 | AI資安 | AI代理 | AI漏洞

【臺灣資安大會直擊】2026年底9成資訊都是AI撰寫?趨勢科技揭示AI演進下的4大內外部風險

AI技術的躍進正重塑犯罪樣貌,在2026年臺灣資安大會首日趨勢科技企業資安事業群(TrendAI)威脅研究總監Ryan Flores提出4大資安警訊,涵蓋AI漏洞數量暴增,以及當今攻擊者結合內容生成、身分偽造,以及系統濫用的複合式AI威脅

2026-05-06

新聞 | 臺灣資安大會 | CRA | 合規 | 產品安全 | 合勤 | 資安

【臺灣資安大會直擊】合勤資安長游政卿:歐盟CRA倒數上路,產品安全成供應鏈生死線

歐盟網路韌性法案在2027年12月上路進入最後倒數,輸入至歐盟的資通安全產品,今年需要先建立產品安全通報、應變機制,明年法規全面上路後,未合規的企業將面臨鉅額罰款,甚至產品被禁售。

2026-05-06

新聞 | 網路安全 | Axur | Infoblox | 數位風險防護(DRPS)

Infoblox完成併購Axur,強化外部威脅防護能力

為既有DNS層級防護產品線,整合基於AI的外部威脅偵測能力

2026-05-06

新聞 | CMS | MetInfo | 米拓 | CVE-2026-29014 | 端點安全

中國內容管理系統MetInfo存在重大漏洞,已出現積極利用的攻擊活動

中國內容管理系統MetInfo上個月推出新版本,修補重大層級的資安漏洞CVE-2026-29014,威脅情報公司VulnCheck近日偵測到漏洞利用活動,並從本月初出現突然增加的現象

2026-05-06

新聞 | 身分安全 | Amazon SES | AWS IAM金鑰外洩 | 釣魚攻擊

研究人員警示駭客濫用Amazon SES發動釣魚攻擊,合法雲端郵件服務成為繞過防護手段

駭客利用外洩金鑰控制合法帳戶發送郵件,可通過SPF、DKIM驗證,提高防禦難度

2026-05-06

新聞 | FEMITBOT | Telegram Mini Apps | Telegram Bot | 加密貨幣詐騙 | Android惡意程式

Telegram Mini Apps遭濫用於假冒服務詐騙

攻擊者濫用Telegram Mini Apps與Telegram Bot,建立假冒加密貨幣、金融、AI、串流服務與挖礦池的互動頁面,誘導使用者投入資金,部分網站還提供Android APK檔案散布惡意程式

2026-05-06

新聞 | 資安日報

【資安日報】5月6日,Apache修補網頁伺服器高風險漏洞

Apache基金會近日發布網頁伺服器軟體HTTP Server更新引起關注,本次修補的資安弱點當中,最受到關注的是評為高風險等級的CVE-2026-23918,原因很可能是該漏洞與HTTP/2通訊協定有關

2026-05-06

新聞 | 網路安全 | PAN-OS | CVE-2026-0300 | 零時差漏洞

Palo Alto Networks揭露防火牆重大資安漏洞,並指出已被用於實際攻擊

資安公司Palo Alto Networks揭露最新防火牆漏洞CVE-2026-0300,並指出已被用於攻擊行動,呼籲用戶應限縮存取身分驗證入口網站User-ID的來源IP位址因應

2026-05-06

新聞 | Linux基金會 | x402 | Coinbase | AI代理 | 代理商務

Linux基金會成立x402 Foundation,攜手產業推動AI代理支付標準

Linux基金會成立x402 Foundation,攜手x402協定原始開發者Coinbase,以及Cloudflare、Stripe與AWS、Google、微軟等業者,推動AI代理支付標準

2026-05-06

新聞 | Coinbase | AI | 加密產業 | 裁員

Coinbase裁員14%,稱加密低迷與AI改變工作型態

面對加密貨幣市場低迷與AI改變工作型態兩大壓力,加密貨幣交易平臺Coinbase宣布裁員14%、約700名員工,並壓縮管理層級、導入更多AI工具

2026-05-06

新聞 | SUSE | Nvidia | 主權AI

SUSE發布SUSE AI Factory,整合Nvidia技術鎖定主權AI部署

開源軟體業者SUSE聚焦主權AI部署需求,展示AI Factory預覽版本,整合SUSE的企業AI平臺SUSE AI與Nvidia的企業AI軟體套件NVIDIA AI Enterprise

2026-05-06

新聞 | 資安維運 | Oracle | Critical Security Patch Update | CSPU

為因應AI加速找出資安漏洞的態勢,Oracle有意調整發布例行更新週期

近日軟體大廠Oracle宣布,由於AI已顯著改變挖掘軟體漏洞的方式,該公司決定調整發布例行更新的週期,在每季的Critical Patch Update(CPU)例行更新之外,發布當月更新Critical Security Patch Update(CSPU)

2026-05-06