新聞

大規模AI代理如何進入正式環境是當前最大課題,業界不只希望雲原生基礎環境只是能執行AI工作負載,而要更進一步優化。我們正在見證雲原生的下一個階段,AI原生時代的崛起

新聞 | google | Google Threat Intelligence Group | GTIG | 住宅型代理網路 | Residential proxy network | IPIDEA | 殭屍網路Joanap

Google領軍查緝全球最大住宅型代理網路IPIDEA

Google威脅情報小組宣布,與合作夥伴成功查緝非法住宅型代理網路IPIDEA,該網路曾助長多個殭屍網路攻擊行動

2026-01-30

新聞 | 電動滑板車 | IoT | 藍牙低功耗 | Bluetooth Low Energy | BLE | 資安漏洞 | 物聯網 | Äike

雲端電動滑板車BLE設計存風險,預設金鑰恐解鎖所有車輛

愛沙尼亞資安研究人員逆向分析Äike雲端連線電動滑板車,發現其BLE通訊使用共用預設金鑰,攻擊者可在藍牙範圍內直接解鎖車輛。由於原廠已停運,漏洞難以修補,也引發對連網產品成為「孤兒裝置」後資安風險的關注

2026-01-30

新聞 | Linux | Serverside Rootkit Compilation | VoidLink | eBPF | AI

雲端惡意框架VoidLink透過C2即時編譯,廣泛對多種版本Linux核心的環境發動攻擊

資安公司Sysdig分析雲端惡意程式框架VoidLink發現,駭客為了讓惡意程式能在不同的Linux環境運作,根據受害主機回傳的系統資訊,由C2即時編譯專屬版本的惡意軟體,他們將這種做法稱為Serverside Rootkit Compilation(SRC)

2026-01-30

新聞 | 惡意軟體 | VoidLink | AI | LLM | LKM | OpSec | Spec-Driven Development

雲端惡意軟體框架VoidLink疑似以AI生成,具開發能力的駭客要求AI根據開發流程,打造近9萬行程式碼的複雜惡意程式

針對一週前揭露的雲端惡意軟體框架VoidLink,資安公司Check Point公布最新調查結果指出,駭客採用AI打造而成,但特別的是,背後竟具備完整的開發流程規畫,開發者負責定義規格、測試,以及整合,程式碼編寫實際上幾乎由AI產生

2026-01-30

新聞 | GitHub | Copilot CLI | ACP | IDE | CI/CD

GitHub Copilot CLI支援ACP協定,第三方IDE可用標準協定串接代理功能

GitHub在Copilot CLI加入ACP支援並以公開預覽提供,讓第三方IDE與自動化系統可用標準協定建立工作階段、接收串流回覆並處理權限請求,擴大Copilot代理能力的整合範圍

2026-01-30

新聞 | Anthropic | Claude.ai | 去賦權潛勢 | 現實認知扭曲 | AI風險

AI角色從工具漸走向陪伴,可能扭曲使用者現實認知

Anthropic分析150萬則Claude.ai對話,量化去賦權潛勢,高嚴重案例約每1,000到10,000則出現1則,以現實認知扭曲最常見,高風險互動多集中在關係與健康議題

2026-01-30

新聞 | dormakaba | Exos 9300 | 門禁系統漏洞 | CVE

Dormakaba Exos 9300門禁系統爆20項CVE漏洞,攻擊者入侵內網可任意開門

Dormakaba Exos 9300門禁系統被揭露超過20項漏洞,其中20項已分配CVE編號,攻擊者要是先入侵內網或接觸硬體,便可能竄改門禁規則並重設控制器,廠商現已推出修補,並提供安全指引

2026-01-29

新聞 | Nvidia | 安全公告 | CUDA Toolkit | CVE-2025-33228 | CVE-2025-33229 | CVE-2025-33230 | CVE-2025-33231

Nvidia CUDA Toolkit曝4項高風險漏洞,恐影響支援輝達GPU加速的應用系統運作

Nvidia GPU平行運算與加速開發套件CUDA Toolkit 13.1以前版本存在4項高風險漏洞,可能被攻擊者用來執行任意程式碼或造成服務中斷

2026-01-29

新聞 | Amazon | 組織重整 | AI

Amazon延續去官僚化策略,裁減約1.6萬個職位

Amazon在加速導入生成式AI與代理人技術之際,持續推動去官僚化與組織瘦身,近期宣布裁減約1.6萬個職位。Amazon強調此為既有重整的延續行動,並非走向定期裁員

2026-01-29

新聞 | Chrome | Gemini | Auto Browse | google

Chrome導入Auto Browse,AI開始接手瀏覽器操作

Google為Chrome導入代理式瀏覽功能Auto Browse,讓Gemini可在使用者授權下代為開分頁、搜尋與填表,AI開始接手多步驟瀏覽操作

2026-01-29

新聞 | 資安日報

【資安日報】1月29日,波蘭電力基礎設施遭遇攻擊,傳出是俄羅斯駭客所為

資安公司ESET與Dragos針對12月底發生於波蘭的電力基礎設施攻擊事故,揭露相關調查結果,指出攻擊者應該就是俄羅斯駭客,主要的標的為分散式能源資源(Distributed Energy Resources,DER)設備,並透過資料破壞軟體從事破壞行為

2026-01-29

新聞 | 微軟 | 營收 | 財報

微軟財報出爐,Microsoft Cloud成長26%

微軟公布2026財年第二季財報,營收達813億美元、年增17%,其中Microsoft Cloud營收515億美元、年增26%,商業剩餘履約義務衝上6,250億美元,其中約45%與OpenAI相關

2026-01-29