新聞

Mitel網路電話存在重大漏洞,恐被用於命令注入攻擊

Mitel Networks修補位於該公司多款SIP電話的兩個安全漏洞,其中的CVE-2025-47188允許未經身分驗證的使用者執行任意命令

2025-05-13

新聞 微軟, VS Code, AI編輯, IDE

VS Code加強AI協作能力,擴展自動修正與跨裝置同步開發機制

VS Code 1.100版本強化人工智慧程式建議準確性與回應速度,支援自動修正與跨機開發規範同步功能,提升大型專案協作效率與安全性

2025-05-14

新聞 CVE-2024-56523, CVE-2024-56524, Radware, 漏洞

Radware WAF爆出Filter Bypass漏洞,但廠商說2023年就已修補

美國CERT/CC在5月7日公告Radware雲端網頁應用防火牆有二項漏洞,可讓攻擊者繞過安全過濾機制攻擊Web應用程式,不過Radware表示他們在2023年就已經針對這二項漏洞提供修補

2025-05-14

新聞 微軟, Patch Tuesday, Windows Script Engine, DWM, CLFS, AFD, Internet Explorer

微軟發布5月例行更新,修補5項已被用於攻擊的零時差漏洞

本週二微軟發布5月份例行更新(Patch Tuesday),值得留意的是,已有5個漏洞被用於實際的攻擊行動,這些漏洞涉及Windows指令碼引擎、微軟Windows桌面視窗管理(DWM)、Windows通用事件記錄檔案系統(CLFS),以及供WinSock使用的Windows附屬功能驅動程式(Ancillary Function Driver,AFD)

2025-05-14

新聞 Material 3 Expressive, google, UI, UX, Android 16, Wear OS 6

Google發表新一代設計語言Material 3 Expressive

Material 3 Expressive設計語言預計被應用在Android 16與Wear OS 6的介面設計,從功能、元件與設計策略上的革新,來提升使用者經驗

2025-05-14

新聞 Steam, Valve, 資料外洩

Steam 8,900萬用戶帳號資料疑外洩 母公司否認系統遭駭

根據Bleeping Computer報導,一名駭客在地下論壇兜售全球最大電玩平臺Steam 8,900萬用戶帳號相關資料

2025-05-15

新聞 美國, AI晶片, 中國, 川普

美商務部取消前政府AI晶片出口管制 但宣布新管制措施

美國商務部宣布取消拜登政府發布的《人工智慧擴散規則》,同時宣布新的管制措施,以抑制中國AI晶片發展

2025-05-15

新聞 臺灣資安大會直擊, 臺灣資安大會, google, 社交工程, 生成式AI, 國家級駭客, 網釣攻擊, 語音詐騙, Deep fake

【臺灣資安大會直擊】國家級APT駭客族群如何濫用生成式AI?

關於國家級駭客濫用生成式AI助長惡行,是全球資安防禦者都在憂心的重要議題,Google Cloud專家在臺灣資安大會揭露實際伊朗、中國與北韓APT的實際動向,指出這些組織的確嘗試運用GenAI來提升其攻擊效率

2025-05-15

新聞 中國, 衛星, AI

中國部署首個AI運算衛星星系

中國宣布將12顆衛星送向地球軌道,以部署全球首座具備AI運算能力的衛星星系,單顆運算衛星最高算力達744TOPS,整座星座可具備5 POPS的算力

2025-05-16

新聞 Proofpoint, Hornetsecurity, 收購, 資安產業, 歐洲, 中小企業, SMB

資安業者Proofpoint將買下競爭對手Hornetsecurity

提供大型企業等級網路安全服務的Proofpoint,計畫透過收購德國資安業者Hornetsecurity來觸及更多中小企業客群並深入歐洲市場

2025-05-16

新聞 Grok, 聊天機器人

Grok亂說話,xAI公布系統提示以強化透明度

5月間有多名X用戶發現,不管問聊天機器人Grok什麼問題,它都有可能無厘頭地回答「南非白人種族滅絕爭議」,或是「殺死布爾人」等答案

2025-05-19

新聞 MIT, 人工智慧, 學術誠信, arXiv

AI促進科學創新重要研究遭MIT審查否決,要求arXiv標註撤回

MIT經內部審查認定一篇自家學生發表的人工智慧創新論文資料與結論不可信,隨後請求arXiv將該論文標註撤回,並呼籲業界謹慎引用相關研究,以維護學術誠信

2025-05-19

新聞 Evil-AI as Service, AI agent, Deepfake, Check Point

Check Point揭露新型AI駭客兵團雛型

隨著暗網興起的AI犯罪服務(Evil AI as a Service),Check Point執行長Nadav Zafrir進一步示警,再加上AI Agent的興起,有心人士更有可能進一步發展出具備高度自主能力的AI駭客兵團。

2025-05-19

新聞 AWS, .NET現代化, 自動化搬遷, 跨平臺, Transform for .NET

AWS推Transform for .NET自動化工具,助企業現代化.NET Framework舊應用

AWS釋出Transform for .NET自動化工具,助企業高效搬遷.NET Framework舊應用至跨平臺.NET,支援多儲存庫及私有元件,降低搬遷難度與成本

2025-05-19

新聞 微軟, MCP

微軟、GitHub支援Anthropic發起的MCP協定

微軟宣布支援MCP(Model Context Protocol)協定,旗下服務包括GitHub、Copilot Studio、Azure AI Foundry等都加入支援

2025-05-20

新聞 Docker Hardened Images, DHI, Docker, 安全映像檔, 容器安全, 雲端原生, 自動化漏洞修補

Docker要以安全映像檔防護企業生產環境容器

Docker推出Hardened Images(DHI)安全映像檔,主打精簡內容、減少攻擊面與自動修補漏洞,協助企業強化雲端容器環境的供應鏈安全與維運效率

2025-05-20

新聞 VMware, VCF, 博通, 生成式AI, 推論, GenAI

從IT現代化轉向AI推論需求,博通亞太高層揭露VMware策略如何瞄準GenAI

博通即將推出新一代的VCF 9版,同樣鎖定企業算力需求,新版主要API也會開放,可用來整合各種開源模型。VMware Private AI Foundation發展藍圖也將瞄準企業未來的推論需求

2025-05-20

新聞

紅帽2025年會即將展開,將揭露瞄準代理型AI和推論AI的新戰略

GenAI將依舊會是今年發表重點,紅帽如何在去年的GenAI產品布局為基礎,發表進一步的戰略,尤其是今年開始爆紅的代理型AI浪潮,即將揭曉

2025-05-20