新聞 中國駭客, Ref7707, CL-STA-0049, Earth Alux, Jewelbug, Ink Dragon, ShadowPad, IIS, ToolShell, CVE-2025-53770, ViewState

中國駭客Ref7707鎖定歐洲政府機關而來,挾持受害組織的IIS與SharePoint主機充當C2

中國駭客組織Ref7707(CL-STA-0049、Earth Alux、Jewelbug)攻擊活動範圍擴大,他們原本針對東南亞及南美洲,現在也在歐洲發動攻擊,特別的是,他們也濫用已被入侵的IIS與SharePoint伺服器,建立能進行C2通訊的中繼網路

2025-12-23

新聞 臺北榮總, GenAI, 病歷, 撰寫, 語音, AI, 醫療科技展

已導入4大科別!臺北榮總揭GenAI智慧病歷助手,接下來要發展臨床決策輔助

臺北榮總揭露自家生成式AI智慧病歷助手,不只跨系統整合資料,還能快速產出入院病摘、病程紀錄、出院病摘草稿,供醫師參考。他們也在今年10月,將這個AI助手正式導入醫院4大科別,包括內科、外科、兒科和婦產科,接下來要擴大到其他科別和臨床應用情境。

2025-12-04

新聞 法國郵政, 網路攻擊

法國郵政遭DDoS攻擊 網站、行動服務皆斷線 親俄駭客組織NoName057宣稱犯案

法國郵政(La Poste)證實遭到網路攻擊,導致包含銀行及網站所有資訊服務皆斷線

2025-12-24

新聞 鳳凰城大學, Oracle E-Business Suite, EBS

鳳凰城大學Oracle EBS遭駭事件 外洩350萬人資料

駭客入侵美國鳳凰城大學(University of Phoenix)使用的Oracle EBS,竊走350萬人個資,影響該校師生、職員及供應商

2025-12-24

新聞 NTP服務, NIST

美國NIST原子鐘故障,衝擊NTP網路時間協定服務

美國NIST警告其所屬原子鐘設施因長時間停電,可能影響其承擔的NTP時間服務準確性

2025-12-23

新聞 Nvidia, 安全更新, isaac

Nvidia修補機器人平臺Isaac 3個重大RCE漏洞

Nvidia發布安全更新,修補機器人平臺Isaac重大資安漏洞CVE-2025-33222、CVE-2025-33223、CVE-2025-33224,成功濫用可能引發程式碼執行(RCE)、提權攻擊(EoP)、阻斷服務(DoS)以及資料竄改

2025-12-26

新聞 Fortinet, CVE-2025-59718, CVE-2025-59719

2.2萬臺Fortinet設備存在FortiCloud SSO程式碼執行漏洞 臺灣近200臺機器仍曝險

Fortinet軟體爆發單一簽入漏洞,網路上有近2.2萬臺設備陷入程式碼執行風險,臺灣也有快200臺

2025-12-22

新聞 主權AI, 語料庫, 數發部

數發部推出臺灣主權AI語料庫,已上架文化、藝術、地理、交通等逾2千個資料集

數發部正式上線推出主權AI語料庫,目前為Beta版,集結文化部、原民會、教育部、交通部等逾200個部會及機關的政府資料,逾2千筆資料庫,開放外界申請使用。

2025-12-24

新聞 丹麥, 俄羅斯, 網路攻擊

丹麥指控俄羅斯駭客去年對水務設施發動網路攻擊

丹麥政府指控2024年及2025年分別對該國水務設施及當地網站發動網路攻擊者,都是和俄羅斯政府有關的駭客組織所為

2025-12-23

新聞 衛福部, FHIR, 資料中臺, 電子病歷, 中山附醫, 林口長庚, 馬偕醫院, 編碼

衛福部揭FHIR資料中臺新進展,一條龍工具是下一步關鍵

衛福部FHIR資料中臺進入實測階段,跨院電子病歷即時互通首度在實際場域完成驗證。衛福部資訊處處長李建璋指出,臺灣電子病歷長期碎片化,FHIR資料中臺的目標,是在不汰換既有系統的前提下,建立可擴充的全國互通底座。

 

2025-12-28

iThome 2023資安大調查, 資安風險圖, 資安預算, CIO, CISO, 資安長

7分力如何打出12分效果

如何只靠7成資源,發揮12分的效果?只有優先強化自己資安防護中最薄弱的一環,這往往是最容易出現資安破口的地方

2023-10-13

生成式AI, AI應用

AI帶來IT質變與量變

生成式AI在2025年持續風行,不論在工作或生活的場合,每個人都在熱烈討論或聽聞相關技術應用的最新進展,2026年這股熱潮仍將持續發威,成為各個領域發展的重要推手

2025-12-26

新聞 Claude Skills, Anthropic, Agent Skills

Anthropic更新Claude Skills,新增技能目錄並推動開放標準

Anthropic推出技能目錄(Skills Directory),允許使用者直接挑選所需技能,首波合作對象包含Notion、Canva、Figma等主流生產力工具

2025-12-19

新聞 Docker Desktop, 提示詞注入, Docker Hub, MCP工具

Docker Desktop加強工具執行前確認機制,降低AI助理提示詞注入攻擊風險

Docker Desktop內建AI助理Ask Gordon可能遭提示詞注入攻擊,攻擊者可把惡意指令藏在Docker Hub中繼資料,誘使助理外連洩漏對話與工具輸出,Docker Desktop 4.50.0已修正該漏洞

2025-12-22

新聞 NuGet, 供應鏈攻擊, 惡意套件, 加密貨幣錢包, Google Ads, OAuth

NuGet出現14惡意套件,仿冒加密工具與Google廣告API竊取機密

攻擊者自7月起在NuGet上架14個惡意套件,仿冒.NET加密貨幣函式庫與Google Ads API,竊取私鑰助記詞等錢包機密,或在交易流程改寫收款地址轉走資金,並竊取OAuth用戶端機密

2025-12-23

Amazon, Werner Vogels, 技術長, 成本, 軟體架構, 永續

IT節約要從軟體架構上手

雲端資源看似沒有極限,但最大的代價就是得按用量計價,用越多、越久,就越貴

2024-01-19

新聞 臺大醫院, 生成式AI, GenAI

【臺大醫院GenAI實例】從掛號推薦到照護流程優化,臺大醫院把生成式AI變成臨床日常

同步推動300個GenAI專案、逾百項已實際上線,臺大醫院從心衰照護的流程型應用、到影像醫學整合型應用,逐步建立可複製的GenAI落地模式

2025-12-19

生成式AI, 開發者AI

開發者質變的2024

大量開發者AI在2023紛紛現身,從程式碼開發,擴大到開發流程、開發者的維運需求、甚至是開發專案的人機協作,這些工具勢必在2024年開始改變開發者的工作樣態和模式

2024-01-05