| 資安日報

【資安日報】5月14日,Exim修補可導致任意程式碼執行的重大漏洞

郵件傳輸代理軟體系統Exim近日修補資安漏洞CVE-2026-45185,通報此事的資安公司透露,若是企業組織採用預設以GnuTLS程式庫進行TLS通訊的Linux作業系統架設Exim主機,就有可能曝險

2026-05-14

| 微軟 | Windows Update | Cloud Initiated Driver Recovery | 驅動程式 | Windows | 系統更新

微軟將透過Windows Update遠端復原問題驅動程式,減少手動排除故障負擔

針對透過Windows Update發布後被判定有品質問題的驅動程式,微軟將導入Cloud-Initiated Driver Recovery機制,遠端移除受影響裝置上的問題版本,回復到可正常運作的版本,降低仰賴硬體合作夥伴更新或使用者手動解除安裝的負擔

2026-05-14

| AWS | Red Hat | OpenShift | Kiro | ROSA | AI代理 | AI推論 | Kubernetes

AWS與紅帽深化AI平臺合作,將代理式AI開發環境與AI晶片支援納入OpenShift生態系

AWS與紅帽在Red Hat Summit 2026公布多項合作進展,從基礎雲端部署延伸到AI開發、AI推論、企業AI平臺採購與K8s資源最佳化,涵蓋企業AI部署生命周期

2026-05-14

| Chaotic Eclipse | Nightmare-Eclipse | 零時差漏洞 | GreenPlasma | YellowKey

資安研究員揭露Windows BitLocker與CTFMON的零時差漏洞

一個月前揭露Microsoft Defender多項零時差漏洞的研究員,這次又在GitHub公布兩項漏洞的概念驗證程式碼,這些漏洞分別存在於磁碟加密系統BitLocker,以及輸入法元件CTFMON

2026-05-14

| ShinyHunters | Canvas | Instructure | Free-For-Teacher

教育平臺Canvas背後的母公司宣稱已與駭客達成協議,取回遭竊資料

針對近兩週學習管理系統Canvas接連遭到入侵的事故,開發商Instructure本週公布最新處理進展,表示他們已與攻擊者完成協商,對方承諾不會外流該公司客戶資料。這代表Instructure可能選擇向駭客付錢,贖回遭竊資料

2026-05-14

| Exim | CVE-2026-45185

郵件傳輸代理伺服器Exim存在重大漏洞,影響採用程式庫GnuTLS進行通訊的環境

郵件傳輸代理軟體系統Exim開發團隊近日修補重大漏洞CVE-2026-45185,通報此事的滲透測試公司XBOW公布細節,透露該漏洞恐影響採用Debian為基礎的Linux發行版架設的Exim伺服器

2026-05-14

| 端點安全 | CVE-2026-32185 | Microsoft Teams | 欺騙攻擊(Spoofing)

微軟修補Android版Teams漏洞,未更新可能導致偽造攻擊

Teams檔案與目錄可被外部存取,攻擊者可能藉此誘騙用戶信任假冒內容

2026-05-14

| Meta AI | 隱私聊天 | WhatsApp

Meta推出Incognito Chat,主打AI對話完全私密

Meta針對AI對話情境推出Incognito Chat隱私聊天模式,強調相關對話會在特殊安全環境中處理,Meta也無法查看內容,且對話預設不保存、訊息會自動消失

2026-05-14

| Notion Developer Platform | Notion

Notion公布AI代理人開發平臺,可整合第三方資料及外部代理人

Notion把原本的筆記與協作空間,擴展成可供AI代理存取資料、執行工具與參與團隊流程的開發平臺

2026-05-14

| Anthropic | Claude | Claude Agent SDK | Claude Code | API

Anthropic調整Claude訂閱用量計算,Agent SDK等程式化使用改走專屬月額度

Anthropic將自6月15日起為Claude付費方案新增程式化使用月額度,Agent SDK、claude -p、GitHub Actions與第三方工具用量將與聊天及互動式Claude Code分開計算,額度用完後需啟用額外用量並依API費率計費

2026-05-14

| AISI | AI安全 | 先進AI | Claude Mythos | GPT-5.5

AI自主網攻能力加速,資安任務長度每4.7個月翻倍

英國AI安全研究所(AISI)最新研究指出,先進AI模型自主完成資安任務的能力正快速成長,可完成的任務長度約每4.7個月翻倍

2026-05-14

| Claude for Small Business | Anthropic

Anthropic推出Claude for Small Business向小型企業招手

Claude for Small Business目前提供15項代理式工作流程,涵括財務、行銷、客服、業務及營運,也能自動處理重複作業

2026-05-14