| 身分安全 | 勒索軟體 | 資安維運

身分安全威脅成為勒索軟體主要侵入途徑,三分之二受害組織認為勒索軟體事故源頭是身分攻擊

身分已成為當代資安的主要攻擊面,資料遭竊與勒索軟體並列為身分攻擊之後的最常見後果,比例均接近一半

2026-05-14

| 台達 | 永續 | 減碳路徑 | 節能 | RE100

台達揭露淨零減碳心法,將內部科學減碳經驗輸出為顧問服務,瞄準企業低碳轉型需求

在全球企業加速淨零轉型之際,台達揭露其內部減碳推進模式,不只透過SBT科學減碳、漸進推動RE100目標,並透過內部碳費制度,推動各事業單位投入節能與再生能源。台達也將多年累積的減碳治理經驗,轉化為對外的顧問服務與數位平臺,協助企業建立淨零轉型能力。

2026-05-13

| Obsidian | Markdown | 社群外掛 | 自動審核 | 安全評分卡

Obsidian更新社群外掛審核流程,導入逐版自動檢查與安全評分卡

Markdown筆記工具Obsidian推出新社群網站與開發者儀表板,導入外掛與主題自動審核,逐版檢查程式碼品質、安全弱點與惡意程式,並以安全評分卡揭露專案狀態,讓使用者安裝前掌握風險

2026-05-13

| AI資安 | AI代理 | DSPM | Veeam

Veeam推出DataAI Command Platform,整合AI代理治理與資料復原

針對AI代理權限過大風險,強化敏感資料監控與存取治理,並提供精準資料還原能力

2026-05-13

| AWS | AmazonS3 | RClone | 雲端儲存 | 資料遷移

AWS公布跨雲端資料遷移架構,以rclone worker叢集將PB級資料搬移至Amazon S3

AWS介紹一套用於PB級資料搬移的跨雲端遷移架構,透過開源工具rclone,搭配可依工作量自動擴展的EC2 worker叢集,將IBM Cloud Object Storage等相容S3 API的儲存資料搬移至S3

2026-05-13

| UiPath | AI程式開發代理 | Claude Code | OpenAI Codex | 企業自動化

UiPath整合程式開發代理,AI建立的自動化流程也納入企業治理

企業自動化廠商UiPath推出UiPath for Coding Agents,讓企業用AI程式開發代理建立自動化流程,並透過平臺完成測試、部署、執行、權限控管與稽核,將AI產出納入正式治理流程

2026-05-13

| google | Android | Android 17 | 資安 | 隱私

Google更新Android安全與隱私功能,攔截假冒銀行來電並升級AI惡意App偵測

Google將為Android強化防詐與惡意App偵測,新增已驗證金融來電功能,可在合作銀行App確認來電真偽後,自動結束可疑來電

2026-05-13

| AI資安 | SBOM | AI SBOM | AI供應鏈安全

CISA與G7共同發布AI軟體物料清單入門指引,推動跨國AI供應鏈透明化

跨國AI軟體物料清單基準架構出爐,要求揭露AI模型、資料集與依賴元件資訊,強化AI系統各環節的資訊透明度

2026-05-13

| 臺灣資安大會 | AI | 王仁甫 | 資安

【臺灣資安大會直擊】元智大學王仁甫:AI代理與開源模型正重塑資安風險,企業需建立制度化、自動化的漏洞治理與AI責任機制

企業除了關心導入AI提升的效率及效益之外,也應重視AI可能帶來的新資安風險,包括AI使得漏洞挖掘效率增加、漏洞的攻擊利用時間愈來愈快、惡意程式演化,以及開源模型潛在的資安風險。

2026-05-13

| Ollama | CVE-2026-7482 | GGUF | Bleeding Llama | LLM

Ollama重大漏洞影響自架LLM部署,特製GGUF模型檔恐外洩提示詞與API金鑰

自架大型語言模型工具Ollama低於0.17.1版本,存在CVE-2026-7482重大漏洞,攻擊者可藉特製GGUF檔在建立或量化模型時讀取程序記憶體,外洩API金鑰、環境變數與對話資料

2026-05-13

| Google DeepMind | Magic Pointer | Gemini | Chrome | Googlebook | 人機互動

Google DeepMind替AI時代重塑沿用60年的滑鼠游標

Google DeepMind正在開發一款由AI驅動的新型智慧游標Magic Pointer,可望改變半個多世紀以來幾乎未曾演變的滑鼠互動方式

2026-05-13

| Claude | 法律 | AI代理 | Anthropic

Anthropic為Claude for Legal新增外掛、MCP連接器

Anthropic為法律產業擴充Claude工具,新增20多項MCP連接器與12項法律實務外掛,讓Claude可串接法律研究、契約生命週期管理、文件管理、電子蒐證與法律AI助理等系統

2026-05-13