身分安全威脅成為勒索軟體主要侵入途徑,三分之二受害組織認為勒索軟體事故源頭是身分攻擊
身分已成為當代資安的主要攻擊面,資料遭竊與勒索軟體並列為身分攻擊之後的最常見後果,比例均接近一半
2026-05-14
| UiPath | AI程式開發代理 | Claude Code | OpenAI Codex | 企業自動化
UiPath整合程式開發代理,AI建立的自動化流程也納入企業治理
企業自動化廠商UiPath推出UiPath for Coding Agents,讓企業用AI程式開發代理建立自動化流程,並透過平臺完成測試、部署、執行、權限控管與稽核,將AI產出納入正式治理流程
2026-05-13
| google | Android | Android 17 | 資安 | 隱私
Google更新Android安全與隱私功能,攔截假冒銀行來電並升級AI惡意App偵測
Google將為Android強化防詐與惡意App偵測,新增已驗證金融來電功能,可在合作銀行App確認來電真偽後,自動結束可疑來電
2026-05-13
| AI資安 | SBOM | AI SBOM | AI供應鏈安全
CISA與G7共同發布AI軟體物料清單入門指引,推動跨國AI供應鏈透明化
跨國AI軟體物料清單基準架構出爐,要求揭露AI模型、資料集與依賴元件資訊,強化AI系統各環節的資訊透明度
2026-05-13
【臺灣資安大會直擊】元智大學王仁甫:AI代理與開源模型正重塑資安風險,企業需建立制度化、自動化的漏洞治理與AI責任機制
企業除了關心導入AI提升的效率及效益之外,也應重視AI可能帶來的新資安風險,包括AI使得漏洞挖掘效率增加、漏洞的攻擊利用時間愈來愈快、惡意程式演化,以及開源模型潛在的資安風險。
2026-05-13
| Ollama | CVE-2026-7482 | GGUF | Bleeding Llama | LLM
Ollama重大漏洞影響自架LLM部署,特製GGUF模型檔恐外洩提示詞與API金鑰
自架大型語言模型工具Ollama低於0.17.1版本,存在CVE-2026-7482重大漏洞,攻擊者可藉特製GGUF檔在建立或量化模型時讀取程序記憶體,外洩API金鑰、環境變數與對話資料
2026-05-13
| Google DeepMind | Magic Pointer | Gemini | Chrome | Googlebook | 人機互動
Google DeepMind替AI時代重塑沿用60年的滑鼠游標
Google DeepMind正在開發一款由AI驅動的新型智慧游標Magic Pointer,可望改變半個多世紀以來幾乎未曾演變的滑鼠互動方式
2026-05-13
| Claude | 法律 | AI代理 | Anthropic
Anthropic為Claude for Legal新增外掛、MCP連接器
Anthropic為法律產業擴充Claude工具,新增20多項MCP連接器與12項法律實務外掛,讓Claude可串接法律研究、契約生命週期管理、文件管理、電子蒐證與法律AI助理等系統
2026-05-13











