新聞 | JavaScript | 函式庫 | jsPDF | CVE-2025-68428

jsPDF修補重大漏洞,Node.js環境恐遭濫用竊取本機敏感資料

jsPDF的Node.js版本存在重大漏洞CVE-2025-68428,攻擊者可能透過生成的PDF檔案,未經授權存取伺服器本機檔案系統中的敏感資料

2026-01-12

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體攻擊 | 國家級駭客攻擊

【資安週報】0105~0109,臺灣能源業遭受中共網駭情形在2025年暴增10倍,中國APT已形成舉國體制承包商生態系

在2026年1月第一個星期的資安新聞中,主要焦點是臺灣國家安全局情資公司TeamT5杜浦數位安全相繼公布中國駭客威脅態勢;美國NIST發布Cyber AI Profile草案,因能協助組織導入AI並控管資安風險而備受矚目

2026-01-12

新聞 | Databricks | Instructed Retriever | RAG | 企業搜尋代理

Databricks提出企業資料搜尋新方法,讓RAG更能遵循時間與來源等限制

Databricks提出Instructed Retriever方法,把系統規格納入搜尋與生成流程,企業問答評測回覆品質較傳統RAG提升逾70%,並已用於Agent Bricks的Knowledge Assistant

2026-01-12

產品快報 | AMD Instinct MI300X server | AMD Pensando DPU server

採用AMD MI350平臺與Pollara 400網卡,雲達推新款AI伺服器

雲達推出採用AMD資料中心GPU的伺服器,可搭配8個AMD Instinct MI350X或MI325X

2026-01-11

新聞 | ShadowLeak | ChatGPT | ZombieAgent

OpenAI對ShadowLeak攻擊的防護未完全封堵,研究人員再揭露ChatGPT新濫用手法ZombieAgent

OpenAI去年修補濫用ChatGPT的ShadowLeak攻擊手法,不過研究人員又發現能夠繞過官方修補措施的新安全弱點ZombieAgent

2026-01-10

新聞 | CrowdStrike | SGNL | 收購

CrowdStrike收購SGNL,身分安全邁向即時授權時代

雲端資安業者CrowdStrike與身分安全業者SGNL達成收購協議,以擴展CrowdStrike Falcon新一代身分安全解決方案

2026-01-10

新聞 | Artificial Analysis | Intelligence Index | LLM | GDPval-AA | CritPt

Artificial Analysis改版智慧指標v4.0,新增幻覺風險與研究級推理評測

Artificial Analysis更新智慧指標v4.0,移除MMLU-Pro等常見測試,改採GDPval-AA、AA-Omniscience並納入CritPt,讓評測更貼近實務任務與可靠性表現,目前由GPT-5.2(xhigh)暫居榜首

2026-01-10

新聞 | Bose | SoundTouch | 終止支援 | API | 智慧音響

老舊音響SoundTouch走向終止支援,Bose釋出API文件讓社群接手開發

Bose將SoundTouch雲端終止日延後至5月6日,SoundTouch App屆時改以本機網路控制,並同步釋出API技術規格,讓社群可開發相容工具,延續老舊音響的使用情境

2026-01-10

新聞 | GitLab | 安全更新

GitLab修補多項高風險漏洞,涉及跨站指令碼與權限濫用,自管環境應儘速更新

GitLab發布18.7.1、18.6.3與18.5.5修補版本,修正多項高風險資安漏洞,影響GitLab社群版(CE)與企業版(EE)的自管(self-managed)部署環境

2026-01-09

新聞 | 機器身分管理

手機、雲端、IoT、AI應用接連爆發,身分管理大失控狂潮來襲!

身分的機密性、完整性和可用性已成為當代資安防護領域的重大危機,隨著各式IT創新應用的蓬勃發展與普及,人員身分與機器身分的數量比例越來越懸殊,想要控管相關風險的挑戰也日益巨大,CyberArk亞太及日本區業務工程副總裁霍超文呼籲企業與組織,必須與時俱進,持續調整與擴充身分防護策略,才能在網路威脅攻防的過程中,將信任與否的敵我界線真正區分出來

2026-01-09

新聞 | 台灣健康網路平臺 | 健康數據 | AI

台灣健康網路平臺正式揭牌,要串接醫院、健檢、長照整合民眾的健康旅程數據旅程,發展健康照護

台灣健康網路平臺在政府支持下,未來將串接醫院、診所、健檢、長照業者的民眾健康數據,以民眾的健康數據旅程為數據基礎,發展基礎模型,未來提供個人化、主動的照護服務。

2026-01-09

新聞 | Tailwind CSS | llms.txt | 開源軟體

受AI衝擊,Tailwind CSS工程團隊裁撤75%

Tailwind CSS創辦人Adam Wathan在GitHub表示,工程團隊近期縮編75%,原因是AI改變使用者取得資訊的方式,導致官方文件流量下滑,讓文件作為商業入口的轉換變差,難以帶來足夠付費客戶

2026-01-09

新聞 | CISA | CVE-2009-0556 | PowerPoint | RCE漏洞 | CVE-2025-37164 | HPEOneView

CISA警告15年前的PowerPoint舊漏洞、HPE近期修補的OneView滿分漏洞已遭濫用

美國網路安全暨基礎設施安全管理署(CISA)將微軟2009年修補的PowerPoint漏洞,以及HPE去年12月修補的基礎架構管理軟體OneView漏洞,列入已知濫用名單

2026-01-09

新聞 | 微軟 | Copilot Checkout | Brand Agents

從對話到成交,微軟以Copilot Checkout與Brand Agents重塑電商

微軟推出Copilot Checkout與Brand Agents兩項商務功能,企圖以生成式AI重新定義電商消費流程

2026-01-09