新聞 | Artificial Analysis | Intelligence Index | LLM | GDPval-AA | CritPt

Artificial Analysis改版智慧指標v4.0,新增幻覺風險與研究級推理評測

Artificial Analysis更新智慧指標v4.0,移除MMLU-Pro等常見測試,改採GDPval-AA、AA-Omniscience並納入CritPt,讓評測更貼近實務任務與可靠性表現,目前由GPT-5.2(xhigh)暫居榜首

2026-01-10

新聞 | Bose | SoundTouch | 終止支援 | API | 智慧音響

老舊音響SoundTouch走向終止支援,Bose釋出API文件讓社群接手開發

Bose將SoundTouch雲端終止日延後至5月6日,SoundTouch App屆時改以本機網路控制,並同步釋出API技術規格,讓社群可開發相容工具,延續老舊音響的使用情境

2026-01-10

新聞 | GitLab | 安全更新

GitLab修補多項高風險漏洞,涉及跨站指令碼與權限濫用,自管環境應儘速更新

GitLab發布18.7.1、18.6.3與18.5.5修補版本,修正多項高風險資安漏洞,影響GitLab社群版(CE)與企業版(EE)的自管(self-managed)部署環境

2026-01-09

新聞 | 機器身分管理

手機、雲端、IoT、AI應用接連爆發,身分管理大失控狂潮來襲!

身分的機密性、完整性和可用性已成為當代資安防護領域的重大危機,隨著各式IT創新應用的蓬勃發展與普及,人員身分與機器身分的數量比例越來越懸殊,想要控管相關風險的挑戰也日益巨大,CyberArk亞太及日本區業務工程副總裁霍超文呼籲企業與組織,必須與時俱進,持續調整與擴充身分防護策略,才能在網路威脅攻防的過程中,將信任與否的敵我界線真正區分出來

2026-01-09

新聞 | Tailwind CSS | llms.txt | 開源軟體

受AI衝擊,Tailwind CSS工程團隊裁撤75%

Tailwind CSS創辦人Adam Wathan在GitHub表示,工程團隊近期縮編75%,原因是AI改變使用者取得資訊的方式,導致官方文件流量下滑,讓文件作為商業入口的轉換變差,難以帶來足夠付費客戶

2026-01-09

新聞 | CISA | CVE-2009-0556 | PowerPoint | RCE漏洞 | CVE-2025-37164 | HPEOneView

CISA警告15年前的PowerPoint舊漏洞、HPE近期修補的OneView滿分漏洞已遭濫用

美國網路安全暨基礎設施安全管理署(CISA)將微軟2009年修補的PowerPoint漏洞,以及HPE去年12月修補的基礎架構管理軟體OneView漏洞,列入已知濫用名單

2026-01-09

新聞 | 微軟 | Copilot Checkout | Brand Agents

從對話到成交,微軟以Copilot Checkout與Brand Agents重塑電商

微軟推出Copilot Checkout與Brand Agents兩項商務功能,企圖以生成式AI重新定義電商消費流程

2026-01-09

新聞 | Convogo | OpenAI

OpenAI買下企業顧問AI工具商Convogo的團隊

OpenAI表示對Convogo的收購著眼於聘僱Convogo創辦人及團隊,而非取得其IP或技術

2026-01-09

新聞 | Gmail | AI Overview | google

AI Overview正式進駐Gmail,Google將生成式AI帶入收件匣核心體驗

Google宣布Gmail正式導入AI Overview功能,讓生成式AI回答機制開始進入個人郵件與私有資料場景

2026-01-09

新聞 | 信邦 | 勒索軟體 | DragonForce

針對電子零件製造商信邦遭網攻,勒索軟體DragonForce聲稱是他們所為

12月下旬電子零件製造商信邦電子發布資安重訊透露,集團與海外子公司部分資訊系統遭到攻擊,現在勒索軟體駭客組織DragonForce聲稱是他們所為,竊得該公司與半導體大廠艾司摩爾的合作文件

2026-01-09

新聞 | 思科 | Cisco | ISE | CVE-2026-20029 | PoC

思科修補網路存取控制平臺ISE資安漏洞,並表示已有概念驗證程式碼出現,恐將被用於實際攻擊

本週思科針對網路存取控制(NAC)平臺Identity Services Engine(ISE)用戶提出警告,他們修補資訊洩露漏洞CVE-2026-20029,雖然風險值僅有4.9分,不過若是成功利用,攻擊者能讀取連管理員都無法存取的敏感資料

2026-01-09

新聞 | 資安日報

【資安日報】1月9日,思科修補網路存取控制平臺ISE資訊洩露漏洞

這兩天思科公布CVSS風險評分僅有4.9分的資安漏洞CVE-2026-20029引起各大資安媒體報導,此漏洞有幾個值得留意的地方,首先,思科指出已有概念驗證程式碼(PoC),再者,攻擊者有可能讀取連管理員都無法存取的敏感資料

2026-01-09

金融資安韌性發展藍圖大剖析

臺灣金融資安監理戰略從2026年進入全新的階段,金管會發布了未來四年的金融資安韌性發展藍圖,改變了過去被動防禦、以系統為主的思維,轉為以服務為中心,擴大到生態聯防,重視快速恢復的主動韌性戰略思維。

2026-01-09

新聞 | 金管會 | 林裕泰 | 金融 | 資安監理 | 資安韌性 | 資安政策 | 資安長 | 零信任 | ZTA

【未來四年最重要的資安監理,從根本思維展開大變革】金融資安韌性發展藍圖出爐

金管會的資安監理政策,出現了根本性的大改變,從被動防禦,轉為主動韌性思維,從合規拉高到企業治理層次,在系統為中心的基礎上,轉變為以服務為中心的治理,從關鍵系統的防護,擴大到整個生態的聯防

2026-01-09