[{"subject":"【iThome新聞】Gitea修補CVSS 9.8重大漏洞，攻擊者無須登入即可遠端執行程式碼","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-08","detailContent":"開源Git服務平臺Gitea揭露重大漏洞CVE-2026-59774，遠端攻擊者不需要登入帳號，只要伺服器上存在可公開存取的儲存庫，就可能藉由文件處理功能讀取伺服器內的檔案，取得內部存取權杖後，甚至可以在系統上執行程式碼。漏洞CVSS 3.1風險評分達9.8分，官方已在Gitea 1.27.1修補。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177977","relateName":"【iThome新聞】Gitea修補CVSS 9.8重大漏洞，攻擊者無須登入即可遠端執行程式碼"}]},{"subject":"【iThome新聞】研究人員揭露駭客入侵Oracle資料庫，並以Oracle為跳板在Windows執行惡意指令的手法","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-08","detailContent":"資安業者Huntress近日發現甲骨文資料庫遭到駭客入侵後被用以當成跳板，對Windows發動攻擊、竊取用戶密碼。\nHuntress本周揭露了一起利用傳統SQL注入（SQL injection）漏洞結合Oracle資料庫內建Java功能，成功將攻擊工具包khunt寫入資料庫內部，最終取得Windows作業系統SYSTEM權限的進階攻擊案例。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177979","relateName":"【iThome新聞】研究人員揭露駭客入侵Oracle資料庫，並以Oracle為跳板在Windows執行惡意指令的手法"}]},{"subject":"【iThome新聞】【資安週報】0803~0807，美國黑帽大會於本週召開，開放安全AI聯盟提出共享AI發現交換指引SAFE","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"上週Hugging Face、OpenAI針對OpenAI受測模型自主攻擊Hugging Face環境公布調查結果受到全球關注，本週又有新的進展，首先是Anthropic、英國AI安全研究所（AISI）測試Claude時，同樣發生模型試圖突破隔離環境，並攻擊其他組織與個人的情況，另外，成軍不久的開放安全AI聯盟，在黑帽大會Black Hat USA 2026首日，針對AI失控與相關風險的預防，提出共享AI發現交換指引（SAFE）。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177952","relateName":"【iThome新聞】【資安週報】0803~0807，美國黑帽大會於本週召開，開放安全AI聯盟提出共享AI發現交換指引SAFE"}]},{"subject":"【iThome新聞】Meta AI模型在安全測試期間入侵其他公司系統，起因也是配置錯誤","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"The Information本週引述消息人士報導，Meta的AI模型在近日的測試入侵其他公司的系統並修改設定。這是OpenAI、Anthropic之後，最新一家AI大廠傳出AI模型逾越原有限制入侵其他公司系統。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177957","relateName":"【iThome新聞】Meta AI模型在安全測試期間入侵其他公司系統，起因也是配置錯誤"}]},{"subject":"【iThome新聞】【資安日報】8月7日，微軟剖析NPM套件keyv供應鏈攻擊事件ChainDrop，揭露惡意程式完整運作流程","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"本日新聞焦點\n● 微軟剖析NPM套件keyv供應鏈攻擊事件ChainDrop流程\n● 雲端安全聯盟推動AI重大風險控制措施，規劃實際稽核驗證\n● CIS更新安全設計指引，以開發活動紀錄評估軟體安全","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177958","relateName":"【iThome新聞】【資安日報】8月7日，微軟剖析NPM套件keyv供應鏈攻擊事件ChainDrop，揭露惡意程式完整運作流程"}]},{"subject":"【iThome新聞】macOS ClickFix攻擊加入瀏覽器指紋篩選，逾250個網域藉此躲避自動化掃描","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"微軟揭露一波鎖定macOS的ClickFix攻擊活動，攻擊者在惡意網站加入伺服器端的瀏覽器指紋閘道，先辨識訪客使用的裝置與瀏覽環境，再決定是否顯示惡意內容。微軟追蹤期間確認超過250個相關網域，自動化掃描工具及資安分析環境造訪這些網站時，可能只會看到空白或看似正常的網頁，因此較難直接發現攻擊。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177959","relateName":"【iThome新聞】macOS ClickFix攻擊加入瀏覽器指紋篩選，逾250個網域藉此躲避自動化掃描"}]},{"subject":"【iThome新聞】Nvidia Dynamo修補重大程式碼執行漏洞","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"Nvidia本週發布軟體更新以修補分散式AI推論服務框架Dynamo多項漏洞，包含一個重大的越界寫入漏洞。\n這批更新修補Nvidia Dynamo for Linux。最重要的是CVSS 9.8的CVE-2026-24254，並有2項CVSS 8.2漏洞CVE-2026-24253及CVE-2026-47623。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177960","relateName":"【iThome新聞】Nvidia Dynamo修補重大程式碼執行漏洞"}]},{"subject":"【iThome新聞】中國Zbtlink路由器內建後門，可遭遠端接管","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"根據資安業者VulnCheck週三（8/5）發布的研究，中國路由器品牌Zbtlink有至少20款產品的原廠韌體內建後門，路由器開機後會主動連上遠端伺服器，並以系統最高權限執行對方傳回的任何指令。由於連線過程並未驗證伺服器身分，使得駭客只要劫持此一連線，便能冒充原廠伺服器並接管路由器。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177962","relateName":"【iThome新聞】中國Zbtlink路由器內建後門，可遭遠端接管"}]},{"subject":"【iThome新聞】Google開源WeatherNext天氣模型，熱帶氣旋預報平均提前一天","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"Google DeepMind開源WeatherNext 2與WeatherNext Cyclones天氣AI模型，公開程式碼與模型權重。同步刊登於《Nature》的研究顯示，WeatherNext Cyclones預測熱帶氣旋路徑、強度及風圈範圍時，在相同準確度下，平均可比現行主要氣象預報模型多取得超過24小時的預報時間。換句話說，WeatherNext提前3天做出的預測，準確度約可達到過去模型提前2天預測的水準。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177963","relateName":"【iThome新聞】Google開源WeatherNext天氣模型，熱帶氣旋預報平均提前一天"}]},{"subject":"【iThome新聞】Cloudflare讓網站免改程式啟用WebMCP，AI代理可直接使用網站功能","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"Cloudflare推出WebMCP開發者預覽，啟用後，Cloudflare會在網頁送到瀏覽器前自動加入一段橋接程式，讓支援WebMCP的AI代理發現網站提供的功能，並直接呼叫對應工具。網站管理者可直接在Cloudflare控制臺開啟功能，不必修改原有網站程式。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177965","relateName":"【iThome新聞】Cloudflare讓網站免改程式啟用WebMCP，AI代理可直接使用網站功能"}]},{"subject":"【iThome新聞】交通部運研所以AI、無人機蒐集高速公路出入口匝道車流數據，以新數據改善國內公路容量分析及設計規範","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"過去政府進行道路交通規劃與設計，高度仰賴人工調查或固定地點的交通觀測來取得數據，但這類人工調查方式容易因人力有限、觀測時間不足及樣本數限制，難以掌握不同時段、不同道路環境下的實際車流狀況。\n交通部運輸研究所(簡稱運研所)為期3年的研究，利用成熟的無人機空拍影像來拍擴大道路觀測範圍，再利用成熟的AI影像辨識技術來分析車流，將過去需要人工觀測、記錄的交通資訊轉為大量、細緻化的數據。運研所今天(8/7)公布完成修訂《臺灣公路容量手冊》第5章「高速公路出口匝道分流區」、第6章「高速公路進口匝道匯流區」，以新修訂的公路容量手冊作為國內交通規劃、道路設計及交通影響評估依據。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177964","relateName":"【iThome新聞】交通部運研所以AI、無人機蒐集高速公路出入口匝道車流數據，以新數據改善國內公路容量分析及設計規範"}]},{"subject":"【iThome新聞】資安業者揭露Claude分享對話可被Google搜尋，恐導致用戶敏感資訊意外曝光","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"資安業者Malwarebytes近日指出，Anthropic AI聊天工具Claude的分享對話，可能被Google搜尋引擎找到，導致用戶對話中的敏感資訊因此曝光。這項問題最初是由某些Reddit用戶發現，他們能透過特定搜尋方式，在Google搜尋結果中找到許多這類對話紀錄。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177976","relateName":"【iThome新聞】資安業者揭露Claude分享對話可被Google搜尋，恐導致用戶敏感資訊意外曝光"}]},{"subject":"【iThome新聞】VS Code 1.132加入本機多語言聽寫與網頁元素註解","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"微軟發布VS Code 1.132，開發者現在可直接標記網頁元素，將修改意見交給AI代理，而內建聽寫也改採支援多種語言的本機模型。新版另加入不中斷現有工作的側邊對話與實驗性Markdown差異檢視，目前正分批提供給使用者。\n整合式瀏覽器過去已能在VS Code內開啟及操作網頁，1.132版進一步支援選取特定網頁元素，並替每個元素加入個別註解。開發者可一次標記多個位置，讓協助修改程式與介面的AI代理準確掌握需要調整的元素，減少僅靠文字描述畫面位置可能造成的誤解。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177942","relateName":"【iThome新聞】VS Code 1.132加入本機多語言聽寫與網頁元素註解"}]},{"subject":"【iThome新聞】ChatGPT免費版文字聊天吃到飽，預設模型升級GPT-5.6 Luna","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"OpenAI周四（8/6）宣布，本周將把ChatGPT免費版及Go方案的預設模型，由GPT-5.5 Instant升級為GPT-5.6 Luna，並從下周起取消一般文字聊天的訊息次數限制；同時加入Think按鈕，讓使用者遇到複雜問題時，可要求模型投入更多時間推理。\n不過，文字聊天吃到飽仍受防濫用機制約束，檔案上傳、圖像及其他工具也繼續設有使用額度。這次調整僅適用於一般Chat模式，不包括ChatGPT Work及Codex，後兩者使用的GPT-5.6 Sol版本與額度均未改變。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177943","relateName":"【iThome新聞】ChatGPT免費版文字聊天吃到飽，預設模型升級GPT-5.6 Luna"}]},{"subject":"【iThome新聞】ServiceNow整合Armis、Veza技術，推出六大資安方案","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"企業工作流程與IT服務管理平臺業者ServiceNow於8月4日公布Autonomous Security產品組合，涵蓋曝險管理、持續漏洞偵測、網實整合系統安全（Cyber-Physical Security）、身分與存取安全、事件應變，以及資安風險與法規遵循共六大領域。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177944","relateName":"【iThome新聞】ServiceNow整合Armis、Veza技術，推出六大資安方案"}]},{"subject":"【iThome新聞】Google發布Chrome 151穩定版，修補41個漏洞","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"Google發布Chrome瀏覽器新版本，將Windows與Mac平臺穩定版更新至151.0.7922.108與151.0.7922.109，Linux版本更新至151.0.7922.108，同時Android版也更新為151.0.7922","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177945","relateName":"【iThome新聞】Google發布Chrome 151穩定版，修補41個漏洞"}]},{"subject":"【iThome新聞】Francisco Partners併購法國DNS安全業者EfficientIP","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"科技投資機構Francisco Partners宣布","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177946","relateName":"【iThome新聞】Francisco Partners併購法國DNS安全業者EfficientIP"}]},{"subject":"【iThome新聞】Rubrik併購Strata，強化身分系統備援能力","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"資料安全及網路韌性業者Rubrik於6月9日宣布，已併購美國身分協調技術業者Strata Identity，並以Strata技術強化旗下Identity Resilience產品組合。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177948","relateName":"【iThome新聞】Rubrik併購Strata，強化身分系統備援能力"}]},{"subject":"【iThome新聞】思科發布網路作業系統IOS XE 8月份更新，修補7個高風險漏洞","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"思科（Cisco）發布IOS XE網路作業系統8月份安全強化更新，修補7個漏洞，思科表示這些漏洞是IOS XE工程團隊進行內部安全檢查時發現，目前尚未發現遭到實際利用的跡象，受影響範圍包括IOS XE 17.9、17.12、17.15、17.18及26.1等版本，且無論設備採用獨立模式（autonomous mode）或控制器模式（controller mode）均可能受影響，建議用戶儘速更新至已修補的1","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177949","relateName":"【iThome新聞】思科發布網路作業系統IOS XE 8月份更新，修補7個高風險漏洞"}]},{"subject":"【iThome新聞】雲端安全聯盟推動AI重大風險控制措施，規劃實際稽核驗證","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"隨著AI系統的自主程度與能力持續提升，企業如何將AI治理原則轉化為可驗證、可稽核的控制措施，也成為新的資安治理課題。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177951","relateName":"【iThome新聞】雲端安全聯盟推動AI重大風險控制措施，規劃實際稽核驗證"}]},{"subject":"【iThome新聞】SpaceX斥資168億美元在德州興建AI晶片廠Terafab","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"德州州長Greg Abbott周四（8/6）宣布，SpaceX將在德州格萊姆斯郡（Grimes County）興建垂直整合式AI晶片廠Terafab，第一階段投資超過168億美元，預計創造3,000個工作機會。德州政府將提供3,000萬美元補助，並給予大型投資案租稅優惠。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177953","relateName":"【iThome新聞】SpaceX斥資168億美元在德州興建AI晶片廠Terafab"}]},{"subject":"【iThome新聞】思科發布Catalyst SD-WAN安全更新，修補3個CVSS 9.9分重大漏洞","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"思科（Cisco）發布Catalyst SD-WAN網路管理平臺8月份安全強化更新，修補5個漏洞，思科表示目前尚未發現這些漏洞遭到實際利用的跡象，所有部署型態的Catalyst SD-WAN平臺都受影響，包括企業自建環境、Cisco SD-WAN Cloud-Pro、Cisco代管雲端服務版，以及政府版FedRAMP環境，涵蓋20.x與26.1等版本，思科已為雲端代管版本完成修補，其餘用戶則可依公告指示，儘","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177954","relateName":"【iThome新聞】思科發布Catalyst SD-WAN安全更新，修補3個CVSS 9.9分重大漏洞"}]},{"subject":"【iThome新聞】AMD宣布併購加拿大AI晶片新創Taalas","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-07","detailContent":"AMD周四（8/6）宣布，已簽署最終協議，將收購加拿大AI晶片新創Taalas，以強化AI推論技術及產品布局。雙方未公布交易金額，收購案仍須取得監管機關批准。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177955","relateName":"【iThome新聞】AMD宣布併購加拿大AI晶片新創Taalas"}]},{"subject":"【iThome新聞】iCloud私密轉送恐暴露DNS查詢路徑或真實IP位址，WebKit三功能可繞過代理設定","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"隱私研究團隊Mysk揭露，開源瀏覽器引擎WebKit的DNS預先解析、WebAuthn關聯來源請求及WebTransport功能，可能繞過瀏覽器設定的代理伺服器，直接從裝置發出網路請求。網站因此可能得知使用者採用的DNS服務，甚至取得真實IP位址。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177913","relateName":"【iThome新聞】iCloud私密轉送恐暴露DNS查詢路徑或真實IP位址，WebKit三功能可繞過代理設定"}]},{"subject":"【iThome新聞】StatCounter統計顯示Linux北美桌機使用占比突破10%","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"北美有愈來愈多PC執行Linux作業系統，市調公司StatCounter一項研究顯示，Linux在桌機作業系統市場市占率突破10%。\nStatCounter根據合作網站的瀏覽流量及瀏覽器User-Agent，推估造訪裝置採用的作業系統，北美市場中，執行Linux作業系統的桌機比例在2026年7月來到10.61%，相較之下，Linux平臺長期市占約在5%以下。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177924","relateName":"【iThome新聞】StatCounter統計顯示Linux北美桌機使用占比突破10%"}]},{"subject":"【iThome新聞】Deno開源celld專案，將Durable Objects有狀態運算帶到自有伺服器","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"Deno在GitHub開源分散式執行環境celld，讓開發者可在自行架設的伺服器上執行落在celld相容範圍內的Cloudflare Workers與Durable Objects應用程式。celld試圖把原本只能在Cloudflare平臺使用的有狀態運算架構帶到自有環境，提供企業與開發者額外部署選擇。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177925","relateName":"【iThome新聞】Deno開源celld專案，將Durable Objects有狀態運算帶到自有伺服器"}]},{"subject":"【iThome新聞】【資安日報】8月6日，趨勢科技攜手Anthropic、Nvidia、AWS於黑帽大會強調AI代理時代聯防的重要性","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"本日新聞焦點\n● 趨勢、Anthropic、Nvidia、AWS於黑帽大會AI Summit強調聯防\n● CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭利用","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177926","relateName":"【iThome新聞】【資安日報】8月6日，趨勢科技攜手Anthropic、Nvidia、AWS於黑帽大會強調AI代理時代聯防的重要性"}]},{"subject":"【iThome新聞】剖析NPM套件Keyv遭供應鏈攻擊ChainDrop，微軟揭露惡意程式完整運作流程","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"8月4日熱門JavaScript套件keyv遭遇供應鏈攻擊，駭客入侵維護者Jared Wray的GitHub帳號，取得此開發人員所有專案的修改與發布權限，並將蠕蟲植入多個NPM套件並導致橫向感染，最終污染套件總數達444個、攻擊者發布多達2,212個版本惡意套件，此事引起許多資安公司與研究團隊關注及提出警告，並命名為ChainDrop，其中，","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177929","relateName":"【iThome新聞】剖析NPM套件Keyv遭供應鏈攻擊ChainDrop，微軟揭露惡意程式完整運作流程"}]},{"subject":"【iThome新聞】Meta推出Muse Code程式代理人，以低價挑戰Claude Code與Codex","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"Meta周三（8/5）推出新版AI模型Muse Spark 1.2及由其驅動的Muse Code測試版。Muse Spark 1.2強化程式碼生成、複雜除錯及程式碼庫理解能力；Muse Code則是在終端機中運作的AI程式代理人，可處理大型程式碼儲存庫中的完整軟體工程任務，包括規畫修改、撰寫程式碼及驗證結果。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177934","relateName":"【iThome新聞】Meta推出Muse Code程式代理人，以低價挑戰Claude Code與Codex"}]},{"subject":"【iThome新聞】多代理工具Kiro Crew開源，Amazon內部已有逾3.9萬人採用","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"AWS宣布，將內部專案MeshClaw改名為Kiro Crew並開源。Kiro Crew可讓多個AI代理跨不同工作階段持續處理開發任務，並保存任務狀態、排程、專案脈絡與修正紀錄，即使開發者暫時離開，工作也能依設定繼續進行。\nKiro Crew最初由3名Amazon工程人員自行開發，目的是減少人員必須持續盯著AI執行工作的情況。官方表示，專案在不到6個月內已獲逾39,000名Amazon內部人員採用，近500名貢獻者共完成597項更新，促使團隊決定對外開源。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177933","relateName":"【iThome新聞】多代理工具Kiro Crew開源，Amazon內部已有逾3.9萬人採用"}]},{"subject":"【iThome新聞】Uptime調查：AI重新定義資料中心永續，能源、散熱與供電成新挑戰","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"生成式AI快速普及，正在改變資料中心的設計與營運模式，也重新定義資料中心的永續課題。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177932","relateName":"【iThome新聞】Uptime調查：AI重新定義資料中心永續，能源、散熱與供電成新挑戰"}]},{"subject":"【iThome新聞】刑事局：拆解AI詐騙心理陷阱，從「零信任」到「數位免疫」","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"今年稍早，新北市三峽一名員警於執勤中不幸殉職，社群平臺隨即出現一則呼籲外界捐款慰問家屬的貼文，附上員警本人的銀行帳戶。警政署刑事警察局預防科科長莊明雄看到消息，第一時間便準備匯款，甚至動用了連妻子都不知情的私房錢。\n妻子得知後質問他：「你當過科長，怎麼會蠢到看到臉書貼帳號就匯錢？」這句話讓莊明雄整整緊張了兩個小時。一直到新聞證實，那則募款貼文其實是殉職員警的妻子用先生帳號發布，並非詐騙，他才鬆一口氣。\n莊明雄坦言，那兩小時裡，他一直在想：「我是不是真的被騙了」。連執法者都可能在情緒衝動下失去戒心，一般民眾面對設計精密的話術，處境可想而知。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177936","relateName":"【iThome新聞】刑事局：拆解AI詐騙心理陷阱，從「零信任」到「數位免疫」"}]},{"subject":"【iThome新聞】NPM套件Keyv供應鏈攻擊活動ChainDrop傳出源自於Shai-Hulud","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"NPM套件keyv於8月4日遭入侵，導致4小時內有444個套件被污染、攻擊者上架2,212個惡意版本，多家資安公司指出，這次攻擊者使用的蠕蟲程式ChainDrop，證明這起資安事故是大規模供應鏈攻擊Shai-Hulud的一部分。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177937","relateName":"【iThome新聞】NPM套件Keyv供應鏈攻擊活動ChainDrop傳出源自於Shai-Hulud"}]},{"subject":"【iThome新聞】越來越多OT用戶擁抱進階資安技術，SOAR、威脅情資、SOC採用需求穩定成長","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"前幾週Fortinet在臺簡介年度OT與網路資安現況調查報告時，揭露工控領域的法規遵循壓力、面臨的入侵威脅態勢、企業重視程度，以及資安成熟度，也提及企業採用多種OT資安解決方案的趨勢。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177935","relateName":"【iThome新聞】越來越多OT用戶擁抱進階資安技術，SOAR、威脅情資、SOC採用需求穩定成長"}]},{"subject":"【iThome新聞】Excel Copilot串接企業資料，可直接分析Power BI與企業系統資料","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"微軟更新Excel，擴充Copilot存取企業資料的能力。使用者可在Excel中加入Power BI報表作為分析依據，也可透過同步Copilot連接器查詢企業已連接的系統與文件，並利用內嵌引用查看回答來源。Power BI整合適用於Windows、Mac及網頁版，目前正分階段推出。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177940","relateName":"【iThome新聞】Excel Copilot串接企業資料，可直接分析Power BI與企業系統資料"}]},{"subject":"【iThome新聞】2026城鎮韌性演習首度導入30分鐘行動網路降速，災害應變的壓力測試","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"隨著地緣政治與極端情境威脅加劇，數位韌性已成為企業維運（BCP）的必修課題。政府將於今年8月展開「2026 城鎮韌性（防空）演習」，這次演習首度加入30分鐘的「行動網路降速演練」，被視為全民數位韌性防護的「系統性壓力測試」，儘管只是短暫的行動網路降速演練，卻考驗民眾與企業的緊急應變能力。\n根據演習規劃，中部地區的苗栗縣、臺中市、南投縣、彰化縣、雲林縣、嘉義市、嘉義縣將會在8月10日(周三)，而北部地區的基隆市、臺北市、新北市、桃園市、新竹縣、新竹市、宜蘭縣在8月13日(周四)的下午14:30至15:00進行半小時的行動網路降速演練。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177941","relateName":"【iThome新聞】2026城鎮韌性演習首度導入30分鐘行動網路降速，災害應變的壓力測試"}]},{"subject":"【iThome新聞】Nvidia自駕模型家族Alpamayo全面開放商用","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"Nvidia正式開放Alpamayo 2 Super自駕模型商用，並將OpenMDW-1.1授權擴大至整個Alpamayo模型家族。自駕車開發商、車廠及零組件供應商可使用自有資料調整模型、建立衍生版本，並將修改後的模型用於商業產品。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177901","relateName":"【iThome新聞】Nvidia自駕模型家族Alpamayo全面開放商用"}]},{"subject":"【iThome新聞】Anthropic成立自研晶片團隊，為Claude設計AI晶片","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"AI新創Anthropic周三（8/5）向Business Insider及路透社證實，正在成立內部客製化晶片團隊，將為Claude設計AI晶片，這也是該公司首度公開確認自研晶片計畫。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177902","relateName":"【iThome新聞】Anthropic成立自研晶片團隊，為Claude設計AI晶片"}]},{"subject":"【iThome新聞】開放安全AI聯盟提出AI事件共享指引SAFE草案","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"由Nvidia領軍的開放安全AI聯盟（Open Secure AI Alliance）於8月4日Black Hat USA大會開幕之際宣布，已提出共享AI發現交換（Shared AI Findings Exchange，SAFE）草案，希望建立AI代理系統資安事件與調查發現的共享機制。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177903","relateName":"【iThome新聞】開放安全AI聯盟提出AI事件共享指引SAFE草案"}]},{"subject":"【iThome新聞】金屬機構件廠州巧及3家子公司遭駭，部分資訊系統停擺","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"8月5日下午上市公司金屬機構件廠州巧（3543）於股市公開資訊觀測站發布重大訊息，該公司與旗下子公司蘇州州巧、廈門州巧，以及越南州巧，部分資訊系統遭駭客入侵，導致相關系統無法使用。州巧已啟動資安應變機制，並與外部資安專家合作處理事件，根據初步評估，對整體營運並無重大影響。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177904","relateName":"【iThome新聞】金屬機構件廠州巧及3家子公司遭駭，部分資訊系統停擺"}]},{"subject":"【iThome新聞】Red Hat攜手微軟、Nvidia成立asago開源專案，協助AI治理政策落實至正式環境","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"IBM旗下企業開源軟體業者Red Hat（紅帽）宣布成立AI安全與治理協調（AI Safety And Governance Orchestration）開源社群專案asago，協助企業將AI治理政策落實到正式環境。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177906","relateName":"【iThome新聞】Red Hat攜手微軟、Nvidia成立asago開源專案，協助AI治理政策落實至正式環境"}]},{"subject":"【iThome新聞】應用程式安全業者Aikido併購Root，強化開源軟體與容器漏洞修復能力","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"應用程式安全業者Aikido於6月30日宣布併購開源軟體及容器漏洞修復業者Root，並將其技術整合至自家安全平臺。雙方自2025年起便已展開產品合作，此次交易則進一步納入Root的技術與團隊。\nAikido指出，開源軟體已廣泛用於各類應用程式，但企業發現套件漏洞後，通常只能升級至新版本、改用受特定廠商限制的替代方案，或持續使用存在漏洞的軟體。版本升級不僅可能造成相依套件衝突，也可能導入其他變更或新的漏洞，甚至影響正式環境。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177907","relateName":"【iThome新聞】應用程式安全業者Aikido併購Root，強化開源軟體與容器漏洞修復能力"}]},{"subject":"【iThome新聞】CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭到利用","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"美國網路安全與基礎設施安全局（CISA）於8月4日發布警告，表示他們已掌握有3個資安漏洞遭積極利用的證據，將其列入已遭利用漏洞名單（KEV），其中最受到關注的部分，是N-able幾天前緊急修補的遠端監控與管理（RMM）平臺N-central高風險漏洞CVE-2026-18577，","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177908","relateName":"【iThome新聞】CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭到利用"}]},{"subject":"【iThome新聞】JetBrains修補CI/CD平臺TeamCity重大漏洞","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"7月27日開發工具供應商JetBrains發布資安公告，他們在CI/CD平臺TeamCity發現重大等級的資安漏洞CVE-2026-63077，一旦遭到利用，攻擊者可在未經身分驗證的情況下，透過HTTP或HTTPS連線存取TeamCity伺服器，繞過身分驗證檢查並執行任意作業系統指令，影響所有本地建置（On-Premises）版TeamCity執行個體，雲端版TeamCity Cloud該公司已實作必要措施。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177909","relateName":"【iThome新聞】JetBrains修補CI/CD平臺TeamCity重大漏洞"}]},{"subject":"【iThome新聞】Veeam修補Veeam One監控平臺滿分重大漏洞，若未更新可能導致遠端執行程式碼攻擊","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"備份與資料保護軟體廠商Veeam於8月4日發布資安公告，揭露旗下產品Veeam One的6個漏洞，所有13.0.2.6723以前的13.0版都受影響，由於Veeam ONE是用於監控、分析及管理虛擬化與備份環境的平臺，一旦遭到入侵，可能危及企業備份與虛擬化管理環境，建議用戶儘速更新至已修補的13.1.0.7034版。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177910","relateName":"【iThome新聞】Veeam修補Veeam One監控平臺滿分重大漏洞，若未更新可能導致遠端執行程式碼攻擊"}]},{"subject":"【iThome新聞】Google首席科學家Jeff Dean離職，攜手技術元老成立AI新創Discovery Loop","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"Google首席科學家Jeff Dean周三（8/5）宣布，將離開任職27年的Google，與Sanjay Ghemawat、Oriol Vinyals及Quoc Le共同創立AI新創Discovery Loop。新公司採用公益公司（Public Benefit Corporation，PBC）架構，將利用AI自動進行科學與工程實驗。Google母公司Alphabet也是Discovery Loop的創始投資人，Google則將擔任雲端合作夥伴。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177911","relateName":"【iThome新聞】Google首席科學家Jeff Dean離職，攜手技術元老成立AI新創Discovery Loop"}]},{"subject":"【iThome新聞】Cloudflare開源企業AI代理人工作平臺Cloudflare OS","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"Cloudflare本週公布並開源企業AI代理人工作平臺Cloudflare OS，讓非技術背景的員工也能開發與部署代理人，加速完成簡報、研究或報表等商務工作。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177912","relateName":"【iThome新聞】Cloudflare開源企業AI代理人工作平臺Cloudflare OS"}]},{"subject":"【iThome新聞】Google Cloud金鑰管理服務正式支援NIST後量子密碼標準","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"雲端服務業者Google Cloud宣布，旗下金鑰管理服務Cloud Key Management Service（Cloud KMS）正式支援模組格基式金鑰封裝機制（ML-KEM），以及量子安全數位簽章，企業可直接透過Cloud KMS使用美國國家標準暨技術研究院（NIST）制定的抗量子密碼演算法，推動後量子密碼學（PQC）轉型。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177914","relateName":"【iThome新聞】Google Cloud金鑰管理服務正式支援NIST後量子密碼標準"}]},{"subject":"【iThome新聞】AI不是資安的未來，是資安的進行式","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"美國AI模型業者Anthropic先前推出新版的AI模型Fable 5，因能力被形容超越該公司過往公開推出的任何模型，尤其擅長辨識軟體漏洞，一度引發外界高度關注；美國政府甚至宣稱，在該模型中找到可繞過安全限制的漏洞；並以國家安全為由，禁止任何非美國國民使用這個模型，範圍甚至涵蓋 Anthropic本身的非美籍員工。對此，戴夫寇爾（DEVCORE）執行長翁浩在一場媒體記者會中坦言，「AI發展迄今，早已不是資安的未來，而是資安的現在進行式。」\n翁浩正以一則親身經歷的小故事作為回應。他有一位在國外擔任資安主管的朋友，因整個公司上下，包含老闆與董事會，對這類新一代模型的能力感到高度恐慌，甚至提議成立專責小組，要求在數小時內針對模型可能自動挖掘出的漏洞做出回應。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177915","relateName":"【iThome新聞】AI不是資安的未來，是資安的進行式"}]},{"subject":"【iThome新聞】美國警告TeamCity重大漏洞遭積極利用","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"在證實IBM Langflow、N-central、Apache Tomcat資安漏洞遭到積極利用後，8月5日美國網路安全與基礎設施安全局（CISA）再度提出警告，有另一個公布不久的資安漏洞也出現遭到積極利用的現象，聯邦機構必須限期採取行動因應。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177916","relateName":"【iThome新聞】美國警告TeamCity重大漏洞遭積極利用"}]},{"subject":"【iThome新聞】A10併購TrojAI，布局AI紅隊測試與執行階段防護","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"應用交付與網路安全業者A10 Networks今年6月完成併購AI安全業者TrojAI，藉此補強AI系統上線前的紅隊測試，以及正式運作後的執行階段防護能力。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177917","relateName":"【iThome新聞】A10併購TrojAI，布局AI紅隊測試與執行階段防護"}]},{"subject":"【iThome新聞】Veeam修補多租戶管理平臺Service Provider Console多個重大漏洞 ","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"備份與資料保護軟體廠商Veeam近日除了修補Veeam ONE監控管理平臺外，也於8月4日同步發布Veeam Service Provider Console（VSPC）9.3版，修補9.x版的4個漏洞，所有9.2.1.33875以前版本都受影響，由於VSPC主要供託管服務供應商（MSP）集中管理多租戶的Veeam備份環境、代理程式及客戶端部署，一旦遭到入侵，可能影響受管理的備份基礎架構，建議用戶儘速更新至已修補的9.3.0.35057版。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177918","relateName":"【iThome新聞】Veeam修補多租戶管理平臺Service Provider Console多個重大漏洞 "}]},{"subject":"【iThome新聞】Google DeepMind執行長Hassabis轉任Alphabet首席科學家","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"Google暨Alphabet執行長Sundar Pichai周三（8/5）宣布，Google DeepMind執行長Demis Hassabis將卸下日常營運職責，轉任Google DeepMind董事長及Alphabet首席科學家，專注於人工通用智慧（AGI）與科學研究的長期戰略。Google未任命新執行長，日常營運將由升任資深副總裁的Koray Kavukcuoglu接掌。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177919","relateName":"【iThome新聞】Google DeepMind執行長Hassabis轉任Alphabet首席科學家"}]},{"subject":"【iThome新聞】iCloud私密轉送恐暴露DNS查詢路徑或真實IP，WebKit三功能可繞過代理設定","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"隱私研究團隊Mysk揭露，開源瀏覽器引擎WebKit的DNS預先解析、WebAuthn關聯來源請求及WebTransport功能，可能繞過瀏覽器設定的代理伺服器，直接從裝置發出網路請求。網站因此可能得知使用者採用的DNS服務，甚至取得真實IP位址。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177913","relateName":"【iThome新聞】iCloud私密轉送恐暴露DNS查詢路徑或真實IP，WebKit三功能可繞過代理設定"}]},{"subject":"【iThome新聞】邁向機器速度防禦！趨勢科技攜手Anthropic、Nvidia、AWS於黑帽大會AI Summit直指核心挑戰，聯防重要性更勝於以往","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-06","detailContent":"【拉斯維加斯直擊】當AI代理（AI Agent）時代到來與Mythos等先進AI模型相繼問世，各國政府與企業組織皆高度關注資安局勢演變。如何邁向「機器速度防禦」，已成為當前最核心的資安議題。\n在黑帽大會（Black Hat）主題演說前一日的AI Summit現場，近年積極推動AI資安的趨勢科技（Trend Micro）成為焦點。該公司不僅在媒體專訪闡釋企業推動AI-Native（AI原生）組織重構的重要性，更在大會專題演說邀請Anthropic、Nvidia與AWS等科技巨頭的專家同臺，揭露跨領域生態圈聯防的必要，共同剖析2026年邁向機器速度防禦的最新趨勢。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177897","relateName":"【iThome新聞】邁向機器速度防禦！趨勢科技攜手Anthropic、Nvidia、AWS於黑帽大會AI Summit直指核心挑戰，聯防重要性更勝於以往"}]},{"subject":"【iThome新聞】波蘭連鎖便利商店Żabka遭駭，原因是攻擊者透過第三方帳號入侵","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"8月4日波蘭大型連鎖便利商店Żabka發布資安公告，表示他們於上週末偵測到未經授權的活動，攻擊者存取了用於加盟總部與加盟商之間資訊交換的技術資源，事件發生在外部服務供應商的帳號，該公司在事件揭露48小時內向當地的個人資料保護辦公室通報，後續他們也通知執法機關，並與CERT Polska合作。Żabka強調，交易資料、消費者服務、Żabka應用程式、營運活動資料未受影響。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177883","relateName":"【iThome新聞】波蘭連鎖便利商店Żabka遭駭，原因是攻擊者透過第三方帳號入侵"}]},{"subject":"【iThome新聞】TP-Link修補Omada設備7項軟體漏洞，用戶若置之不理，可能造成通訊、憑證曝險","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"TP-Link本週發布安全更新，修補中小企業網路交換器設備Omada系列的7項漏洞，這些漏洞若不處理，可讓攻擊者存取通訊內容、憑證或裝置環境。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177885","relateName":"【iThome新聞】TP-Link修補Omada設備7項軟體漏洞，用戶若置之不理，可能造成通訊、憑證曝險"}]},{"subject":"【iThome新聞】Mistral開放Shieldstral 3B多模態安全分類模型，審核政策可隨使用情境調整","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"法國AI業者Mistral發布約30億參數的Shieldstral多模態安全分類模型，能同時檢查文字、圖片及圖文混合內容。開發者可在模型執行判斷時，以自然語言指定審核規則，不必替不同產品或使用情境重新訓練模型。模型權重採Apache 2.0授權開放，可下載後自行部署。\n傳統安全分類模型通常在訓練時，就固定暴力、仇恨或色情等風險類別，Shieldstral則讓使用者在每次送出內容時，說明審核情境與嚴格程度，再提出是非題，例如某張圖片是否適合未成年人觀看，或某段文字是否鼓吹針對特定群體的暴力。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177884","relateName":"【iThome新聞】Mistral開放Shieldstral 3B多模態安全分類模型，審核政策可隨使用情境調整"}]},{"subject":"【iThome新聞】Cloudflare公布可程式化錢包Cloudflare Wallets服務","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"Cloudflare本周發表可程式化錢包服務Wallets服務，可讓AI代理人自動執行付費，購買API、服務、工具或內容。\nCloudflare指出，現有AI代理人欠缺登入的穩定識別，也無法原生支付，往往碰到要註冊、API金鑰生成及付費時全部都要人類動手，以致於很難流暢取得API及工具，也限制了代理人效能及代理人經濟。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177886","relateName":"【iThome新聞】Cloudflare公布可程式化錢包Cloudflare Wallets服務"}]},{"subject":"【iThome新聞】Bending Spoons以12.85億美元併購Airtable，估值較高峰縮水逾8成","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"義大利軟體公司Bending Spoons周二（8/4）宣布，將以現金收購企業協作平臺Airtable，企業價值（Enterprise Value）為12.85億美元；計入Airtable目前持有的淨現金後，股權價值約22.5億美元。交易仍須取得監管機關批准，預計今年底前完成。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177887","relateName":"【iThome新聞】Bending Spoons以12.85億美元併購Airtable，估值較高峰縮水逾8成"}]},{"subject":"【iThome新聞】【資安日報】8月5日，熱門NPM套件keyv遭植入竊密蠕蟲，至少400個套件受感染","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"本日新聞焦點\n● 熱門NPM套件keyv遭植入竊密蠕蟲，至少400個套件遭感染\n● Hugging Face程式庫Diffusers存在執行任意程式碼漏洞\n● 網站主機管理平臺cPanel存在允許攻擊者執行SQL指令的重大漏洞","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177888","relateName":"【iThome新聞】【資安日報】8月5日，熱門NPM套件keyv遭植入竊密蠕蟲，至少400個套件受感染"}]},{"subject":"【iThome新聞】Cursor開源MoE訓練核心MoK，Composer模型訓練吞吐量提升41%","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"Cursor開源混合專家模型訓練核心Mixture-of-Kittens（MoK），用來改善混合專家模型在多顆GPU之間傳輸資料時的通訊瓶頸。Cursor表示，MoK已用於訓練旗下程式開發模型Composer，在512顆GPU、橫跨數座GB300 NVL72機櫃的內部訓練測試中，每顆GPU每秒處理的token數由760.9增至1,070.2，整體訓練吞吐量提升約41%。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177889","relateName":"【iThome新聞】Cursor開源MoE訓練核心MoK，Composer模型訓練吞吐量提升41%"}]},{"subject":"【iThome新聞】針對6月發生的資安事故，尼得科超眾表示尚未發現資料外流的跡象","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"6月下旬散熱模組廠尼得科超眾（6230）表示部分伺服器遭勒索軟體攻擊，導致ERP等部分資訊系統無法正常運作，日本母公司尼得科（原日本電產）也證實此事，並表示尼得科超眾的網路系統建置並獨立於集團之外，母公司與集團其他公司未受波及，6月底勒索軟體Blackfield聲稱這起事故是他們所為，竊得2 TB內部資料。本週尼得科超眾公告資料外洩的影響範圍。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177890","relateName":"【iThome新聞】針對6月發生的資安事故，尼得科超眾表示尚未發現資料外流的跡象"}]},{"subject":"【iThome新聞】政院編列2027年科技預算1,823億元創新高，加碼主權AI、算力基礎建設與推動智慧國家2.0","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"行政院完成編列2027年中央政府總預算案，國科會宣布明年我國編列的科技預算（不含國防）為1,823億元，較2026年度約1,665億元增加約158億元，成長幅度為9.47%，科技預算創下歷史新高。\n在全球AI競爭與地緣政治持續升溫下，行政院希望透過擴大科技投資，持續強化臺灣在半導體、AI及前瞻科技競爭力，並且推動「智慧國家2.0」，來加速AI應用落地至各行各業。\n國科會指出，2027年科技預算將以「打造智慧國家2.0」為核心，其中最大的新增投資方向是主權AI算力與AI基礎建設，希望建立自主AI運算能力，並結合科技產業優勢，協助中小微企業AI化及數位轉型，擴大AI應用至政府治理、產業及民生領域。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177892","relateName":"【iThome新聞】政院編列2027年科技預算1,823億元創新高，加碼主權AI、算力基礎建設與推動智慧國家2.0"}]},{"subject":"【iThome新聞】77個惡意套件出現在Open VSX，企圖竊取開發者資訊","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"資安公司Manifold指出，他們在7月26日至8月1日，偵測到77個有問題的Open VSX套件，這些冒牌套件的手法一致，複製真實擴充功能的名稱、命名空間（namespace）與說明文字，並設置極低的版本號（0.0.1），以與正牌套件作者無關的帳號上架，其共通點是都會連回一個全新註冊的網域mangorbit[.]com，因此研判是相同的攻擊者發布。由於這些套件大致可分成兩種，Manifold命名本次攻擊為Evil Twin，經通報後這些套件在8月3日已全數下架。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177895","relateName":"【iThome新聞】77個惡意套件出現在Open VSX，企圖竊取開發者資訊"}]},{"subject":"【iThome新聞】瑞士聯邦資訊技術與通訊辦公室遭駭，疑因SharePoint漏洞所致","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"美國網路安全與基礎設施安全局（CISA）於微軟發布7月例行更新（Patch Tuesday）的同一天，警告新一波鎖定SharePoint資安漏洞的攻擊活動，當天微軟修補的漏洞，CISA證實已有CVE-2026-56164、CVE-2026-58644、","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177896","relateName":"【iThome新聞】瑞士聯邦資訊技術與通訊辦公室遭駭，疑因SharePoint漏洞所致"}]},{"subject":"【iThome新聞】AWS基礎模型服務Bedrock內建網路搜尋，模型可查詢近期資料並附來源","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"AWS基礎模型服務Amazon Bedrock正式提供Web Search網路搜尋功能。開發者可透過Amazon Bedrock提供、與OpenAI相容的Responses API介面，由Bedrock替模型查詢Amazon維護的網頁索引與知識圖譜，再根據取得的資料產生附有來源的答案，不必另外串接第三方搜尋服務。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177898","relateName":"【iThome新聞】AWS基礎模型服務Bedrock內建網路搜尋，模型可查詢近期資料並附來源"}]},{"subject":"【iThome新聞】歐洲刑警組織聯手9國執法單位，要求清除逾4,300個涉及極端主義與犯罪內容的網址 ","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"歐洲刑警組織（Europol）近日聯手比利時、芬蘭、匈牙利、愛爾蘭、盧森堡、荷蘭、葡萄牙、西班牙與瑞典等9國執法單位，展開針對暴力極端網路The Com的Referral Action Days行動，於6月至7月間標記4,340個涉及The Com內容的網址，要求相關網路服務業者移除，以限制該網路的暴力與犯罪內容傳播。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177900","relateName":"【iThome新聞】歐洲刑警組織聯手9國執法單位，要求清除逾4,300個涉及極端主義與犯罪內容的網址 "}]},{"subject":"【iThome新聞】網頁開發框架Next.js 16.3正式版強化即時導覽，新增工具找出頁面切換延遲","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"Vercel發布網頁應用程式開發框架Next.js 16.3正式版，重點加入可選用的即時導覽（Instant Navigations）功能，透過預先準備載入畫面、控制頁面內容的預先載入範圍，以及檢查切換速度的開發工具，減少使用者點選連結後等待內容出現的情況。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177870","relateName":"【iThome新聞】網頁開發框架Next.js 16.3正式版強化即時導覽，新增工具找出頁面切換延遲"}]},{"subject":"【iThome新聞】熱門NPM套件keyv遭植入竊密蠕蟲，至少400個套件受感染","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"資安業者StepSecurity週二（8/4）揭露，熱門JavaScript套件keyv維護者Jared Wray的GitHub帳號遭到入侵，駭客因而取得他所管理專案的修改及發布權限，將竊密蠕蟲植入11個NPM套件。惡意程式隨後竊取其他開發者的發布憑證，不到4小時便進一步感染433個套件，使受污染套件總數達444個，涉及2,212個惡意版本及超過14個組織。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177871","relateName":"【iThome新聞】熱門NPM套件keyv遭植入竊密蠕蟲，至少400個套件受感染"}]},{"subject":"【iThome新聞】柬埔寨詐騙集團濫用ChatGPT從事多種網路犯罪活動","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"7月31日OpenAI宣布，該公司破獲柬埔寨詐騙集團濫用ChatGPT的案件，該集團極可能發跡自柬埔寨，並在以詐騙園區聞名的邊境城市桔井省（Banteay Meanchey province）白馬市（Poipet）活動，利用ChatGPT從事投資詐騙、感情詐騙、線上博弈詐騙，以及假冒執法人員詐騙等多種網路犯罪行為，其中部分使用者留下的內容，顯示該集團與人口販運及強迫勞動有關。OpenAI封鎖相關帳號，並將威脅指標分享給產業夥伴與執法機關。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177872","relateName":"【iThome新聞】柬埔寨詐騙集團濫用ChatGPT從事多種網路犯罪活動"}]},{"subject":"【iThome新聞】SpaceX第二季AI營收成長247%，雲端算力開始大規模變現","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"SpaceX周二（8/4）公布上市後首份財報，第二季營收比去年同期成長92%至78.14億美元，淨損（Net Loss）由10.08億美元縮小至5.41億美元。其中，AI事業營收成長247%至25.61億美元，主要受惠於向其他業者提供運算容量，顯示SpaceX的AI基礎設施已開始透過雲端服務合約大規模變現。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177873","relateName":"【iThome新聞】SpaceX第二季AI營收成長247%，雲端算力開始大規模變現"}]},{"subject":"【iThome新聞】韓國電信業者KT內控疏失釀個資外洩，遭罰近540億韓元","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"韓國三大電信業者之一KT於2025年9月接連傳出用戶手機門號遭冒用進行小額付款。韓國個人資料保護委員會（PIPC）根據受害案例及媒體報導，察覺可能發生個人資料外洩，並於9月10日主動展開調查。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177874","relateName":"【iThome新聞】韓國電信業者KT內控疏失釀個資外洩，遭罰近540億韓元"}]},{"subject":"【iThome新聞】Accenture逾41億美元布局OT資安，從顧問服務跨入軟體市場","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"全球管理顧問與科技服務業者Accenture正擴大其資安業務的布局，並將業務版圖延伸至營運技術（OT）資安軟體市場。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177875","relateName":"【iThome新聞】Accenture逾41億美元布局OT資安，從顧問服務跨入軟體市場"}]},{"subject":"【iThome新聞】Cyera擬以10億美元併購Oasis Security，擴大AI代理與非人類身分治理","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"非人類身分（Non-Human Identity，NHI）數量快速增加，促使傳統以員工帳號為核心的管理方式面臨挑戰，相關治理需求也成為資安市場的新焦點。資料安全業者Cyera宣布計畫收購NHI安全業者Oasis Security的消息，雙方已簽署併購意向書。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177876","relateName":"【iThome新聞】Cyera擬以10億美元併購Oasis Security，擴大AI代理與非人類身分治理"}]},{"subject":"【iThome新聞】pgAdmin 4新版本修補7個漏洞，含3個重大漏洞","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"開源PostgreSQL資料庫管理工具pgAdmin 4於7月31日發布9.17版，修補7個漏洞，其中最嚴重的是CVE-2026-17349、CVE-2026-17351與CVE-2026-17566，這3個都是CVSS評分超過9.0的重大漏洞。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177877","relateName":"【iThome新聞】pgAdmin 4新版本修補7個漏洞，含3個重大漏洞"}]},{"subject":"【iThome新聞】美國銀行擬併購英國資安業者MDSec，強化網路防禦","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"全球大型金融機構美國銀行（Bank of America）於7月30日宣布，計畫併購英國資訊安全顧問業者MDSec，藉此強化其在英國及全球的網路安全能力。交易仍須取得監管機關核准，預計於2026年第4季完成。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177879","relateName":"【iThome新聞】美國銀行擬併購英國資安業者MDSec，強化網路防禦"}]},{"subject":"【iThome新聞】英國AISI測試AI代理人，模型自行鎖定真人並企圖植入惡意程式碼","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"英國AI安全研究所（AISI）週二（8/4）公布資安事件報告，表示該機構測試7款AI模型的網路攻擊能力時，Anthropic的Mythos 5與OpenAI的GPT-5.6 Sol曾超出授權範圍，自行在真實網路上鎖定個人及組織，其中一個代理人更企圖將惡意程式碼植入開源專案。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177880","relateName":"【iThome新聞】英國AISI測試AI代理人，模型自行鎖定真人並企圖植入惡意程式碼"}]},{"subject":"【iThome新聞】NuGet將API金鑰效期縮至30天，11月起既有金鑰全面失效","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"微軟套件管理平臺NuGet團隊宣布，自2026年8月17日起，NuGet.org新建立的API金鑰最長效期將由365天縮短為30天，所有在此日期前建立的既有金鑰則會於11月1日失效。使用API金鑰透過CI/CD流程發布NuGet套件的維護者，應提前檢查自動化設定，以免金鑰到期造成套件發布中斷。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177878","relateName":"【iThome新聞】NuGet將API金鑰效期縮至30天，11月起既有金鑰全面失效"}]},{"subject":"【iThome新聞】網站主機管理平臺cPanel存在重大漏洞，攻擊者可透過資料庫root權限執行SQL指令","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"最近兩到三個月鎖定網站主機管理平臺cPanel的攻擊行動不斷發生，該公司一旦修補嚴重漏洞，都會成為外界關注的焦點。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177881","relateName":"【iThome新聞】網站主機管理平臺cPanel存在重大漏洞，攻擊者可透過資料庫root權限執行SQL指令"}]},{"subject":"【iThome新聞】研究人員揭露AI蠕蟲攻擊新手法，透過Word中的隱藏提示可誘導Microsoft Copilot自我傳播","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"研究人員Håkon Måløy近日揭露針對Microsoft Copilot for Word的AI蠕蟲攻擊方式，攻擊者可將惡意提示隱藏在Word檔案中，誘使Copilot執行指令並將相同提示寫入新產生的檔案，使惡意提示隨著檔案分享流程持續傳播，而不需要使用傳統惡意程式或巨集。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177882","relateName":"【iThome新聞】研究人員揭露AI蠕蟲攻擊新手法，透過Word中的隱藏提示可誘導Microsoft Copilot自我傳播"}]},{"subject":"【iThome新聞】波蘭連鎖便利商店Żabka遭駭，攻擊者透過第三方帳號入侵","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-05","detailContent":"8月4日波蘭大型連鎖便利商店Żabka發布資安公告，表示他們於上週末偵測到未經授權的活動，攻擊者存取了用於加盟總部與加盟商之間資訊交換的技術資源，事件發生在外部服務供應商的帳號，該公司在事件揭露的48小時內向當地的個人資料保護辦公室通報，後續他們也通知執法機關，並與CERT Polska合作。Żabka強調，交易資料、消費者服務、Żabka應用程式、營運活動資料未受影響。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177883","relateName":"【iThome新聞】波蘭連鎖便利商店Żabka遭駭，攻擊者透過第三方帳號入侵"}]},{"subject":"【iThome新聞】中國駭客藉由iOS漏洞利用工具包DarkSword，散布惡意軟體GhostBlade","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"今年3月Google、Lookout、iVerify聯手揭露iOS漏洞利用工具包DarkSword，此工具包串連6個資安漏洞並形成完整的攻擊鏈，後續有人將其上傳到GitHub讓所有人都能下載，並傳出俄羅斯國家級駭客加入利用的行列，如今有中國駭客用於發動最新一波攻擊。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177848","relateName":"【iThome新聞】中國駭客藉由iOS漏洞利用工具包DarkSword，散布惡意軟體GhostBlade"}]},{"subject":"【iThome新聞】企業OT資安狀態「校正回歸」，Fortinet最新調查指出原因是能見度與成熟度提升","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"經過多年的數位化持續推動，資訊科技（IT）與營運科技（OT）已日益融合，關鍵基礎設施產業與OT領域面臨的資安挑戰隨之水漲船高，Fortinet OT事業拓展經理陳心怡針對該公司近期發布的年度OT與網路資安現況調查報告，從多個面向說明當前企業因應這項重大議題的態度。\n首先，不論企業與組織的OT資安是否提升至足夠的水準，絕大多數已意識到法規監管要求將日益嚴苛。這份6月出爐的調查顯示，認為五年內相關法規將會增加的企業比例高達89%，比起2025年的66%顯著上升（增加23%），而預期五年以上才有改變的比例，從27%大幅縮減至8%。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177834","relateName":"【iThome新聞】企業OT資安狀態「校正回歸」，Fortinet最新調查指出原因是能見度與成熟度提升"}]},{"subject":"【iThome新聞】DNA檢驗軟體存在30年漏洞，可讓人悄悄改寫鑑定結果","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"生技巨擘Thermo Fisher Scientific常被犯罪實驗室用於DNA鑑定的Applied Biosystems軟體近日被發現有重大漏洞，讓攻擊者得以修改檢驗結果而不留痕跡。該公司已經修補，但只有新版本軟體才能獲得修補。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177855","relateName":"【iThome新聞】DNA檢驗軟體存在30年漏洞，可讓人悄悄改寫鑑定結果"}]},{"subject":"【iThome新聞】Visa以24億美元併購以色列AI金融防詐公司BioCatch","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"支付業者Visa週一（8/3）宣布，將以24億美元現金併購以色列AI金融防詐公司BioCatch，利用其行為及裝置情報技術，強化帳戶盜用、詐騙、人頭帳戶及申請詐欺偵測能力。交易仍須取得監管機關核准，預計於Visa的2027財年第二季結束前完成，也就是2027年3月底以前。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177856","relateName":"【iThome新聞】Visa以24億美元併購以色列AI金融防詐公司BioCatch"}]},{"subject":"【iThome新聞】阿里巴巴發布2.4兆參數Qwen3.8-Max，下週開放模型權重","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"阿里巴巴週一（8/3）發布新一代旗艦AI模型Qwen3.8-Max，總參數量達2.4兆，是目前規模最大、能力最強的Qwen模型。該模型現已透過千問AI平臺及阿里雲百鍊提供API服務，並將於下週開放模型權重，成為Qwen系列首款開放權重的Max等級旗艦模型。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177857","relateName":"【iThome新聞】阿里巴巴發布2.4兆參數Qwen3.8-Max，下週開放模型權重"}]},{"subject":"【iThome新聞】IT遠端管理平臺N-central驗證繞過漏洞已遭利用，管理員帳號恐被接管","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"美國網路安全暨基礎設施安全局（CISA）已將N-able旗下IT遠端管理平臺N-central的驗證繞過漏洞CVE-2026-18577，列入已知遭實際利用漏洞清單。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177854","relateName":"【iThome新聞】IT遠端管理平臺N-central驗證繞過漏洞已遭利用，管理員帳號恐被接管"}]},{"subject":"【iThome新聞】英國證實警方資料庫被駭，可能外洩10萬員警、公務員個資","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"英國警察國家法律資料庫（Police National Legal Database，PNLD）維護單位本週證實系統遭駭。駭客此前宣稱竊得超過10萬名警察及公務人員姓名、電話等個資。\n這起事件發生在上週，名為ExfilSquad的駭客組織宣稱竊得PNLD達13.5萬筆紀錄。PNLD資料庫用於提供英格蘭及威爾斯警方法律支援，由英國西約克郡警察局代管。不過當時PNLD主管機關內政部拒絕評論。\nPNLD說，外洩資料包括警員、警務人員、刑事司法專業人員、政府合作夥伴及客戶的姓名、組織及工作電子郵件地址。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177858","relateName":"【iThome新聞】英國證實警方資料庫被駭，可能外洩10萬員警、公務員個資"}]},{"subject":"【iThome新聞】【資安日報】8月4日，Google同步通行密鑰被找出弱點，研究人員揭露3種竊取私密金鑰手法","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"本日新聞焦點\n● 研究人員揭露攻擊Google同步通行密鑰的3種手法\n● 中國駭客利用DeepSeek與Hermes從事AI自主攻擊 \n● AsyncAPI開發團隊承認GitHub Actions配置不當引發供應鏈攻擊 ","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177859","relateName":"【iThome新聞】【資安日報】8月4日，Google同步通行密鑰被找出弱點，研究人員揭露3種竊取私密金鑰手法"}]},{"subject":"【iThome新聞】歐盟AI內容透明化規定生效，深偽與AI客服未揭露最高罰全球營收3%","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"歐盟《人工智慧法》（AI Act）關於AI系統及生成內容的透明化規定於週日（8/2）正式生效。企業若未依規定揭露AI客服、聊天機器人、深偽（Deepfake）內容及特定AI生成文字，最高可處1,500萬歐元或全球年度營收3%的罰款。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177860","relateName":"【iThome新聞】歐盟AI內容透明化規定生效，深偽與AI客服未揭露最高罰全球營收3%"}]},{"subject":"【iThome新聞】勒索軟體Inc利用SonicWall防火牆弱點取得root權限，藉此在受害組織加密檔案","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"7月14日資安公司SonicWall提出警告，他們修補兩個已遭利用的資安漏洞CVE-2026-15409、CVE-2026-15410，後續資安公司Rapid7與Volexity指出，勒索軟體Inc、駭客組織UTA0533從事零時差漏洞攻擊活動，現在有新的調查指出，Inc已取得主","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177862","relateName":"【iThome新聞】勒索軟體Inc利用SonicWall防火牆弱點取得root權限，藉此在受害組織加密檔案"}]},{"subject":"【iThome新聞】詐騙網站防線前移！數發部開放詐騙情資給民間業者，從「網域封鎖」提前到「即時警示」","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"面對網路詐騙網站快速增加，政府防詐機制開始從「事後處置」轉向「事前攔阻」。數發部今天（8/4）宣布中華電信、台灣大哥大、遠傳電信、趨勢科技及走著瞧等業者共同推動「詐騙網站即時警示機制」，將政府掌握的詐騙網站情資提供給民間業者運用，在詐騙網站完成行政程序封鎖之前，民間業者先一步向民眾發出警示。\n過去數發部處理詐騙網站流程主要為「發現、通報確認、行政處分、封鎖」。即民眾或民間業者發現疑似詐騙網站後，會透過「網路詐騙通報查詢網」進行通報，經跨部會審查確認後，進行行政處分，通知TWNIC（台灣網路資訊中心）進行網域封鎖。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177861","relateName":"【iThome新聞】詐騙網站防線前移！數發部開放詐騙情資給民間業者，從「網域封鎖」提前到「即時警示」"}]},{"subject":"【iThome新聞】Hugging Face程式庫Diffusers存在漏洞FaceHugger，恐允許模型儲存庫執行任意程式碼","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"持續威脅暴露管理平臺Zafran指出，他們在Hugging Face的程式庫diffusers找到一系列漏洞FaceHugger，攻擊者只要發布惡意AI模型儲存庫，就能在載入模型的電腦執行任何程式碼，繞過Hugging Face阻擋未經審查程式碼執行的防護機制trust_remote_code，Zafran於今年3月通報，Hugging Face於4月底發布","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177863","relateName":"【iThome新聞】Hugging Face程式庫Diffusers存在漏洞FaceHugger，恐允許模型儲存庫執行任意程式碼"}]},{"subject":"【iThome新聞】DOUBLECUP將ClickFix攻擊打包成租用服務，散布CountLoader與新型RAT","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"資安業者SOCRadar揭露新的DOUBLECUP惡意程式載入器即服務（Loader-as-a-Service，LaaS），攻擊者可利用該服務發動ClickFix攻擊。租用者可將DOUBLECUP程式碼嵌入自行架設的惡意網站，以偽造驗證畫面誘使使用者執行剪貼簿中的指令，植入具有Windows與macOS版本的CountLoader，以及Windows遠端存取木馬DeviceManager。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177864","relateName":"【iThome新聞】DOUBLECUP將ClickFix攻擊打包成租用服務，散布CountLoader與新型RAT"}]},{"subject":"【iThome新聞】中國駭客針對中亞政府散布後門程式OctLurk、SilkLurk","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"資安公司卡巴斯基揭露後門程式OctLurk、SilkLurk，他們自2025年1月看到相關活動，鎖定中亞多個國家的政府機關從事網路間諜活動，受害企業組織分布於阿富汗、吉爾吉斯、塔吉克、烏茲別克、哈薩克，以及敘利亞，涉及產業涵蓋醫療保健、研究機構、政府部門、外交部、物流、執法機關、城市規畫與設施管理，以及公立教育機構。根據該公司的調查，駭客使用簡體中文，兩個後門程式背後的駭客組織為同一組人馬，原因是部分感染SilkLurk的組織也感染OctLurk。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177866","relateName":"【iThome新聞】中國駭客針對中亞政府散布後門程式OctLurk、SilkLurk"}]},{"subject":"【iThome新聞】MedTech醫療科技雙周報第52期：新加坡NUHS打造AI藥事平臺，4款AI工具每周可省850小時藥師工時","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"重點新聞（0716～0731 ）","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177867","relateName":"【iThome新聞】MedTech醫療科技雙周報第52期：新加坡NUHS打造AI藥事平臺，4款AI工具每周可省850小時藥師工時"}]},{"subject":"【iThome新聞】巴基斯坦駭客組織APT36冒充印度政府徵才，鎖定求職者散布木馬程式","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"資安業者Seqrite近日揭露代號Operation ShadowRecruit的攻擊活動，指出與巴基斯坦政府有關聯的駭客組織APT36，近期冒充印度政府機關發布徵才資訊，鎖定印度求職者散布惡意程式。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177868","relateName":"【iThome新聞】巴基斯坦駭客組織APT36冒充印度政府徵才，鎖定求職者散布木馬程式"}]},{"subject":"【iThome新聞】網路廣告公司Adform遭駭，廣告指令碼被用於竊取加密貨幣資產","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"資安專家Kevin Beaumont於7月31日發布部落格文章提出警告，總部位於丹麥哥本哈根的廣告科技公司Adform遭到駭客入侵，超過1萬家客戶網站廣泛使用的追蹤指令碼trackpoint-async.js，被植入惡意程式碼，導致只要存取這些網站的使用者，加密貨幣資產就有可能遭竊。Beaumont文中也特別提到Adform並未透露這起事故，但他注意相關惡意活動已持續了一週。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177869","relateName":"【iThome新聞】網路廣告公司Adform遭駭，廣告指令碼被用於竊取加密貨幣資產"}]},{"subject":"【iThome新聞】Chrome 151補上單頁網站效能監測缺口，可分開量測各網址核心網頁指標","dataClassName":null,"pubUnitName":"資訊技術服務中心","posterDate":null,"updateDate":"115-08-04","detailContent":"Google Chrome 151穩定版新增軟導覽（Soft Navigation）與互動內容繪製兩類效能紀錄，讓開發者可依單頁應用程式中的各次軟導覽，分別量測內容顯示、操作反應與版面穩定性，避免效能資料全都歸在使用者最初開啟的網址下。","summary":null,"liaisonper":null,"liaisontel":null,"liaisonfax":null,"liaisonemail":null,"docs":[],"images":[],"videos":[],"audios":[],"resources":[{"relateURL":"https://www.ithome.com.tw/news/177865","relateName":"【iThome新聞】Chrome 151補上單頁網站效能監測缺口，可分開量測各網址核心網頁指標"}]}]