📰
媒體報導

OpenAI與Dell合作讓Codex支援企業混合雲與本地環境

📅 2026-05-20
👁️ 11
OpenAI與Dell宣布合作,將讓Codex連接Dell AI Data Platform,並探索與Dell AI Factory介接的方式,使企業能在混合雲與本地環境中使用Codex。該合作重點是讓Codex更接近企業既有的資料、系統與工作流程,支援大型組織在所需的控管條件下導入AI代理。
📰
媒體報導

Mozilla發布Firefox 151更新,修補逾30項資安漏洞

📅 2026-05-20
👁️ 11
5月19日Mozilla基金會發布Firefox版本更新,151版強化新分頁Firefox Home的內容呈現方式,並支援用戶在無須關閉視窗的狀態下,清除無痕瀏覽模式(Private Browsing Mode)的連線階段(session)資料,並強化Standard Enhanced Tracking Protection的反追蹤機制,限縮裝置與瀏覽器所能提供的資訊,同時也
📰
媒體報導

Google更新AI Studio,可直接生成原生Android App

📅 2026-05-20
👁️ 26
Google週二(5/19)宣布,旗下AI開發平臺Google AI Studio新增原生Android App生成功能,開發者只需輸入文字提示詞,即可在幾分鐘內產生完整Android應用程式,不需額外安裝軟體、下載軟體開發套件(SDK)或設定函式庫,進一步降低行動應用程式開發門檻。
📰
媒體報導

cPanel新揭露與修補3個漏洞

📅 2026-05-10
👁️ 23
許多網站主機代管業者採用的Linux系統管理軟體cPanel與Web Host Manager(WHM)在4月底揭露與修補重大漏洞CVE-2026-41940,後續引發一連串資安風波,5月8日再度發布漏洞公告,揭露與修補3個新漏洞:
📰
媒體報導

Linux高風險漏洞Dirty Frag影響2017年至今的系統核心,以及5種發行版

📅 2026-05-09
👁️ 22
4月底揭露的Linux系統核心的本機提權漏洞Copy Fail(CVE-2026-31431)震撼全球之餘,沒想到本週五(5月8日)竟又爆出另一批同樣存在Linux系統核心的本機提權漏洞Dirty Frag,當天還有代號為0xdeadbeefnetwork(_SiCk)的研究員,也在GitHub公開另一個濫用此漏洞的概念驗證程式,稱為
📰
媒體報導

OpenAI發布三款Realtime API語音模型,將GPT-5等級推理帶進即時語音互動

📅 2026-05-08
👁️ 25
OpenAI發布三款可透過Realtime API使用的新音訊模型,分別是GPT-Realtime-2、GPT-Realtime-Translate與GPT-Realtime-Whisper,讓開發者建立可即時對話、翻譯與轉錄的語音應用。其中GPT-Realtime-2是OpenAI所稱具GPT-5等級推理能力的語音模型,主要用於讓語音助理在對話中理解使用者需求、保留前後脈絡,並在需要時呼叫工具完成工作。
📰
媒體報導

衛福部期中將著重AI與資安治理,醫院資安預算至少應編3%

📅 2026-05-08
👁️ 21
隨著醫療機構持續成為勒索攻擊與個資外洩的高風險目標,醫院不只得補強技術防護,也得提前因應更嚴格的法規與治理要求。 在5月7日的臺灣資安大會中,中山醫學大學附設醫院醫療資訊中心副主任黃冠凱指出,衛福部推動的健康臺灣深耕計畫近期將進入期中審查,其中第3範疇聚焦資安治理、資料治理與AI治理,將成為衛福部資訊處的重要核查項目。他也建議,醫院整體資安經費至少應占總預算3%以上,才能建立基本防護能力。 除了預算與治理,他也從法規遵循、AI威脅偵測,到IoT設備分段管理等面向,提出醫院資安強化方向。他同時提醒,《個人資料保護法》修正草案已明定,未來只要發生特種個資外洩且筆數超過100筆,不只須在72小時內通
📰
媒體報導

駭客結合釣魚攻擊與遠端管理工具,影響逾80個機構

📅 2026-05-08
👁️ 25
資安業者Securonix近日發布報告,揭露代號VENOMOUS#HELPER的釣魚攻擊行動,駭客自2025年4月起,利用兩款遠端監控與管理(RMM)工具:修改版的SimpleHelp與ScreenConnect,攻擊超過80個機構。 Securonix指出,駭客首先透過假冒美國社會安全局名義寄送釣魚郵件,誘騙受害者下載惡意檔案,一旦受害者執行惡意檔案,駭客便會藉此安裝擁有合法數位簽章的RMM工具,從而對受害裝置建立持久的遠端存取能力,並藉此規避傳統資安防護與惡意程式偵測。