📰 媒體報導 NPM蠕蟲供應鏈攻擊竊取開發環境憑證與加密貨幣資產,透過遭駭帳號擴散 📅 2026-04-24 👁️ 39 3月下旬駭客組織TeamPCP發動一連串供應鏈攻擊,其中一起是蠕蟲程式CanisterWorm,如今傳出類似的蠕蟲活動再度出現。
📰 媒體報導 【2026 CIO&CISO大調查】各產業加碼投資AI達65%,醫療業卻逆勢縮手 📅 2026-04-24 👁️ 32 生成式AI(GenAI)持續掀起企業革命,從最初始的大型語言模型(LLM)聊天查詢,再到近期遍地開花的AI代理應用,企業導入的腳步愈來愈快。這股擁抱GenAI的勢頭,也在iThome 2026 CIO & CISO資訊長與資安長大調查中得到印證。 政府學校與金融業帶頭,AI預算大幅成長 首先,今年度企業AI預算平均為1,843萬元,比去年的AI實際支出1,119萬元,成長了65%。不過,與前幾年相比,今年的AI預算本身占了總IT預算的6%,微幅成長。
📰 媒體報導 【2026 CIO&CISO大調查】AI帶動生產力與法遵優先,永續仍是企業十大目標 📅 2026-04-24 👁️ 40 企業永續轉型需要跨部門長期推動,難以短期見效。去年調查顯示,有33%的CIO將「ESG與數位永續」列為年度目標(第7位),然而今年降至27%,排名滑落至第9位,顯示短期優先事項出現轉移。 今年排名變動,主要受到「員工賦能與生產力」及「法規遵循」兩項目標的上升影響。隨著更多企業將AI視為提升效率的關鍵工具,企業同時面臨新科技帶來的風險與監管壓力,約3成企業將兩項目標列為重點,在今年前十大目標中排名上升至第7與第8位。相較之下,需長期投入的永續轉型暫居次位。 金融業生產力提升與法遵,製造業看重永續
📰 媒體報導 【資安日報】4月24日,資安公司Checkmarx遭遇供應鏈攻擊 📅 2026-04-24 👁️ 30 資安公司Checkmarx遭供應鏈攻擊,掃描工具KICS的Docker映像檔、VS Code延伸套件被入侵
📰 媒體報導 中嘉寬頻推動光纖化網路與AI雙軸轉型,打造可量化低碳營運固網寬頻服務 📅 2026-04-24 👁️ 37 隨著AI應用與智慧城市需求快速升溫,網路不再只是連線工具,而是支撐數位經濟與淨零轉型的關鍵基礎設施。中嘉寬頻近期分享他們從傳統有線電視業者的固網營運本質出發,推動「全光化網路」與「AI數據治理」的雙軸轉型成果,並嘗試把過去難以量化的碳排與能耗,轉為可監測、可優化的營運指標,讓數位轉型直接對應永續績效。 全光化網路取代高耗能架構,從源頭力行減碳
📰 媒體報導 NPM套件Bitwarden CLI遭駭,疑與Shai-Hulud軟體供應鏈攻擊有關 📅 2026-04-24 👁️ 30 資安公司Socket、JFrog、StepSecurity與OX Security,以及獨立研究員Adnan Khan,揭露密碼管理軟體開發公司Bitwarden遭遇供應鏈攻擊事故,並指出是資安公司Checkmarx大規模攻擊的一部分,而且得到Bitwarden證實。至於攻擊者的身分,上述研究人員提出不同看法。
📰 媒體報導 【資安週報】0420~0424,資安漏洞五年暴增263%壓垮分析量能,NIST轉向風險優先策略 📅 2026-04-24 👁️ 36 這一星期資安焦點首推全球漏洞管理的巨大挑戰。美國NIST坦言,現行漏洞分析速度已難以負荷暴增的通報數量,未來將優先處理已被利用或涉及關鍵系統的風險;這似乎也反映即便AI技術進步,在自動化漏洞審核分析上仍存在瓶頸。 在網路威脅態勢方面,本週陸續傳出Checkmarx與Bitwarden遭受供應鏈攻擊,以及邊緣裝置遭攻擊者鎖定並發動零時差漏洞攻擊,這些攻勢迫使防守方必須更緊密地關注威脅情報與開發鏈的安全。
📰 媒體報導 資安公司還原Bitwarden CLI事故發生經過,駭客滲透工程師GitHub帳號而得逞 📅 2026-04-24 👁️ 29 4月23日密碼管理軟體開發商Bitwarden遭遇供應鏈攻擊,該公司發布的命令列工具Bitwarden CLI遭到入侵,駭客透過GitHub Actions發布惡意NPM套件。有許多資安公司與研究人員試圖拼湊事件發生的經過,不過多半聚焦於惡意軟體帶來的危害,以及攻擊者的身分,不過,有資安公司嘗試透過NPM套件的活動監控,還原攻擊初期發生的過程,並指出這是首度有人濫用NPM受信任發布機制OIDC Trusted Publishing的攻擊活動。
📰 媒體報導 英特爾首季營收超越預期,AI與代工業務成長強勁帶動股價盤後飆升22% 📅 2026-04-24 👁️ 32 英特爾(Intel)於週四(4/23)正式公布2026年第一季財報,數據顯示該季營收達136億美元,比去年同期增長7%,表現大幅超越華爾街分析師預期的124.2億美元。儘管營收動能回升,但受多項一次性費用影響,本季淨損達37億美元,每股虧損0.73美元。
📰 媒體報導 OpenAI公布GPT-5.5 能力強大向超級App邁進 📅 2026-04-24 👁️ 31 本週才剛公布設計模型ChatGPT Images 2.0,OpenAI(4/23)昨日又公布基礎語言模型GPT-5.5,理解、分析能力更強,能支援處理混亂多步驟任務、不減速度,也更省成本,能協助代理式程式撰寫、知識工作者、及早期科學研究。