📰
媒體報導

資安研究人員透過AI輔助,發現macOS終端機工具iTerm2存在執行任意指令漏洞,用戶需儘速修補

📅 2026-04-22
👁️ 33
自從部分資安研究人員用Anthropic AI工具Claude發現大量資安漏洞,也讓利用AI輔助發掘軟體漏洞,成為資安領域的熱門議題,並促成更多AI廠商與資安研究機構投入這個領域,例如OpenAI上週也發表專為網路安全分析訓練的模型GPT-5.4-Cyber。在這股熱潮下,資安研究機構Calif Global也與OpenAI合作,藉由結合研究人員與大型語言模型,尋找知名開源軟體中的漏洞,近日公布的macOS終端機工具iTerm2漏洞,便是這項計畫的成果之一。
📰
媒體報導

未修補漏洞的Apache ActiveMQ主機仍有6,400臺,暴露於遠端執行程式碼攻擊風險下,用戶需儘速更新

📅 2026-04-22
👁️ 29
我們曾於上週報導,資安公司Horizon3.ai研究人員透過AI工具Claude輔助,發現潛藏13年的Apache ActiveMQ重大漏洞CVE-2026-34197,從而引發AI工具在發現資安漏洞方面的新聞熱潮後,這個漏洞也很快就被攻擊者利用,美國網路安全與基礎設施安全局(CISA)隨後將此漏洞納入已知遭利用漏洞清單(KEV),要求各機構在4月30日前完成修補。
📰
媒體報導

開源監控平臺Grafana Cloud加入AI Observability,納管AI代理對話與工具呼叫

📅 2026-04-22
👁️ 30
開源監控平臺廠商Grafana Labs發表AI Observability in Grafana Cloud,目前進入公開預覽階段。該功能將AI Agent的對話紀錄、工具呼叫、token用量與輸出品質評估,整合進現有的Grafana Cloud可觀測性環境,讓開發團隊能夠即時監控代理行為、持續評估輸出是否符合預期,並在潛在風險出現前提早收到警示,無需另外導入獨立工具。
📰
媒體報導

600萬臺連網伺服器還在使用FTP,四成未加密

📅 2026-04-22
👁️ 33
資安業者指出,問世超過半世紀的FTP(File Transfer Protocol)協定仍在將近600萬臺面向網際網路的伺服器上執行,其中將近245萬臺使用未加密傳輸。 FTP誕生於1971年由印度學者Abhay Bhushan編寫,用於檔案在用戶端和伺服器間傳輸,1980年被TCP/IP取代。由於FTP設計初衷是為了在不同電腦系統之間提供一個穩定的檔案交換標準,因此並未將安全性或加密列為核心考量。
📰
媒體報導

AI Mode進駐Chrome,瀏覽器AI競爭升溫

📅 2026-04-17
👁️ 30
Google週三(4/16)宣布將AI Mode整合進Google Chrome,讓原本存在於搜尋中的對話式AI能力直接進入瀏覽器使用流程。用戶在瀏覽網頁時可即時提問、比較資訊並延伸查詢,無需反覆切換分頁。此舉顯示Google正將AI從搜尋結果頁推向瀏覽器核心場景,迎戰微軟於Microsoft Edge中導入Copilot的策略。
📰
媒體報導

長庚醫療體系從制度與管理面推動數位與ESG並進,打造智慧永續醫院治理架構

📅 2026-04-17
👁️ 31
國內醫療產業加速數位轉型與淨零壓力並行的趨勢下,國內成立將近50年的長庚醫療體系也不例外,長庚醫療財團法人行政中心總執行長潘延健近期在數位永續高峰會分享,長庚醫療體系50年來推動資訊化與永續發展的心得,強調資訊化與永續「從來不是分開的兩條路」,而是共同建立在管理與制度基礎上的雙軸演進。 他強調,長庚的資訊化發展核心,始終圍繞在管理與合理化之上,「如果資訊化沒有管理跟合理化,其實它是什麼都達不到」,同樣地,推動節能與ESG需要隨著公司整體的運作發展。 長庚醫療體系很早便投入資訊化發展,從1976年台北長庚醫院成立,當時使用大型電腦就安置於台塑大樓,並有一群工程師為長庚醫院寫程式。創辦人王永慶在當