📰
媒體報導

資安研究人員透過AI輔助,發現macOS終端機工具iTerm2存在執行任意指令漏洞,用戶需儘速修補

📅 2026-04-22
👁️ 62
自從部分資安研究人員用Anthropic AI工具Claude發現大量資安漏洞,也讓利用AI輔助發掘軟體漏洞,成為資安領域的熱門議題,並促成更多AI廠商與資安研究機構投入這個領域,例如OpenAI上週也發表專為網路安全分析訓練的模型GPT-5.4-Cyber。在這股熱潮下,資安研究機構Calif Global也與OpenAI合作,藉由結合研究人員與大型語言模型,尋找知名開源軟體中的漏洞,近日公布的macOS終端機工具iTerm2漏洞,便是這項計畫的成果之一。
📰
媒體報導

未修補漏洞的Apache ActiveMQ主機仍有6,400臺,暴露於遠端執行程式碼攻擊風險下,用戶需儘速更新

📅 2026-04-22
👁️ 57
我們曾於上週報導,資安公司Horizon3.ai研究人員透過AI工具Claude輔助,發現潛藏13年的Apache ActiveMQ重大漏洞CVE-2026-34197,從而引發AI工具在發現資安漏洞方面的新聞熱潮後,這個漏洞也很快就被攻擊者利用,美國網路安全與基礎設施安全局(CISA)隨後將此漏洞納入已知遭利用漏洞清單(KEV),要求各機構在4月30日前完成修補。
📰
媒體報導

開源監控平臺Grafana Cloud加入AI Observability,納管AI代理對話與工具呼叫

📅 2026-04-22
👁️ 65
開源監控平臺廠商Grafana Labs發表AI Observability in Grafana Cloud,目前進入公開預覽階段。該功能將AI Agent的對話紀錄、工具呼叫、token用量與輸出品質評估,整合進現有的Grafana Cloud可觀測性環境,讓開發團隊能夠即時監控代理行為、持續評估輸出是否符合預期,並在潛在風險出現前提早收到警示,無需另外導入獨立工具。
📰
媒體報導

600萬臺連網伺服器還在使用FTP,四成未加密

📅 2026-04-22
👁️ 94
資安業者指出,問世超過半世紀的FTP(File Transfer Protocol)協定仍在將近600萬臺面向網際網路的伺服器上執行,其中將近245萬臺使用未加密傳輸。 FTP誕生於1971年由印度學者Abhay Bhushan編寫,用於檔案在用戶端和伺服器間傳輸,1980年被TCP/IP取代。由於FTP設計初衷是為了在不同電腦系統之間提供一個穩定的檔案交換標準,因此並未將安全性或加密列為核心考量。
📰
媒體報導

AI Mode進駐Chrome,瀏覽器AI競爭升溫

📅 2026-04-17
👁️ 59
Google週三(4/16)宣布將AI Mode整合進Google Chrome,讓原本存在於搜尋中的對話式AI能力直接進入瀏覽器使用流程。用戶在瀏覽網頁時可即時提問、比較資訊並延伸查詢,無需反覆切換分頁。此舉顯示Google正將AI從搜尋結果頁推向瀏覽器核心場景,迎戰微軟於Microsoft Edge中導入Copilot的策略。