📰
媒體報導

資安業者揭露Argo CD儲存庫伺服器重大漏洞,可能導致Kubernetes叢集遭到接管

📅 2026-07-02
👁️ 24
資安業者Synacktiv於7月1日發布報告,公開去年通報的Argo CD儲存庫伺服器(Repo Server)重大漏洞研究成果,指出攻擊者可利用特製Git儲存庫,在未經身分驗證情況下觸發執行遠端程式碼,進一步取得儲存庫伺服器控制權,甚至橫向入侵Kubernetes叢集。Synacktiv在2025年1月便向Argo CD專案通報此漏洞,但迄今仍未正式修補,僅有降低風險的緩解措施。
📰
媒體報導

經濟部擴大資料中心能源審查,新增AI生態系、供應鏈等5大產業效益指標

📅 2026-07-02
👁️ 28
因應AI應用快速發展帶動全球資料中心用電需求攀升,經濟部能源署預告修正《能源開發及使用評估準則》第九條附表七,將「產業效益評估」納入資料中心能源使用說明書審查項目。未來大型資料中心在申請設置或擴建時,除需說明供電規劃與能源效率外,還須提出對國內產業與AI生態系的具體貢獻。 經濟部能源署指出,臺灣為全球半導體與AI供應鏈重要基地,資料中心屬關鍵數位基礎設施,其設置除需考量電力供應與能源使用效率,也應同步評估是否能帶動在地產業發展。因此,本次修法在既有能源審查架構下,新增「產業效益評估」項目。
📰
媒體報導

資安業者警示負載平衡器Kemp LoadMaster重大漏洞遭實際利用,原廠Progress已於6月發布修補

📅 2026-07-02
👁️ 23
資安業者eSentire於6月30日發出警示,指出Progress的負載平衡與應用交付控制器產品Kemp LoadMaster重大漏洞CVE-2026-8037,已出現實際攻擊行動。這款產品廣泛用於企業網路環境的對外入口,負責流量分配與高可用性管理,一旦前述漏洞遭到利用,可能成為攻擊者橫向移動的跳板。
📰
媒體報導

Safari加入MCP伺服器,讓AI代理檢查網頁實際狀態

📅 2026-07-02
👁️ 24
Apple已在Safari技術預覽版(Technology Preview)247加入Safari的MCP伺服器,讓支援MCP的開發代理或客戶端連接Safari瀏覽器視窗,取得網頁在Safari中的實際呈現與執行狀態,方便進行前端除錯、Safari相容性檢查、效能分析與無障礙檢測,使代理不只依據程式碼判斷,也能查看網頁實際顯示與執行結果。