📰
媒體報導

【資安週報】0608-0612,全球漏洞治理迎來新變革,美國CISA開始勒令高風險漏洞3天內須修補

📅 2026-06-12
👁️ 39
繼上週印度CERT-In提出極嚴格的修補時間要求,各國是否將跟進並納入監管規範成為焦點,如今美國網路安全暨基礎設施安全局(CISA)亦祭出行動,調整漏洞管理規則,要求最高風險漏洞須在3天內完成修補。 Anthropic發表威力等同於Mythos的新模型Claude Fable 5受到矚目,其特色在於標榜加入安全防護機制,避免用於惡意網路攻擊。 在威脅態勢方面,近期針對Check Point與思科網路設備的零時差漏洞攻擊消息,反映出攻擊者正持續鎖定邊緣裝置作為突破口,此外,多家網站傳出可疑的Polyfill登入提示,Miasma供應鏈攻擊也持續引發高度關注。
📰
媒體報導

企業需要AI即戰力,但新鮮人只會用AI改履歷

📅 2026-06-12
👁️ 34
上週落幕的Computex以「AI Together」為主題,輝達(Nvidia)執行長黃仁勳更在演講中宣示「AI is now useful」,意味著AI已從技術展示正式走向產業應用階段,不會使用AI的人,將被「會使用AI的人」所取代。 資策會副執行長兼數位轉型研究所院長林玉凡表示,在這樣的時代背景下,「我們到底是被AI打敗,還是要擁抱它?」她點出關鍵:未來最有競爭力的人才,不只會用AI,更要能將AI轉化為產業價值,而這正是臺灣職場當前最稀缺的能力。 「市場不是沒有人才,而是缺少企業看得懂、用得上的AI能力表現。」資策會教研所主任劉錦芳坦言,人才供給端與需求端之間,缺乏的不是意願,而是一套可
📰
媒體報導

Splunk 6月安全更新修補一項讓攻擊者清空檔案的重大漏洞

📅 2026-06-12
👁️ 30
思科旗下Splunk本星期發布安全更新,修補12項漏洞,包括一項允許未經驗證的攻擊者建立或清空檔案的重大漏洞。 本月Splunk修補了1項重大漏洞為CVE-2026-20253,影響Splunk Enterprise 與Splunk Cloud Platform的部分版本。該漏洞出在這些軟體的PostgreSQL sidecar服務端點缺乏驗證控制,可讓任何連網的攻擊者,未經驗證就能透過PostgreSQL sidecar服務在系統上建立或清空任意檔案。本漏洞風險值達到9.8。
📰
媒體報導

GitLab修補12個漏洞,最高風險可能導致帳號接管

📅 2026-06-12
👁️ 27
GitLab周三(6/10)發布安全更新,釋出GitLab社群版(GitLab Community Edition,CE)與企業版(GitLab Enterprise Edition,EE)的19.0.2、18.11.5及18.10.8,以修補12個安全漏洞,其中最嚴重的兩項漏洞CVSS風險評分皆達8.7分,可能導致帳號遭接管或在受害者瀏覽器中執行惡意程式碼。
📰
媒體報導

麥肯錫:88%企業導入AI、只有39%看見實際效益,關鍵在於改變流程

📅 2026-06-12
👁️ 39
生成式AI(GenAI)熱浪席捲各行各業,從聊天機器人、Copilot到AI代理(AI Agent)應用都百花齊放。企業導入AI早已不是新鮮事,但如何將零散的AI單點試驗,擴大為大規模應用、真正創造商業價值,仍是許多企業面臨的挑戰。 麥肯錫全球董事合夥人李曉廬(Denise Lee)在Computex 2026中指出,全球已有88%的企業在至少一個部門導入AI,但真正做到企業規模化應用的企業只有約三分之一,而能從AI創造明確商業價值的企業,也只有39%。 她認為,企業下一階段的競爭關鍵,不再是導入多少AI工具,而是能否將AI融入核心營運流程,並重新設計工作模式和組織運作方式。
📰
媒體報導

衛福部揭5,050筆臺灣專用LOINC對照表,打造全國共通醫學檢驗語言、為醫療AI鋪路

📅 2026-06-12
👁️ 30
為解決不同醫院檢驗資料格式不一、資訊難以交換的問題,衛福部在2025年啟動全國醫學檢驗資料標準化工程,歷經數十家醫院、154位專家共同參與,完成5,050筆臺灣版LOINC對照表,健保核價檢驗項目涵蓋率近99%,衛福部也在本月10日揭露成果。 衛福部資訊處處長李建璋表示,這項工程是把臺灣醫院平常使用的健保檢驗碼,對應到國際通用的醫學檢驗標準LOINC。但,LOINC資料庫收錄超過10萬筆代碼,同一項檢驗還可能因檢體來源、檢驗方法或檢測目的不同,而對應不同代碼。過去若由各家醫院自行比對,不但耗時,代碼也可能不一致。現在,衛福部已完成對照表,醫院接下來可直接引用,不必從頭建立自己的LOINC對照機
📰
媒體報導

Ivanti甫修補的滿分重大漏洞已出現實際攻擊

📅 2026-06-12
👁️ 34
6月9日資安公司Ivanti發布公告,針對保護企業後端系統與遠端行動裝置之間流量的安全閘道設備Ivanti Sentry發布更新,修補兩項CVSS評分達到10分與9.9分的重大漏洞CVE-2026-10520與CVE-2026-10523,值得留意的是,滿分漏洞CVE-2026-10520已被用於實際攻擊。
📰
媒體報導

LiteLLM高風險已知漏洞可與另一個漏洞串連,形成CVSS風險10分的漏洞利用鏈

📅 2026-06-12
👁️ 36
6月8日美國網路安全與基礎設施安全局(CISA)表示已掌握漏洞被積極利用的證據,將LiteLLM高風險漏洞CVE-2026-42271加入已遭利用漏洞列表(KEV),要求聯邦機構於6月22日前完成修補,究竟駭客如何利用漏洞,CISA並未說明。然而在此之前,有資安公司警告,若是攻擊者串連另一個已知漏洞,將能變成威力極為強大的武器。