免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 企業如何防止AI代理「做錯事」,專家建議四大治理方向 — 2026-10-10
- 過去一年,「代理式AI」(Agentic AI)成了科技圈熱門關鍵字。從協助寫程式的自動化助手,到能自主處理郵件、管理檔案,甚至代為執行系統指令的智慧代理,這些工具正快速走進企業日常運作,成為員工桌面與伺服器環境中的新住戶。 當企業急著擁抱效率紅利,新的資安破口也隨之浮現。這些擁有自主行動能力的AI代理究竟握有多少權限?IT與資安部門是否知道員工的電腦裡裝了什麼?一旦AI代理判斷失準、代為執行了不該執行的動作,企業又該如何應對?
- 當威脅情報只剩大量數據,企業該相信什麼? — 2026-10-09
- 生成式AI降低了偵察、釣魚郵件撰寫及部分程式開發工作的門檻,使攻擊者得以更快、更大量地展開行動,企業導入模型、資料集、套件與AI工具後,擴大了軟體及AI供應鏈的風險。 這兩股力量交織之下,企業面對的不再是單一威脅,而是速度與範圍同時擴張的攻擊環境。卡巴斯基臺灣技術總監謝長軒指出,AI能大量產出資料,決定防禦成敗的關鍵,不是誰握有最多預警訊號,而是誰能把海量資料轉化為可以立即行動的情報。 他認為,好的威脅情報必須同時具備來源可信、時間有效
- 日本IDC Frontier雲端遭勒索軟體攻擊,波及495家客戶、部分系統靠備份重建 — 2026-10-09
- 日本雲端服務業者IDC Frontier旗下IDCF Cloud於10月7日遭勒索軟體攻擊,造成部分虛擬伺服器停機且無法重新啟動,影響495個企業及地方政府客戶。IDC Frontier在8日指出,受影響服務區的客戶資料恐難以取出或復原,目前研判只能透過客戶自行保存的備份重建系統。
- 微軟測試新Windows Search,不只能搜尋還能執行動作 — 2026-10-09
- 本周在Windows and Surface大會上,微軟宣佈為Windows Search改版,包括改用新的WinUI 3介面、更快速搜尋,並讓使用者透過Windows Search直接操作電腦設定。預計明年將整合Windows Search和Copilot。
- HPE預告將推出第13代伺服器平臺,主打三大系統安全性強化特色 — 2026-10-09
- 處理器大廠AMD今年7月底發表代號為Venice的第六代EPYC處理器,將於11月正式推出首批產品(EPYC 9006 SP7系列),部分伺服器廠商近期也陸續發表搭配這批處理器的新一代機型。
- 3個國碼頂級網域遭劫持,攻擊者取得Google等組織HTTPS憑證 — 2026-10-09
- Google近日揭露,該公司得知一連串網域劫持事件,攻擊者入侵迦納.gh、獅子山.sl及美屬薩摩亞.as等3個由第三方管理的國碼頂級網域名稱(country code top-level domain,ccTLD),竄改部分網域的權威DNS紀錄,並取得數個Google及其他組織網域的未經授權HTTPS憑證。Google指出,該公司本身的系統並未遭到入侵。
- 美國亞利桑那州最高法院系統遭釣魚攻擊,逾百萬人個資外洩 — 2026-10-09
- 美國亞利桑納州上週公告內部系統遭到網路釣魚攻擊,導致法院資料被駭客竊取,影響將近130萬人。
- 惡意程式PoeLLM利用GitHub上英文詩取得C2位址,入侵逾3,400臺伺服器 — 2026-10-09
- 美國電信業者Lumen旗下資安研究團隊Black Lotus Labs揭露PoeLLM惡意程式攻擊行動,至少從今年4月起鎖定對外開放的AI及開源服務,累計入侵超過3,400臺伺服器。遭入侵的主機被用於加密貨幣挖礦,也會掃描及攻擊其他系統。 PoeLLM還利用存放在GitHub儲存庫中的英文詩取得指揮與控制(C2)伺服器位址,駭客只要修改詩中的關鍵字,就能讓受害主機連上新的控制伺服器。