川普簽署行政命令,加速量子電腦發展與後量子資安部署

美國總統川普週一(6/22)同步簽署兩項行政命令, 一方面加速 量子電腦、量子感測與量子網路等技術發展, 另一方面推動聯邦政府 加速導入後量子密碼(Post-Quantum Cryptography,PQC),希望在擴大美國量子競爭力的同時,降低量子運算


FFmpeg修補遠端程式碼執行漏洞PixelSmash

開源多媒體處理軟體FFmpeg修補 了一個可導致遠端程式碼執行(Remote Code Execution,RCE)又稱PixelSmash的漏洞。

CVE-2026-8461為資安業者JFrog揭露 。CVE-2026-8461位於函式庫libavcodec,尤其是MagicYUV解碼器中的越界寫入(out-of-bounds write)漏洞


Google提出ARD規格,讓AI代理能跨組織探索工具、技能與其他代理

Google公佈 Agentic Resource Discovery(ARD)開放規格 ,目標是讓AI代理能在不同團隊、組織與平台之間,尋找可用的工具、技能、MCP伺服器、API、工作流程與其他代理。ARD規格處理的是代理呼叫能力之前的探索與驗證問題,讓用户端取得能力所在位置


Oracle發布2026年6月關鍵安全修補更新,共修補243項漏洞,含多項CVSS滿分重大漏洞

Oracle於6月16日發布 2026年6月份關鍵安全修補更新(Critical Security Patch Update,CSPU) ,共發布245項更新程式,修補243項漏洞,包括122項重大漏洞,影響範圍包括中介軟體、身分識別、企業應用、虛擬化等11個產品家族。

Oracle


訴求AI時代端點防禦革新,資安新創Ent首獲1億美元種子輪募資

隨著生成式AI與AI Agent進入企業工作流程,端點安全的防護邏輯也正被重新檢視。近期浮出枱面的資安新創Ent,主張過去十多年資安產業過度依賴偵測與回應,但在AI加快工作與攻擊速度的情況下,單靠事後調查已不足因應。該公


印度Tata Electronics證實遭駭,疑似外洩蘋果、特斯拉資料

在勒索軟體組織公開宣稱竊得資料並且貼出樣本後,印度半導體暨電子製造巨擘Tata Electronics證實發生資安事故。

Tata Electronics向媒體證實 ,該公司在幾個星期前發現部分系統發生資安事件,公司立即啟動回應措施。Tata Electronics強調此事對其各業務營運


OpenAI擴大Daybreak資安計畫,發表Patch the Planet協助開源專案修補漏洞

OpenAI週一(6/22)宣佈擴大其資安防禦計畫Daybreak ,推出完整版GPT-5.5-Cyber、更新Codex Security工具,並發表協助開源專案修補漏洞的Patch the Planet計畫。

Daybreak是OpenAI於今年5月推出的資安防禦計畫 ,結合AI模型、資安工具及合作夥伴,協助企業


Google DeepMind諾貝爾獎得主跳槽Anthropic

在Transformer模型開發之父後,Google DeepMind的副總裁,也是諾貝爾獎得主John Jumper已加入Anthropic。前Gemini主管Sissie Hsiao也離開Google跳槽OpenAI。

Jumper和DeepMind創辦人暨執行長Demis Hassabis 同為2024年諾貝爾獎化學獎得主 。他和Hassabis領導開發的AlphaFold,成功預測出2億多種蛋白質結構,


五眼聯盟示警前沿AI將改變網路攻防,籲企業加速強化資安韌性

由美國、英國、加拿大、澳洲與紐西蘭組成的情報共享組織五眼聯盟(Five Eyes), 於6月22日發布聯合聲明 ,警告前沿AI模型(frontier AI model)可能在數個月內改變網路攻防能力,企業與公部門必須加速強化網路韌性。

這份聲明由五國


ChatGPT Enterprise新增支出控管功能,管理員可設定每月用量上限

OpenAI於6月18日針對ChatGPT Enterprise與Edu方案 ,推出新的用量分析與支出控管功能,讓管理員可更細緻掌握ChatGPT與程式開發代理工具Codex的點數(credit)使用量,並控管每月用量上限。

這次更新包含兩個重點。首先, OpenAI在工作區設定加入用量限制