OpenSearch轉交Linux基金會後首次釋出重大版本3.0

開源搜尋與分析引擎OpenSearch釋出3.0版本,這是AWS將專案移交至Linux基金會後第一個重大版本更新。OpenSearch 3.0強化查詢效能、資料傳輸與向量查詢功能,也導入多項針對生成式人工智慧應用的技術支援。

效能提升是 OpenSearch 3.0 的一大亮


Amazon導入具觸覺感知能力的倉儲機器人Vulcan,可精巧夾取與持握貨物

Amazon公開具觸覺感知能力的倉儲機器人 Vulcan ,相較於過去僅仰賴視覺與固定動作流程的自動化設備,Vulcan能感知實體世界的接觸與施力,使機器操作更接近人類水準。Amazon指出,Vulcan的設計重點在於提升人機協作效率,並改善倉儲現場人員


【理論很美,現實很「硬」】企業資安框架落地的五階段實戰指南

想像一下這個情境:資安部門剛向CEO展示完華麗的資安報告,半個月後卻遭遇勒索軟體攻擊,員工手忙腳亂,系統陷入癱瘓……,這不是個別案例,而是當下企業資安的普遍現象。因為推動資安強化,理論與實務往往存在著鴻溝

Continue reading...

【資安日報】5月8日,勒索軟體駭客Play旗下團體利用CLFS零時差漏洞犯案

微軟於今年4月修補CLFS零時差漏洞CVE-2025-29824,當時他們透露這項漏洞已被用於實際攻擊行動,駭客組織Storm-2460將其用於勒索軟體RansomEXX攻擊,但如今傳出也有其他駭客運用這項漏洞的情況。

資安業者賽門鐵克

Continue reading...

GeoVision物聯網裝置遭到鎖定,殭屍網路利用已知漏洞滲透

殭屍網路綁架老舊連網設備的情況層出不窮,原因是這些產品的供應商已經終止支援(EOL),即使研究人員發現漏洞,廠商往往不會修補,而成為攻擊者能持續利用的標的。

例如,近期資安業者Akamai發現的 Mirai殭屍網路變種LZRD攻擊行


新版國家資通安全發展方案出爐! 未來4年將以4策略強化我國資通安全韌性

行政院今天(5/8)召開院會會議,數發部報告第七期國家資通安全發展方案(2025年到2028年),未來4年政府將以4大策略,包括全社會資安防禦、提升關鍵基礎設施資安韌性、壯大我國資安產業、AI新興資安科


微軟導入Agent2Agent協定推進AI代理跨平台互通

微軟 宣佈 將在Azure AI Foundry與Copilot Studio,導入由Google主導推動的開放通訊協定 Agent2Agent ,使旗下人工智慧代理具備跨平台、跨雲與跨組織相互操作能力,支援不同代理之間的任務協調與資料交換。

Agent2Agent協定是一個人工智慧代理間協作的開放規


微軟4月安全更新導致Server 2025驗證問題

微軟證實, 安裝4月安全更新的部份Windows Server 2025系統網域控制器(domain controller)發生驗證問題

Windows獨立論壇用户指出 ,Server 2016(KB5055521)、2019(KB5055519)、2022(KB5055526)也受到影響


微軟4月修補的零時差漏洞也遭Play勒索軟體駭客覬覦

資安廠商賽門鐵克發現 ,4月初微軟安全更新修補的零時差漏洞,其實也曾遭Play勒索軟體的駭客攻擊,植入竊密程式。

上個月微軟發佈Patch Tuesday安全更新修補126項安全漏洞 ,包含一項零時差漏洞CVE-2025-29824。該漏


【台灣資安大會直擊】將資通訊科技風險納入企業風險管理,掌握整合兩者的關鍵方法

隨著數位化普及,科技已成為企業持續營運的基礎之一,因此,資通訊科技風險管理(ICTRM)是企業風險管理(ERM)當前須持續關注的重要議題,2025台灣資安大會期間有多達8場演講探討風險管理,其中一場的主題恰好是解

Continue reading...