本期Martech雙周報重點:Meta揭露自家廣告推薦系統的新關鍵AI模組;IAB將打造伺服器端的通用廣告資料交換框架;數位行銷調查機構eMarketer推出可以用自然語言搜尋、分析和運用站上報告的生成式AI行銷助手

新聞 | 數位憑證皮夾 | 比特幣 | AI | 無人機

GovTech月報第39期:數位憑證皮夾3月底展開沙盒試驗;美國政府建立戰略性比特幣儲備

數發部將從3月底開始,推動數位憑證皮夾的沙盒試驗,鼓勵政府部會及民間產業參與試驗,未來民眾憑手機,不需攜帶實體卡片,就能使用個人的各種數位憑證,選擇供識別的身分、分享的資訊。

2025-03-27

新聞 | 資安日報

【資安日報】3月27日,資安業者揭露能對GitHub Copilot用戶發動的AI供應鏈攻擊手法

使用GitHub Copilot的開發人員要注意了!最近有資安業者公布一種新型態的供應鏈攻擊手法「Rules File Backdoor」,號稱可濫用規則檔案(Rules File)來影響AI助理產生的程式碼,呼籲開發人員運用這類工具一定要對產生的內容進行檢查,切勿掉以輕心

2025-03-27

新聞 | CVE-2025-26633 | MMC | 俄羅斯駭客 | EncryptHub | Larva-208 | Water Gamayun | MUIPath

駭客組織EncryptHub利用微軟管理主控臺零時差漏洞犯案

趨勢科技本週對於他們向微軟通報的微軟管理主控臺(MMC)零時差漏洞CVE-2025-26633公布更多細節,並指出駭客同時濫用了多語言使用者介面路徑(Multilingual User Interface Path,MUIPath)機制,而能在掩人耳目的情況下,執行惡意程式碼

2025-03-27

新聞 | 微軟 | 資料中心 | AI

微軟取消在美國與歐洲的多個新資料中心專案

微軟取消多個在美國及歐洲的資料中心專案消息,隨著媒體的報導而引起關注,微軟則強調他們今年依舊會投入800億美元在基礎設施擴建

2025-03-27

新聞 | 勒索軟體 | 俄羅斯駭客 | RedCurl | Earth Kapre | QWCrypt | Hyper-V

俄羅斯駭客RedCurl盯上Hyper-V虛擬化平臺,打造能加密此類VM的勒索軟體

資安業者Bitdefender揭露最新一波的俄羅斯駭客RedCurl(也稱做Earth Kapre、Red Wolf)的攻擊行動,這些駭客專門使用勒索軟體QWCrypt,加密受害組織的Hyper-V虛擬化環境

2025-03-27

新聞 | Island | Enterprise Browser | 企業瀏覽器

專門開發Chromium企業瀏覽器的Island完成2.5億美元的E輪融資

Island強調其企業級瀏覽器服務,得以深入控制使用者與所有SaaS及內部網頁應用程式的互動方式,協助企業落實資安控管政策

2025-03-27

新聞 | google | Android

Android將全面改採封閉開發,但依舊開源程式碼

Google向Android Authority證實,Android將全面改採封閉開發,但依舊開源程式碼,目的是為了簡化開發流程

2025-03-27

| MCP | OpenAI | 代理AI溝通框架 | ChatGPT | Anthropic | 模型脈絡協定 | Model Context Protocol

代理AI爆發的轉捩點

去年吹起一股代理型AI浪潮,大型科技巨頭紛紛推出代理型AI的工具,卻叫好不叫座,如今代理型AI爆發的轉捩點出現了,OpenAI宣布要支援Anthropic釋出的Model Context Protocol框架

2025-03-27

新聞 | WordPress | 會員系統 | User Registration & Membership | CVE-2025-2563

提供會員系統的WordPress外掛存在重大漏洞,6萬網站受到波及

資安業者Wordfence針對網站會員系統外掛程式User Registration & Membership用戶提出警告,指出此WordPress外掛程式存在未經身分驗證權限提升漏洞CVE-2025-2563,用戶應儘速套用新版程式修補

2025-03-27

新聞 | 吳恩達 | 生成式AI | 產品原型 | AI 程式開發 | agentic AI | MCP | AI EXPO 2025

吳恩達呼籲全民擁抱用GenAI來寫程式,來大幅降低企業與個人的試錯和創新成本

吳恩達說,學習用GenAI寫程式,不只能使個人在各自職位上更有效率,還能使企業試錯和創新的成本大幅降低,讓新創也能越過規模門檻,小螞蟻打敗大象。

2025-03-27

新聞 | 供應鏈攻擊 | AI程式碼工具 | GitHub Copilot | Cursor

供應鏈攻擊出現新手法Rules File Backdoor,恐波及GitHub Copilot用戶

資安業者Pillar針對Cursor與GitHub Copilot用戶提出警告,他們發現新型態的供應鏈攻擊手法Rules File Backdoor,能將AI程式碼助理的規則檔案(Rule File)變成作案工具,呼籲用戶對於產生出來的程式碼必須檢查,來防範相關攻擊

2025-03-27

新聞 | GraalVM | JDK 24 | Java原生映像 | AI最佳化 | 向量運算

GraalVM for JDK 24導入機器學習行為預測,強化原生映像檔執行效能

Oracle發表GraalVM for JDK 24,引入機器學習靜態分析與向量最佳化,強化原生映像效能、縮小容量並支援資安法遵應用

2025-03-27