
iThome 新聞
- 近1,300臺SharePoint伺服器尚未修補已遭利用的欺騙漏洞,暴露於敏感資料外洩風險下,用戶需儘速更新 2026-04-23微軟上週發布的4月例行更新(Patch Tuesday)所修補160多個漏洞中,最關鍵的是兩個已被實際利用的零時差漏洞,其中之一是SharePoint伺服器的欺騙弱點CVE-2026-32201,在微軟揭露此漏洞的同一天,美國網路安全與基礎設施安全局(CISA)也以少見的急迫速度,將其納入張明德
- Sony AI桌球機器人Ace首度於真實比賽擊敗菁英選手 2026-04-23Sony AI今日(4/23)宣布,其桌球機器人Ace可在真實比賽中即時追蹤來球位置與旋轉,並在毫秒內完成判斷與回擊,具備高速感知、決策與動作能力,且已在符合國際桌球總會(ITTF)規則的實戰中擊敗具長期高強度訓練背景的菁英選手。陳曉莉
- Google宣布Workspace Intelligence,以AI串接企業文件、檔案 2026-04-23在Cloud Next大會上Google宣布Workspace Intelligence,解決企業不停在文件、檔案、郵件、行事曆及傳訊程式之間切換尋找資料以完成決策的困擾,並生成想要的簡報或檔案。林妍溱
- OpenAI開源可自動去識別化資料的Privacy Filter模型,強化AI隱私基礎設施 2026-04-23OpenAI週二(4/22)發布Privacy Filter,這是一款用於偵測並遮蔽個人可識別資訊(PII)的開放權重模型,已於Hugging Face與GitHub釋出,採用Apache 2.0授權,支援開發者下載、部署陳曉莉
- Google宣布Gemini企業代理人平臺,扮演新的代理人開發中心 2026-04-23在週三(4/22)的Cloud Next大會上,Google Cloud部門宣布Gemini企業代理人平臺(Enterprise Agent Platform),作為新的企業代理式AI的開發管理中心。林妍溱
- Web應用框架ASP.NET Core DataProtection套件存在提權漏洞,受影響環境須升級並輪換金鑰 2026-04-23微軟資安公告,確認現代化Web應用框架ASP.NET Core的Microsoft.AspNetCore.DataProtection套件10.0.0至10.0.6版本存在提權漏洞CVE-2026-40372,CVSS 3.1評分9.1。漏洞主要影響在Linux或macOS上執行、且使用受影響版本DataProtection套件的.NET 10應用程式,Windows平臺通常不受影響。微軟指出,受影響環境除須升級套件外,若漏洞期間曾對外提供服務,還需輪換DataProtection金鑰,否則攻擊者在此期間取得的合法權杖(Token)仍可能持續有效。李建興
- 資安公司Checkmarx遭供應鏈攻擊,掃描工具KICS的Docker映像檔、VS Code延伸套件被入侵 2026-04-23一個月前,資安公司Checkmarx開發的開源基礎架構掃描工具KICS遭遇供應鏈攻擊,駭客團體TeamPCP滲透KICS的GitHub Actions,植入可竊取憑證的惡意程式碼,影響使用該工具進行CI/CD流程的開發人員,如今KICS再度傳出遭遇供應鏈攻擊。周峻佑
- 行政院投入近31億元建置逾2千處淹水感測器,串聯近萬監視器,靠AI強化淹水預警及應變能力 2026-04-23目前國內正推動抗旱工作,不過隨著颱風季節來臨,極端氣候造成淹水災情,往往導致民眾生命及財產的損失,也重創國內經濟發展,為加強科技防災工作,行政院核定經濟部水利署「水災智慧防災計畫(第二期)」,5年將投入30.9億元,建置上千個淹水感測器,串聯近萬監視器影響,利用AI即時掌握水情變化,提升對水災的應變能力。 該計畫將建置超過2,000處淹水感測器,並串聯近萬支監視設備,利用AI 24小時即時掌握各地的水情,提升預警與應變效率。 經濟部水利署長林元鵬指出,透過和氣象署合作建置防災降雨雷達,以掌握各地降雨情形,快速掌握各地降雨情形,並且將在全臺設置2,068支淹水感測器,其中6成的災點可以自動偵測,相較以往由民眾通報,再派人赴現場勘察,效率更為提升。蘇文彬
- 蘋果修補iOS通知服務漏洞,試圖弭平已刪訊息仍保留於裝置內的爭議 2026-04-23不久前的4月初,蘋果才發布iOS 26.4.1與iPadOS 26.4.1,以及iOS 18.7.7與iPadOS 18.7.7,但僅僅兩周之後,又於4月22日釋出iOS 26.4.2與iPadOS 26.4.2,以及iOS 18.7.8與iPadOS 18.7.8。張明德
- 高德地圖在臺圖資紅綠燈倒數秒數精準惹爭議,資安署:蒐集用戶數據所得,已啟動檢測評估是否建議民間不要使用 2026-04-23中國導航服務高德地圖近期在臺灣快速竄紅,由於其可精準顯示紅綠燈倒數秒數等功能,但也因此引發資料來源與個資蒐集疑慮,引發資安與國安層級關注。數發部資安署已啟動檢測機制,評估是否對公部門甚至整體使用進行限制。 高德地圖近期在台上線紅綠燈倒數功能,且準確度極高,引發外界質疑其資料來源。由於臺灣各地方政府並未對外提供即時號誌資料API,也未與該業者合作,引發「資料從何而來」的疑慮,成為外界關心的重點。 根據國內媒體的報導,業者回應,相關功能主要透過用戶定位資訊與歷史行車數據,結合演算法推估而成,而非直接介接政府系統,該說法證實並沒有直接取用地方政府的交通號誌控制系統數據,但也進一步引發對用戶數據蒐集的疑慮。蘇文彬
