Everything you care about in one place

Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.

Get Feeder

ithome.com.tw

iThome 新聞

Get the latest updates from iThome 新聞 directly as they happen.

Follow now 158 followers

Latest posts

Last updated 26 minutes ago

Google Home導入MCP,開放第三方AI代理人存取智慧家庭

about 5 hours ago

Google周三(9/16)宣布,旗下智慧家庭平臺Google Home導入模型脈絡協定(Model Context Protocol,MCP),讓Claude、OpenClaw等第三方AI代理人在取得使用者授權後,可透過MCP存取Google Home平臺,取得智慧家庭裝置資訊及事件紀錄,並控制連接至Google

環境部公布我國ETS推動時程,2028年啟動總量管制排放交易試行

about 6 hours ago

環境部本周揭示臺灣碳定價制度的下一階段規畫,將在現行碳費制度基礎上,逐步導入總量管制及排放交易制度(Emissions Trading System,ETS),採取碳費與ETS雙軌並行模式。今年底先提出ETS試行計畫草案,明年持續完成制度整備及企業參與準備,並在2028年正式啟動臺灣ETS試行為目標。 環境部長彭啓明表示,臺灣於2025年正式實施碳費制度,並已完成首次徵收,建立了碳定價基礎。相較於碳費採固定價格機制,ETS則是先設定整體排放總量,再透過市場交易形成碳價,更能將企業減碳責任與國家減量目標連結,為2030年後進一步擴大減碳力道預作準備。

歐盟執委會提出《兒童法案》,擬禁止13歲以下使用社交媒體

about 7 hours ago

歐盟執委會(European Commission,EC)主席馮德萊恩(Ursula von der Leyen)周三(9/16)發表年度演說時宣布,執委會將提出《歐盟兒童法案》(EU KIDS ACT),針對未成年人使用社交媒體建立分齡管制制度,包括禁止13歲以下兒童使用社交媒體,且15歲以下不得擁有個人帳號。

DDRop攻擊手法利用DDR5記憶體寫入機制弱點,突破Intel TDX與AMD SEV-SNP機密運算防護

about 7 hours ago

比利時魯汶大學、蘇黎世聯邦理工學院、英國杜倫大學與Google研究人員共同揭露新型硬體攻擊手法DDRop,鎖定採用DDR5 RDIMM記憶體的機密運算伺服器,可影響Intel TDX、Scalable SGX及AMD SEV-SNP等防護架構。研究團隊以成本不到200美元的客製化DDR5攔截器(interposer),介入處理器與記憶體模組間的資料傳輸;但攻擊者必須能實際接觸伺服器實體,並具備操作虛擬機器的執行能力,並非可從遠端直接發動的攻擊。

思科修補已遭利用的ISE滿分身分驗證繞過漏洞

about 7 hours ago

9月16日思科發布一系列資安更新,針對身分識別與存取控制服務平臺ISE(Identity Services Engine)修補多個重大等級的資安漏洞,其中一個漏洞的修補特別值得留意,不僅其CVSS嚴重程度評分達到滿分10分,相當危險,而且已遭到積極利用。由於沒有其他替代解決方法,僅能透過基礎設施存取控制清單(iACLs)避免攻擊者遠端利用來降低風險,該公司呼籲用戶應儘速更新ISE因應。

Anthropic整合Claude Chat與Cowork,AI自行決定如何完成任務

about 4 hours ago

Anthropic周三(9/16)宣布整合Claude Chat與Cowork,未來使用者不必再選擇一般聊天或Cowork工作模式,只要向Claude提出需求,系統就會自行判斷如何完成任務。新功能將於未來幾周率先開放Pro與Max方案使用。

思科ISE、Acronis網頁主機管理平臺備份工具漏洞遭積極利用

about 3 hours ago

9月16日美國網路安全與基礎設施安全局(CISA)發布公告,表示他們已掌握兩個漏洞遭到積極利用的證據,這些弱點是:思科身分識別服務引擎(ISE)特權API使用不正確漏洞CVE-2026-76460

因中東戰事受創的AWS巴林與阿聯資料中心,部分資料確認無法復原

about 3 hours ago

9月15日AWS在Health Dashboard更新中公告,今年3月間因中東戰事受創的巴林與阿拉伯聯合大公國AWS基礎設施,其中部分資料與資源已確認無法復原。在巴林方面,巴林me-south-1服務區域(Region)的mes1-az2可用區(Availability Zone,AZ)於3月受損後,便已建議客戶遷移,但稍後另一個AZ於4月受損,導致整個服務區域無法使用。

Acronis揭露cPanel和Plesk備份外掛漏洞

about 3 hours ago

上週Acronis發布資安公告,指出Acronis Backup plugin for cPanel & WHM一個高風險漏洞遭到積極利用,用戶應儘速更新至1.9.3 HF3與1.9.4版因應,除此之外該公司並未進一步說明細節。

Windows Server 2022將於10月結束主流支援,安全更新仍持續至2031年

about 2 hours ago

微軟宣布Windows Server 2022將於10月13日結束主流支援(Mainstream Support),當月的安全更新也將是最後一次主流支援更新,此後將進入延伸支援(Extended Support),但仍會免費提供每月安全性更新,持續至2031年10月14日,因此現有用戶暫不會因主流支援結束而失去漏洞修補。

CISA將Google Pixel零時差漏洞列入KEV

about 2 hours ago

Google於9月15日發布Pixel裝置本月例行更新,修補數據機元件零時差漏洞CVE-2026-58704,隔天美國網路安全與基礎設施安全局(CISA)也表示,他們已掌握該漏洞遭積極利用的證據,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在

Google強化Gemini Enterprise成本管控,新增隨用隨付計費與專案支出上限

about 3 hours ago

Google Cloud近期為企業AI平臺Gemini Enterprise新增計費與成本控制方式,除了既有依使用者席次訂閱的方案,也新增隨用隨付(Pay-as-you-go)計費、彈性節省方案,以及專案層級每月支出上限功能,協助企業管理AI代理及相關AI工具的使用成本。