Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.
Get Feederithome.com.tw
Get the latest updates from iThome 新聞 directly as they happen.
Follow now 158 followers
Last updated 26 minutes ago
about 5 hours ago
Google周三(9/16)宣布,旗下智慧家庭平臺Google Home導入模型脈絡協定(Model Context Protocol,MCP),讓Claude、OpenClaw等第三方AI代理人在取得使用者授權後,可透過MCP存取Google Home平臺,取得智慧家庭裝置資訊及事件紀錄,並控制連接至Google
about 6 hours ago
環境部本周揭示臺灣碳定價制度的下一階段規畫,將在現行碳費制度基礎上,逐步導入總量管制及排放交易制度(Emissions Trading System,ETS),採取碳費與ETS雙軌並行模式。今年底先提出ETS試行計畫草案,明年持續完成制度整備及企業參與準備,並在2028年正式啟動臺灣ETS試行為目標。 環境部長彭啓明表示,臺灣於2025年正式實施碳費制度,並已完成首次徵收,建立了碳定價基礎。相較於碳費採固定價格機制,ETS則是先設定整體排放總量,再透過市場交易形成碳價,更能將企業減碳責任與國家減量目標連結,為2030年後進一步擴大減碳力道預作準備。
about 7 hours ago
歐盟執委會(European Commission,EC)主席馮德萊恩(Ursula von der Leyen)周三(9/16)發表年度演說時宣布,執委會將提出《歐盟兒童法案》(EU KIDS ACT),針對未成年人使用社交媒體建立分齡管制制度,包括禁止13歲以下兒童使用社交媒體,且15歲以下不得擁有個人帳號。
about 7 hours ago
比利時魯汶大學、蘇黎世聯邦理工學院、英國杜倫大學與Google研究人員共同揭露新型硬體攻擊手法DDRop,鎖定採用DDR5 RDIMM記憶體的機密運算伺服器,可影響Intel TDX、Scalable SGX及AMD SEV-SNP等防護架構。研究團隊以成本不到200美元的客製化DDR5攔截器(interposer),介入處理器與記憶體模組間的資料傳輸;但攻擊者必須能實際接觸伺服器實體,並具備操作虛擬機器的執行能力,並非可從遠端直接發動的攻擊。
about 7 hours ago
9月16日思科發布一系列資安更新,針對身分識別與存取控制服務平臺ISE(Identity Services Engine)修補多個重大等級的資安漏洞,其中一個漏洞的修補特別值得留意,不僅其CVSS嚴重程度評分達到滿分10分,相當危險,而且已遭到積極利用。由於沒有其他替代解決方法,僅能透過基礎設施存取控制清單(iACLs)避免攻擊者遠端利用來降低風險,該公司呼籲用戶應儘速更新ISE因應。
about 4 hours ago
Anthropic周三(9/16)宣布整合Claude Chat與Cowork,未來使用者不必再選擇一般聊天或Cowork工作模式,只要向Claude提出需求,系統就會自行判斷如何完成任務。新功能將於未來幾周率先開放Pro與Max方案使用。
about 3 hours ago
9月16日美國網路安全與基礎設施安全局(CISA)發布公告,表示他們已掌握兩個漏洞遭到積極利用的證據,這些弱點是:思科身分識別服務引擎(ISE)特權API使用不正確漏洞CVE-2026-76460
about 3 hours ago
9月15日AWS在Health Dashboard更新中公告,今年3月間因中東戰事受創的巴林與阿拉伯聯合大公國AWS基礎設施,其中部分資料與資源已確認無法復原。在巴林方面,巴林me-south-1服務區域(Region)的mes1-az2可用區(Availability Zone,AZ)於3月受損後,便已建議客戶遷移,但稍後另一個AZ於4月受損,導致整個服務區域無法使用。
about 3 hours ago
上週Acronis發布資安公告,指出Acronis Backup plugin for cPanel & WHM一個高風險漏洞遭到積極利用,用戶應儘速更新至1.9.3 HF3與1.9.4版因應,除此之外該公司並未進一步說明細節。
about 2 hours ago
微軟宣布Windows Server 2022將於10月13日結束主流支援(Mainstream Support),當月的安全更新也將是最後一次主流支援更新,此後將進入延伸支援(Extended Support),但仍會免費提供每月安全性更新,持續至2031年10月14日,因此現有用戶暫不會因主流支援結束而失去漏洞修補。
about 2 hours ago
Google於9月15日發布Pixel裝置本月例行更新,修補數據機元件零時差漏洞CVE-2026-58704,隔天美國網路安全與基礎設施安全局(CISA)也表示,他們已掌握該漏洞遭積極利用的證據,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在
about 3 hours ago
Google Cloud近期為企業AI平臺Gemini Enterprise新增計費與成本控制方式,除了既有依使用者席次訂閱的方案,也新增隨用隨付(Pay-as-you-go)計費、彈性節省方案,以及專案層級每月支出上限功能,協助企業管理AI代理及相關AI工具的使用成本。