思科修補Secure Workload API未授權存取漏洞
思科本週發布安全更新,修補雲端零信任安全產品Secure Workload的重大漏洞CVE-2026-20223。該漏洞風險評分滿分10.0,位於REST API中,因驗證機制不足,允許攻擊者以管理員權限未經授權存取網站資源。Secure Workload為思科雲端工作負載防護與微分段平臺。
思科本週發布安全更新,修補雲端零信任安全產品Secure Workload的重大漏洞CVE-2026-20223。該漏洞風險評分滿分10.0,位於REST API中,因驗證機制不足,允許攻擊者以管理員權限未經授權存取網站資源。Secure Workload為思科雲端工作負載防護與微分段平臺。
台中一名詹姓婦人涉嫌長期拘禁並凌虐21歲女兒致死,聲請由職業法官單獨審理,理由是擔心媒體報導影響審判公平。台中地院駁回聲請,認為本案涉及生命權喪失與家庭暴力議題,屬全民高度關注案件,應由國民法官參審。
三名台灣資訊業者涉嫌違法將搭載NVIDIA高階晶片的美超微AI伺服器走私出口至中國,遭檢調機關收押。經濟部警告此舉恐涉及刑事責任與國際制裁。此案涉及美國對華高科技出口管制政策,違反相關法令。
美國總統川普預告將與台灣總統賴清德談話,可望創台美四十年來首次最高層級對話。總統府秘書長潘孟安表示,台美關係暢通無阻,總統府及國安會等單位對川普談話皆有掌握,目前尚未接到相關通話訊息,未來若有通話將對外說明。
輝達公布第一財季財報表現強勁,核心指標全面超越市場預期,第二財季營收指引中值達910億美元,年增率約95%。高盛認為AI算力資本支出上行週期遠未結束,維持買進評等,並將12個月目標價從250美元上調至285美元,看好輝達未來成長路徑。
俄羅斯與白俄羅斯動員6萬5千兵力舉辦近年最大規模核武聯合演習,並疑似以電子干擾手段將烏克蘭無人機導入波羅的海3國領空,引發北約戰機升空攔截。面對北約東側安全局勢升溫,美國總統川普宣布增派5千名美軍駐波蘭,並表示將持續支持波蘭安全。
空軍上尉許展誠任職戰術中心攔截管制官期間,遭對岸吸收,以22.6萬元代價洩露國產雄三飛彈等軍事機密文書。二審法院依貪污罪改判7年徒刑、褫奪公權5年,最高法院駁回上訴,判決定讞。
台中某國小棒球隊教練對53名學童進行性侵猥褻,監察院調查報告指出校方人員進用程序存有缺失,台中市教育局未善盡監督責任。監院對兩機關提出糾正,教育局已對前後任校長及承辦人員共8人懲處,並承諾加強學校人員審查機制。
台中某國小棒球隊教練長期性侵53名學童案,監察院指出校方未查核教練猥褻前科,且在教練證逾期後仍續聘,忽視單一教練權力風險。台中教育局亦存在監督疏失與預防機制缺陷,監察院對校方與教育局提出糾正。
台中一名詹姓婦人涉嫌長期拘禁並凌虐21歲女兒致死,聲請由職業法官單獨審理,理由是擔心媒體報導影響審判公平。台中地院駁回聲請,認為本案涉及生命權喪失與家庭暴力議題,屬全民高度關注案件,應由國民法官參審。
美國暫停對伊朗軍事行動,以色列則主張繼續攻擊,雙方策略出現分歧。伊朗最高領袖下令禁止濃縮鈾運出國,違背美國核心要求。各方立場不同,導致外交談判陷入僵局。
美國總統川普發出強硬通牒,要求伊朗交出所有濃縮鈾庫存並由美方摧毀。伊朗最高領袖隨後下令禁止濃縮鈾運往國外。德黑蘭當局同時宣布擴大對荷姆茲海峽的監管範圍並徵收通行費,遭美方譴責為非法行為。
川普與習近平會談後,美國對台灣的政策立場變得模糊不清,引發台灣社會對美國承諾的疑慮。此發展影響台灣國內政治、兩岸關係與國際地位,並引起台灣可能成為美中談判籌碼的擔憂。台灣需要重新評估對美關係與自身戰略定位。
三名台灣資訊業者涉嫌違法將搭載NVIDIA高階晶片的美超微AI伺服器走私出口至中國,遭檢調機關收押。經濟部警告此舉恐涉及刑事責任與國際制裁。此案涉及美國對華高科技出口管制政策,違反相關法令。
美國總統川普預告將與台灣總統賴清德談話,可望創台美四十年來首次最高層級對話。總統府秘書長潘孟安表示,台美關係暢通無阻,總統府及國安會等單位對川普談話皆有掌握,目前尚未接到相關通話訊息,未來若有通話將對外說明。
超微(AMD)董事長蘇姿丰宣布將在台灣投資超過100億美元,計畫發展機架級AI基礎設施,與台廠供應鏈合作涵蓋先進封裝、基板等業者。蘇姿丰表示AI應用快速擴大,未來3至4年AI資料中心市場規模將超過1兆美元,並肯定台灣供應鏈實力與產能規劃。
SpaceX提交330頁S-1招股書,啟動估值1.25兆美元IPO程序。招股書坦言公司高度依賴執行長馬斯克的領導力與技術專長,但同時將其列為最大風險因素。由於馬斯克同時管理特斯拉、Neuralink等多家公司,存在利益衝突與參與度不足的隱憂,對SpaceX業務與財務構成潛在威脅。
中國當局於周五發布打擊非法跨境交易措施,八大監管機關聯合發聲,證監會宣布對富途控股、老虎證券、長橋證券等未持有中國牌照卻向中國投資人提供服務的券商進行處罰並沒收非法所得。消息公布後,老虎證券母公司美股盤前重挫47%,富途ADR暴跌41%,市場擔憂此舉將衝擊中概股與香港市場資金流向。
能源機構發出警告,若荷姆茲海峽持續關閉至8月,將增加經濟衰退風險,規模可能接近2008年全球金融危機。根據彭博報導,拉皮登能源集團等機構指出,該海峽作為全球重要能源運輸樞紐,其關閉將對全球經濟造成重大衝擊。
美國聯準會最新預測顯示,長期通膨預期達到19年來最高水準。疫情後政府救助政策與供應鏈危機引發通貨膨脹,市場原認為此為暫時現象,但近期經濟數據波動劇烈,反映通膨問題的持久性超出預期。
AMD執行長蘇姿丰宣布將投資逾100億美元擴大在台灣的產業佈局,加速AI基礎設施發展。合作內容包括與台積電合作2奈米製程,並深化與日月光、力成等先進封裝供應鏈夥伴的關係,以滿足全球AI運算需求。
輝達公布第一財季財報表現強勁,核心指標全面超越市場預期,第二財季營收指引中值達910億美元,年增率約95%。高盛認為AI算力資本支出上行週期遠未結束,維持買進評等,並將12個月目標價從250美元上調至285美元,看好輝達未來成長路徑。
美國與以色列對伊朗衝突的解決前景存在不確定性,導致國際油市承壓。今日油價波動劇烈,終場下跌約2%。市場對中東地緣政治局勢的擔憂影響能源價格走勢。
受人工智慧需求帶動,亞洲主要經濟體出口表現強勁。日本4月出口成長14.8%,南韓5月中上旬出口激增52.6%,新加坡4月非石油出口勁揚24.5%,馬來西亞4月出口創新高。儘管中東局勢推高油價、通膨疑慮升溫,外部需求仍展現韌性。
聯準會公布4月決策會議紀錄,鷹派官員陣營擴大,對未來降息支持度下降。多位官員主張應釋出可能升息的訊號,顯示聯準會政策立場趨向更加謹慎保守,降息機率明顯降低。
IBM與美國商務部簽署意向書,各投資10億美元,將在美國建立首座12吋量子晶圓代工廠。該設施將專門從事量子晶片製造,標誌著美國在量子運算產業的重要進展,預期帶動相關產業發展與就業機會。
美國商務部依據《晶片與科學法案》宣布投資計畫,將投入20.13億美元資助美國量子生態系統,並取得受資助企業的少數股權。IBM獲得10億美元資金,將成立新的量子晶圓代工子公司Anderon,專門生產量子級超導晶圓,強化美國量子運算產業鏈。
據彭博報導,任天堂已要求供應商在截至明年3月的會計年度生產約2,000萬台Switch 2遊戲機,較本月發布的銷售展望增加約20%。此舉顯示任天堂對新主機需求的樂觀預期,儘管市場面臨價格上漲壓力。
台北市傳出輝達將於下週三在北投士林科技園區動工興建海外總部,台北市長蔣萬安22日受訪表示,尚未收到輝達的確定消息,但樂見該項目儘快在台北推進,將尊重輝達的施工進度安排。
荷蘭曝光機製造商ASML執行長福克近日表示,收緊對中國市場的曝光機出口管制,反而會加速中國自主研發替代設備的進展。他強調此舉涉及公司存亡問題,暗示過度限制出口可能損害ASML的長期競爭力。
超微(AMD)董事長暨執行長蘇姿丰近三年的策略布局,使公司市值突破7,300億美元。隨著Computex 2026台北電腦展即將登場,AI晶片競爭加劇,AMD已從過去的追趕者躍升為AI時代的重要算力供應商,與輝達、英特爾並列競爭。
英特爾執行長陳立武上任後推動改革,對晶片開發流程實施更嚴格標準。他在摩根大通科技大會表示,公司已導入新工程文化,要求晶片首次流片即成功量產,改善良率速度超出市場預期,成為推動轉型的關鍵因素。
超微董事長暨執行長蘇姿丰宣布加碼投資台灣計畫,將投資超過一百億美元(約新台幣3100億元)於台灣產業體系,以滿足日益增長的人工智慧基礎設施需求,並擴大策略合作夥伴關係,提升下一代技術發展。
Meta公司20日宣布裁員8,000人,約占整體人力10%。同時將7,000名員工轉調至人工智慧相關團隊。執行長祖克柏此舉旨在平衡公司在AI領域的龐大投資支出,並重新調整組織結構以聚焦於AI發展。
輝達執行長黃仁勳在財報會議表示,AI需求正呈現拋物線式成長,代理AI時代已經到來,是推動成長的主要動能。下半年推出的Vera Rubin平台在整個產品周期內都將面臨供應受限。黃仁勳預期輝達業績增速有望超越超大規模雲端業者的資本支出成長速度。
資安研究人員Aonan Guan發現Anthropic的AI程式開發工具Claude Code存在網路沙箱漏洞,可能導致原始碼與憑證洩漏。Anthropic已進行修補但未公開說明,引發研究人員對資安透明度的批評。該漏洞存在近半年,凸顯AI工具安全治理的重要性。
GitHub宣布強化NPM套件發布流程安全性,推出套件暫存發布機制。此機制允許維護者在套件正式公開前先檢查暫存內容,經驗證後再決定是否核准發布,藉此降低惡意版本散布風險,回應2025年下半Shai-Hulud 2.0供應鏈攻擊事件。
Anthropic於4月發布Claude Mythos Preview後,引發外界對先進AI模型被用於網路攻擊的擔憂。業界擔心該模型可能加速漏洞發現與利用,威脅政府系統與金融基礎設施安全,引起多國政府與金融監理機關關注。然而,部分資安專家認為外界對Mythos威脅程度的評估可能過度誇大。
資安業者ESET發布報告指出,與中國有關的駭客組織Webworm使用新型惡意程式GraphWorm攻擊歐洲政府機構。該惡意程式利用微軟Graph API存取OneDrive雲端服務,作為命令與控制通道,藉由受信任的雲端服務隱藏攻擊流量,增加偵測難度。
趨勢科技於5月21日修補端點防護平臺Apex One的多項資安漏洞,其中中度風險的路徑遍歷漏洞CVE-2026-34926已遭到利用。美國網路安全暨基礎設施安全局(CISA)同日將該漏洞列入已遭利用漏洞名冊(KEV),要求聯邦機構於6月4日前完成修補。
多國執法機關宣布查緝並關閉長期活躍於俄語網路犯罪論壇的VPN服務First VPN。歐洲刑警組織指出,至少25個勒索軟體組織曾利用該服務進行偵察與入侵活動。犯罪分子藉此掩飾身分、隱匿攻擊基礎架構,從事勒索軟體攻擊、大規模詐欺及資料竊取等重大犯罪活動。
微軟本週修補Microsoft Defender的兩個零時差漏洞CVE-2026-41091與CVE-2026-45498,並確認漏洞已遭利用。美國網路安全暨基礎設施安全局已將其列入已遭利用漏洞名冊,要求聯邦機構於兩週內完成修補。安全專家指出,相關概念驗證程式碼早在一個月前就已出現。
思科本週發布安全更新,修補雲端零信任安全產品Secure Workload的重大漏洞CVE-2026-20223。該漏洞風險評分滿分10.0,位於REST API中,因驗證機制不足,允許攻擊者以管理員權限未經授權存取網站資源。Secure Workload為思科雲端工作負載防護與微分段平臺。
美國網路安全暨基礎設施安全局(CISA)於5月20日發布公告,將包括Microsoft Defender零時差漏洞在內的7個資安漏洞納入已遭利用的漏洞名冊(KEV)。聯邦機構必須在6月3日前完成修補,以防範已知被駭客利用的安全風險。
多個歐盟消費者團體控訴Alphabet旗下Google、Meta Platforms與TikTok等科技平台未能妥善保護用戶免受詐欺侵害。消費者團體認為這些平台在打擊詐騙活動上措施不力,未能有效防止詐欺內容在其平台上傳播,對消費者權益造成威脅。此舉反映歐盟對大型科技平台監管的持續關注。
台灣鐵道美食小說《臺灣漫遊錄》榮獲全球最具影響力的翻譯文學獎「國際布克獎」,創下台灣文學史新紀錄。作者楊双子與英文譯者金翎赴倫敦領獎,並在國際舞台上為台灣主權與民主發聲。該書在倫敦書店掀起搶購熱潮,引發國際媒體廣泛關注。
作家楊双子以《臺灣漫遊錄》獲得國際布克獎肯定。在接受《衛報》專訪時,楊双子表態拒絕在自己的土地上當次等公民。春山出版社宣布將由詩人温若喬翻譯臺文版本,讓這部本土經典回歸臺灣語言語境。
香港藝人、天馬影視前主席黃百鳴因涉及內線交易罪名,於22日在香港東區裁判法院被判罪名成立。裁判官高偉雄認定黃百鳴作為上市公司主席,其解釋「既荒謬又牽強」,拒絕接納其證供,判定其指使或促使他人進行內線交易的罪名成立。黃百鳴涉及套現約4.86億港元。香港證券及期貨事務監察委員會已於2月27日對其展開刑事法律程序。
17歲台灣跆拳道選手王婕菱在蒙古烏蘭巴托舉行的亞洲跆拳道錦標賽中,於女子46公斤級賽事以直落二擊敗泰國對手,奪得金牌。這是台灣女子跆拳道隊睽違10年來首次在亞錦賽獲得金牌。同日,選手劉侑芸在女子49公斤級決賽中不敵韓國對手,獲得銀牌。
一名21歲美國女性在全美焊接選拔賽中奪得冠軍,將於9月代表美國參加有技職界奧運之稱的世界技能競賽。隨著AI發展衝擊白領職位,越來越多美國Z世代年輕人轉向技職領域,尋求不易被取代的專業技能。
台灣職業排球聯賽(TPVL)季後賽將於本周五開打,但因國際排球總會規定全球國家隊選手須於5月17日報到,導致中華隊國手及具國手資歷的外援共8人無法參賽。TPVL於21日晚間發表聲明說明情況並致歉。
南韓星巴克於5月18日光州民主化運動紀念日推出「坦克日」保溫杯促銷,因文宣措辭被指影射1980年光州事件坦克鎮壓歷史,引發大規模抵制。新世界集團會長鄭溶鎮親自道歉並解任星巴克韓國代表孫正鉉等高層,但爭議未平息,第一線員工承受輿論壓力。
2026年總統府音樂會「民主台灣 南風暖歌」將於23日在屏東縣立體育館舉辦,適逢總統直選30週年。音樂會選曲跨越半世紀,重現威權時期被禁的經典歌曲,包括〈阮若打開心內的門窗〉、〈望你早歸〉、〈黃昏的故鄉〉、〈回鄉的我〉等,並透過舞台動畫呈現台灣民主發展歷程,讓觀眾感受民主化的珍貴與艱辛。
福爾摩沙夢想家在季後賽以3比1擊敗新竹御嵿攻城獅,晉級總冠軍賽並握有主場優勢。夢想家將於本週日24日及下週二26日,在臺中洲際迷你蛋與新北國王對戰。兩場主場賽事門票開賣後3分鐘內全面售罄,吸引大批球迷關注這場總冠軍爭奪戰。
三名台灣資訊業者涉嫌違法將搭載NVIDIA高階晶片的美超微AI伺服器走私出口至中國,遭檢調機關收押。經濟部警告此舉恐涉及刑事責任與國際制裁。此案涉及美國對華高科技出口管制政策,違反相關法令。
美國總統川普預告將與台灣總統賴清德談話,可望創台美四十年來首次最高層級對話。總統府秘書長潘孟安表示,台美關係暢通無阻,總統府及國安會等單位對川普談話皆有掌握,目前尚未接到相關通話訊息,未來若有通話將對外說明。
輝達公布第一財季財報表現強勁,核心指標全面超越市場預期,第二財季營收指引中值達910億美元,年增率約95%。高盛認為AI算力資本支出上行週期遠未結束,維持買進評等,並將12個月目標價從250美元上調至285美元,看好輝達未來成長路徑。
台中一名詹姓婦人涉嫌長期拘禁並凌虐21歲女兒致死,聲請由職業法官單獨審理,理由是擔心媒體報導影響審判公平。台中地院駁回聲請,認為本案涉及生命權喪失與家庭暴力議題,屬全民高度關注案件,應由國民法官參審。
思科本週發布安全更新,修補雲端零信任安全產品Secure Workload的重大漏洞CVE-2026-20223。該漏洞風險評分滿分10.0,位於REST API中,因驗證機制不足,允許攻擊者以管理員權限未經授權存取網站資源。Secure Workload為思科雲端工作負載防護與微分段平臺。
美國暫停對伊朗軍事行動,以色列則主張繼續攻擊,雙方策略出現分歧。伊朗最高領袖下令禁止濃縮鈾運出國,違背美國核心要求。各方立場不同,導致外交談判陷入僵局。
川普與習近平會談後,美國對台灣的政策立場變得模糊不清,引發台灣社會對美國承諾的疑慮。此發展影響台灣國內政治、兩岸關係與國際地位,並引起台灣可能成為美中談判籌碼的擔憂。台灣需要重新評估對美關係與自身戰略定位。
美國總統川普發出強硬通牒,要求伊朗交出所有濃縮鈾庫存並由美方摧毀。伊朗最高領袖隨後下令禁止濃縮鈾運往國外。德黑蘭當局同時宣布擴大對荷姆茲海峽的監管範圍並徵收通行費,遭美方譴責為非法行為。
台中某國小棒球隊教練長期性侵53名學童案,監察院指出校方未查核教練猥褻前科,且在教練證逾期後仍續聘,忽視單一教練權力風險。台中教育局亦存在監督疏失與預防機制缺陷,監察院對校方與教育局提出糾正。
空軍上尉許展誠任職戰術中心攔截管制官期間,遭對岸吸收,以22.6萬元代價洩露國產雄三飛彈等軍事機密文書。二審法院依貪污罪改判7年徒刑、褫奪公權5年,最高法院駁回上訴,判決定讞。
超微(AMD)董事長蘇姿丰宣布將在台灣投資超過100億美元,計畫發展機架級AI基礎設施,與台廠供應鏈合作涵蓋先進封裝、基板等業者。蘇姿丰表示AI應用快速擴大,未來3至4年AI資料中心市場規模將超過1兆美元,並肯定台灣供應鏈實力與產能規劃。
台中某國小棒球隊教練對53名學童進行性侵猥褻,監察院調查報告指出校方人員進用程序存有缺失,台中市教育局未善盡監督責任。監院對兩機關提出糾正,教育局已對前後任校長及承辦人員共8人懲處,並承諾加強學校人員審查機制。
俄羅斯與白俄羅斯動員6萬5千兵力舉辦近年最大規模核武聯合演習,並疑似以電子干擾手段將烏克蘭無人機導入波羅的海3國領空,引發北約戰機升空攔截。面對北約東側安全局勢升溫,美國總統川普宣布增派5千名美軍駐波蘭,並表示將持續支持波蘭安全。
超微董事長暨執行長蘇姿丰宣布加碼投資台灣計畫,將投資超過一百億美元(約新台幣3100億元)於台灣產業體系,以滿足日益增長的人工智慧基礎設施需求,並擴大策略合作夥伴關係,提升下一代技術發展。
美國與伊朗在伊朗濃縮鈾庫存與荷莫茲海峽管控問題上持續存在分歧。由巴基斯坦主導的調停努力旨在化解雙方衝突,但目前進展有限,兩國在核能政策與海峽通行權等關鍵議題上仍未達成共識。
台中市食品藥物安全處接獲通報,位於台中港三井Outlet的「麵屋一燈」疑似發生食品中毒事件,已啟動調查並安排稽查。該品牌勤美店日前也曾遭民眾反映用餐後身體不適,稽查時發現食材保存管理有缺失,相關檢驗結果待出爐。