新聞 | 蠕蟲 | GlassWorm | OpenVSX | 資料外洩 | Unicode PUA | GitHub

針對GlassWorm蠕蟲攻擊行動,OpenVSX公布調查結果,開發人員不慎曝露權杖釀禍

經營Open VSX的Eclipse基金會近日公布蠕蟲GlassWorm資安事故的調查結果,指出攻擊者濫用的權杖,源自今年2月開發人員在Visual Studio Code(VS Code)延伸套件不慎曝露的機敏資料

2025-11-07

新聞 | Archive.today | FBI | Tucows

FBI追查Archive.today幕後操作者,Tucows被要求交出身分資料

根據404 Media報導,FBI試圖找出備受爭議的網頁存檔網站Archive.today幕後主使,並要求提供該網域註冊服務的Tucows配合調查

2025-11-07

新聞 | Tesla | 特斯拉 | 馬斯克 | Elon Musk

特斯拉股東通過馬斯克最高達1兆美元的績效薪酬方案

如果馬斯克在未來10年內帶領特斯拉(Tesla)達到指定業務目標,將可取得價值上看1兆美元的公司股份

2025-11-07

新聞 | Swift | FreeBSD | Swift 6.2 | Swift開發

Swift釋出FreeBSD版本預覽,開發者可原生編譯與執行Swift程式

Swift團隊推出適用於FreeBSD 14.3以上x86_64版本的工具鏈預覽版,讓開發者能原生編譯與執行Swift程式,並蒐集相容性回饋,預告將擴展至更多架構

2025-11-07

新聞 | Mustafa Suleyman | Microsoft AI | 超級智慧 | Superintelligence | Humanist Superintelligence | 人本超級智慧

微軟成立MAI超級智慧團隊,推動可控的人本超級智慧

Microsoft AI負責人宣布設立超級智慧團隊,目標是打造可控的人本超級智慧,鎖定醫療、能源、教育與陪伴等應用

2025-11-07

新聞 | PromptFlux | Gemini | Thinking Robot | AI濫用 | Vibe Coding

惡意軟體PromptFlux濫用Gemini動態改寫程式碼,企圖強化迴避偵測的能力

攻擊者企圖濫用AI讓惡意程式自我進化!Google威脅情報團隊(GTIG)揭露名為PromptFlux的VBScript惡意程式下載工具,開發者試圖週期性要求Gemini改寫程式碼,目的是迴避防毒軟體的特徵碼偵測機制

2025-11-07

新聞 | 現代 | Hyundai | 供應鏈攻擊 | 資料外洩

現代汽車旗下北美IT供應商系統遭駭 車主個資被竊

南韓汽車大廠現代(Hyundai Motors)旗下IT供應商遭駭,導致現代車主駕照及社會安全碼等個資外洩

2025-11-07

新聞 | CVE-2025-20333 | CVE-2025-20362 | 思科

思科已修補防火牆漏洞再發現新攻擊 導致DoS、關閉log

思科警告9月修補的防火牆漏洞CVE-2025-20333 及 CVE-2025-20362再發現新一波攻擊,影響特定款Cisco ASA 5500-X Series裝置

2025-11-07

新聞 | Google Cloud | BigQuery | Data Engineering Agent | Gemini | Dataform

Gemini代理進駐BigQuery Pipelines,支援疑難排解與Dataform搬遷任務

Google在BigQuery Pipeline加入Gemini資料工程代理,支援以自然語言生成與修改資料工作管線、整合Dataplex治理,並協助疑難排解與自動化Dataform搬遷

2025-11-06

新聞 | Mozilla.ai | any-llm | LLM | 開發者平臺

Mozilla.ai開源專案any-llm v1.0,統一API串接雲端與本地語言模型

Mozilla.ai推出any-llm v1.0,讓開發者以統一API在雲端與本地大型語言模型間切換,支援非同步與串流用例,並新增Responses與List Models API,提升相容性與開發效率

2025-11-06

新聞 | Kong | Insomnia | API開發

Kong推出Insomnia 12整合AI工具簡化API開發流程

Kong發表新版API開發工具Insomnia 12,將AI代理與API開發整合於單一環境,加入MCP客戶端、AI自動生成模擬伺服器與AI提交建議,協助開發者快速驗證伺服器、建立測試環境並維持一致的程式提交紀錄

2025-11-06

新聞 | 資安日報

【資安日報】11月6日,Google發布安卓11月例行更新,修補零點擊漏洞受到高度關注

本週Google針對安卓作業系統發布11月例行更新,其中修補風險層級最高(重大)的零點擊漏洞CVE-2025-48593,受到外界高度關注,值得留意的是,該漏洞的影響範圍,涵蓋13至16版安卓作業系統,相當廣泛

2025-11-06

新聞 | ChatGPT漏洞 | Tenable Research | 零點擊攻擊 | 提示詞注入 | 資安研究

ChatGPT爆七項資安弱點,零點擊與安全檢查繞過成隱憂

Tenable揭露ChatGPT七項可連鎖利用漏洞,包括零點擊注入與URL安全檢查繞過,攻擊者可在用戶未察覺下竊取聊天與記憶資料,部分問題仍待OpenAI修補

2025-11-06