新聞 | Rust 1.94 | Rust array_windows | Cargo include | TOML 1.1 | MSRV

Rust 1.94強化切片處理與Cargo開發組態管理

Rust 1.94.0穩定版新增固定長度滑動視窗方法array_windows,讓切片比對更直覺,Cargo則支援include拆分組態並可解析TOML 1.1設定檔格式,提升設定彈性

2026-03-06

新聞 | google | 零時差漏洞 | 資安 | 網路攻擊 | ZeroDay | 資安威脅 | 商業監控供應商 | VPN | 防火牆

Google報告指出2025年零時差漏洞達90起,企業設備成主要攻擊目標

去年Google共追蹤到90起遭利用的零時差漏洞,其中近半數與企業設備有關,創歷史新高

2026-03-06

新聞 | OpenTitan | google | Chromebook | 矽晶片信任根

從開源計畫走向量產,Google OpenTitan安全晶片開始隨Chromebook出貨

Google宣布開源硬體安全計畫OpenTitan已隨市售Chromebook出貨,該矽晶片信任根已支援SLH-DSA後量子安全開機,Google也正準備導入資料中心,並展開第二代產品開發

2026-03-06

新聞 | 美國聯邦調查局 | FBI

FBI調查監控系統疑似遭駭事件

CNN報導,美國聯邦調查局(FBI)正在調查一起疑似駭客入侵事件,目標為用於管理監聽行動與情報搜索令資料的監控系統網路

2026-03-06

新聞 | 烏克蘭戰爭 | 俄烏戰爭 | 俄羅斯駭客 | APT28 | Fancy Bear | Forest Blizzard | FrozenLake

APT28對烏克蘭散布惡意程式BadPaw Loader與MeowMeow

資安公司ClearSky Cyber Security揭露針對烏克蘭的攻擊行動,俄羅斯駭客APT28疑透過釣魚郵件,假借邊境通行申請事宜為誘餌,散布惡意程式BadPaw與MeowMeow

2026-03-06

新聞 | 中國駭客 | UAT-9244 | 電信業者 | TernDoor | PeerTime | BruteEntry | Famous Sparrow | Tropic Trooper | ORB

中國駭客UAT-9244鎖定南美電信公司,散布Windows及Linux後門程式

思科威脅情報團隊Talos揭露專門針對南美洲電信公司的中國駭客組織UAT-9244,並指出這些駭客同時針對Windows與Linux平臺部署後門,透過暴力破解工具建立操作中繼盒(Operational Relay Box,ORB)網路環境來隱匿行蹤

2026-03-06

新聞 | TeamT5 | 杜浦數位安全

CISA警告TeamT5端點防護系統舊漏洞被用於實際攻擊活動

2月下旬,杜浦數位安全(TeamT5)ThreatSonar Anti-Ransomware漏洞CVE-2024-7694被列入美國的已遭利用漏洞名冊(KEV),該公司也提出說明,表示受影響客戶均已完成更新作業,目前無客戶使用存在該漏洞的軟體

2026-03-06

新聞 | 思科 | 安全更新 | Cisco | SDWAN | 資安漏洞 | CVE2026-20129 | CVE-2026-20122 | CVE-2026-20128

思科警告SD-WAN產品兩項漏洞發生濫用活動

思科PSIRT於3月5日公告,2月25日修補的SD-WAN管理平臺Catalyst SD-WAN Manager漏洞中,已有兩項出現實際濫用跡象。思科呼籲企業儘速將系統更新至20.18版或以上版本,以降低被入侵風險

2026-03-06

新聞 | Anthropic | Claude | AI治理 | 美國國防部 | 供應鏈風險

五角大廈首次將美國AI公司列為供應鏈風險,Anthropic成爭議焦點

多家外媒報導,Anthropic已被五角大廈正式通知,其公司與Claude模型被認定為供應鏈風險,可能影響承包商在政府系統中使用相關技術

2026-03-06

新聞 | OpenAI | GPT-5.4

OpenAI推出GPT-5.4,強化專業能力並首度支援AI操作電腦

GPT-5.4改進重點包括強化專業工作能力與AI代理人功能,並首度支援直接操作電腦

2026-03-06

新聞 | Google Workspace | CLI | gws | MCP | Model Armor

Google開源Workspace CLI,讓AI代理直接操作Gmail、日曆等雲端辦公應用

Google在GitHub開源命令列工具Google Workspace CLI,將各項API操作整合為指令並輸出JSON,內建MCP伺服器與Agent Skills,讓AI代理可自動化處理郵件、檔案與日曆等Workspace任務

2026-03-06

新聞 | 資安日報 | 榮創

【資安日報】3月5日,大規模執法行動鎖定網釣工具套件Tycoon 2FA,封鎖330個惡意網域

本日有兩大執法行動受到關注,其中又以針對對手中間人(AiTM)網釣工具包Tycoon 2FA的行動相當特別,參與此事的科技公司、資安公司,以及資安組織,紛紛發布新聞稿說明此事,或是揭露對於該網釣套件活動的觀察,這種情況相當罕見

2026-03-05

新聞 | LastPass | 網路釣魚 | Vault | 單一登入 | SSO

LastPass用戶被鎖定,駭客發送假的帳號異常警告,意圖挾持密碼保險庫

密碼管理服務商LastPass近日提出警告,本月初出現新一波鎖定該公司用戶的網釣攻擊,駭客佯稱用戶的LastPass帳號遭入侵,要求儘速採取行動,藉此騙取主密碼

2026-03-05

新聞 | 中國駭客 | APT41 | Silver Dragon | AppDomain | MonikerLoader | BamboLoader

與APT41有關的中國駭客組織鎖定政府機關與公部門,濫用Google Drive充當C2

資安公司Check Point揭露名為Silver Dragon的中國駭客組織,並指出這些駭客自兩年前出沒後,主要針對東南亞與歐洲的政府機關和公部門而來,且與APT41有密切關連

2026-03-05

新聞 | AI資料中心 | 能源政策 | 電網 | google | Amazon | Meta | OpenAI | 微軟

AI資料中心用電激增,美國要求科技公司自付電力成本

美國白宮宣布「電費支付者保護承諾」,要求AI與雲端企業未來在美國興建資料中心時,須自行負擔新增電力與電網建設成本,避免將能源投資壓力轉嫁至一般家庭與電力用戶

2026-03-05