
Google推出原生多模態嵌入模型Gemini Embedding 2,可將文字、圖片、影片、音訊與文件映射到同一向量空間,簡化搜尋、RAG與跨媒介語意比對流程
新聞 | 隔離網路 | Air-gapped | Air-Gap | 北韓駭客 | ScarCruft | Ruby Sleet | Velvet Chollima | APT37 | Zoho WorkDrive
北韓駭客APT37濫用Zoho WorkDrive與USB惡意軟體,企圖入侵隔離網路環境
資安公司Zscaler發現北韓駭客APT37(ScarCruft、Ruby Sleet、Velvet Chollima)最新一波的攻擊行動Ruby Jumper,主要目標是隔離網路(Air-Gapped Network)環境,他們濫用雲端檔案共用平臺Zoho WorkDrive,並搭配一系列的惡意程式,企圖從這類環境竊取機密
2026-03-02
新聞 | FBI | ATM吐鈔攻擊 | jackpotting | Ploutus | 資安 | 金融資安 | ATM | Windows
FBI示警2025年ATM吐鈔攻擊暴增,占近五年通報逾三成、損失逾2,000萬美元
FBI示警ATM吐鈔攻擊增加,2025年全美已通報逾700起,占近5年三成,損失超過2,000萬美元。攻擊者利用Ploutus惡意程式繞過銀行授權控制出鈔,甚至可自動刪除痕跡
2026-03-02
新聞 | OpenClaw | Clawdbot | Moltbot | ClawJacked | WebSocket
OpenClaw存在資安漏洞ClawJacked,攻擊者恐透過WebSocket連線挾持
資安公司Oasis Security揭露近期通報的資安漏洞ClawJacked,並指出該漏洞相當危險,只要攻擊者能成功誘導使用者存取特定網站,就有機會接管電腦裡的OpenClaw平臺,並掌握其中存放的憑證或API權限
2026-03-02
新聞 | 資安 | Windows | WebDAV | Windows檔案總管 | RAT | 遠端存取木馬
駭客利用檔案管理員Windows File Explorer和WebDAV散布惡意程式
資安廠商Cofense指出,駭客濫用Windows檔案總管內建的WebDAV遠端存取功能,誘使用戶連線至遠端伺服器下載XWorm、AsyncRAT等遠端存取木馬,並結合Cloudflare Tunnel隱匿來源
2026-03-02
兆勤科技(Zyxel Networks)於2月24日發布安全公告,修補多款網路設備資安漏洞。其中指令注入漏洞CVE-2025-13942的CVSS風險分數高達9.8分,屬重大風險等級,恐導致遠端執行作業系統指令
2026-02-27











