APT28 | NotDoor | outlook | 俄羅斯駭客 | 後門程式 | 新聞 | 資安

俄羅斯駭客APT28鎖定北約成員國而來,對收信軟體Outlook用戶部署後門NotDoor

資安業者S2 Grupo揭露俄羅斯駭客APT28鎖定北約組織(NATO)成員國企業組織的最新一波攻擊行動,駭客打造新的後門程式NotDoor,部署在受害電腦的收信軟體Outlook,以便接收命令、洩露資料,以及上傳作案工具

2025-09-05

AI人力 | AI人才 | OpenAI | 新聞 | AI & Big Data

OpenAI計畫推出AI人才媒合平臺

在OpenAI應用執行長Fidji Simo主導下,OpenAI準備基於自家線上學習平臺推出AI技能認證計畫以及AI人才媒合業務

2025-09-05

Bridgestone Americas | 新聞 | 普利司通 | 汽車產業 | 資安

輪胎大廠普利司通遭遇網路攻擊,生產受到影響

多家資安新聞網站報導指出,輪胎大廠普利司通北美分公司(Bridgestone Americas,BSA)遭到網路攻擊,美國喬治亞州、加拿大魁北克省傳出工廠運作受到衝擊

2025-09-05

LangChain | LangGraph | 人工智慧框架 | 新聞 | AI & Big Data

LangChain 1.0引入統一代理設計,提升代理開發一致性

人工智慧代理開發框架LangChain釋出1.0 Alpha測試版,採用全新代理架構,底層整合LangGraph執行與管理狀態,並於Core導入內容區塊,增強持久執行與互動能力,穩定版預計10月下旬登場

2025-09-05

新聞 | 資安日報 | 資安

【資安日報】9月4日,AI自動化資安防禦框架HexStrike-AI被用於零時差漏洞攻擊

能夠統合AI代理、將資安防護工作自動化的資安防護平臺,有可能成為駭客濫用的對象,最近資安業者Check Point發現,新興的自動化資安防禦框架Hexstrike-AI,在正式推出不久,駭客就拿來用於拆解Citrix NetScaler零時差漏洞,並用於實際攻擊

2025-09-04

ACP | Claude Code | JSON-RPC | Zed | 新聞 | AI & Big Data | Cloud

Zed開源ACP橋接器整合Claude Code,支援跨檔修改與多檔案審查

Zed釋出ACP橋接器整合Claude Code,代理可跨檔案修改程式碼,開發者則可透過多檔案(Multibuffer)的方式逐一確認程式碼變更

2025-09-04

Broadcom | Tesco | VMware | VMware授權合約 | 博通 | 新聞 | 訴訟 | Cloud

4萬臺永久授權的舊版vSphere主機無法升級,英國連鎖超市Tesco控告博通違約求償1億英鎊

根據The Register報導,英國超市集團Tesco控告VMware、博通及經銷商Computacenter違反VMware授權合約,並要求各自承擔至少1億英鎊的損失

2025-09-04

CloudFlare | DDoS | IoT殭屍網路 | UDP洪水 | 新聞 | 超高流量攻擊 | Cloud | 資安

Cloudflare自動阻擋11.5 Tbps超高流量DDoS攻擊

Cloudflare擋下峰值11.5 Tbps UDP洪水攻擊,持續35秒,流量來自IoT與多家雲供應商,系統數周內已自動攔阻數百起超高流量攻擊

2025-09-04

Lazarus, | 加密貨幣 | 北韓駭客 | 新聞 | 金融 | 資安

北韓駭客Lazarus運用PondRAT、ThemeForestRAT、RemotePE對金融與加密貨幣產業下手

資安業者Fox-IT指出,他們追蹤北韓駭客組織Lazarus旗下特定團隊,這些駭客主要針對金融與加密貨幣產業下手,並透過社交工程手法入侵,運用PondRAT、ThemeForestRAT、RemotePE等RAT木馬犯案

2025-09-04