Chrome | CVE-2026-1504 | 安全更新 | 新聞 | 資安漏洞 | 資安

Google修補Chrome高風險漏洞,Background Fetch API存在實作問題

Google在1月27日釋出Chrome穩定版更新,修補高風險漏洞CVE-2026-1504。該漏洞涉及Background Fetch API的不當實作,可能影響背景下載流程的安全檢查機制

2026-01-30

google | Google Threat Intelligence Group | GTIG | IPIDEA | Residential proxy network | 常駐型代理網路 | 新聞 | 殭屍網路Joanap | 資安

Google領軍查緝全球最大常駐型代理網路IPIDEA

Google威脅情報小組宣布,與合作夥伴成功查緝非法常駐型代理網路IPIDEA,該網路曾助長多個殭屍網路攻擊行動

2026-01-30

Äike | BLE | Bluetooth Low Energy | IoT | 新聞 | 物聯網 | 藍牙低功耗 | 資安漏洞 | 電動滑板車 | 資安

雲端電動滑板車BLE設計存風險,預設金鑰恐解鎖所有車輛

愛沙尼亞資安研究人員逆向分析Äike雲端連線電動滑板車,發現其BLE通訊使用共用預設金鑰,攻擊者可在藍牙範圍內直接解鎖車輛。由於原廠已停運,漏洞難以修補,也引發對連網產品成為「孤兒裝置」後資安風險的關注

2026-01-30

AI | eBPF | Linux | Serverside Rootkit Compilation | VoidLink | 新聞 | 資安

雲端惡意框架VoidLink透過C2即時編譯,廣泛對多種版本Linux核心的環境發動攻擊

資安公司Sysdig分析雲端惡意程式框架VoidLink發現,駭客為了讓惡意程式能在不同的Linux環境運作,根據受害主機回傳的系統資訊,由C2即時編譯專屬版本的惡意軟體,他們將這種做法稱為Serverside Rootkit Compilation(SRC)

2026-01-30

AI | LKM | LLM | OpSec | Spec-Driven Development | VoidLink | 惡意軟體 | 新聞 | 資安

雲端惡意軟體框架VoidLink疑似以AI生成,具開發能力的駭客要求AI根據開發流程,打造近9萬行程式碼的複雜惡意程式

針對一週前揭露的雲端惡意軟體框架VoidLink,資安公司Check Point公布最新調查結果指出,駭客採用AI打造而成,但特別的是,背後竟具備完整的開發流程規畫,開發者負責定義規格、測試,以及整合,程式碼編寫實際上幾乎由AI產生

2026-01-30

ACP | CI/CD | Copilot CLI | GitHub | IDE | 新聞 | AI & Big Data

GitHub Copilot CLI支援ACP協定,第三方IDE可用標準協定串接代理功能

GitHub在Copilot CLI加入ACP支援並以公開預覽提供,讓第三方IDE與自動化系統可用標準協定建立工作階段、接收串流回覆並處理權限請求,擴大Copilot代理能力的整合範圍

2026-01-30

AI風險 | Anthropic | Claude.ai | 去賦權潛勢 | 新聞 | 現實認知扭曲 | AI & Big Data

AI角色從工具漸走向陪伴,可能扭曲使用者現實認知

Anthropic分析150萬則Claude.ai對話,量化去賦權潛勢,高嚴重案例約每1,000到10,000則出現1則,以現實認知扭曲最常見,高風險互動多集中在關係與健康議題

2026-01-30

CVE | dormakaba | Exos 9300 | 新聞 | 門禁系統漏洞 | 資安

Dormakaba Exos 9300門禁系統爆20項CVE漏洞,攻擊者入侵內網可任意開門

Dormakaba Exos 9300門禁系統被揭露超過20項漏洞,其中20項已分配CVE編號,攻擊者要是先入侵內網或接觸硬體,便可能竄改門禁規則並重設控制器,廠商現已推出修補,並提供安全指引

2026-01-29

Nvidia Blackwell | Nvidia Blackwell Cloud | AI & Big Data | 產品快報 | 雲端服務 | Cloud

AWS推出搭配輝達Blackwell伺服器級PCIe GPU的運算服務

採用去年中登場的Nvidia RTX Pro Blackwell 6000 BSE加速卡,AWS推出新一代GPU加速運算服務

2026-01-29