CVE-2026-24747 | PyTorch | 新聞 | 資安
PyTorch存在CVE-2026-24747高風險漏洞,惡意模型可觸發遠端程式碼執行
開源深度學習框架PyTorch被確認存在高風險漏洞CVE-2026-24747,即使使用者啟用安全載入選項,仍可能遭惡意模型觸發記憶體破壞,進一步導致任意程式碼執行
2026-02-03
BigQuery | BigQuery ML | Gemini | 對話式分析 | 新聞 | 自然語言SQL | AI & Big Data | Cloud
Google BigQuery推出對話式分析,自然語言提問即可生成並執行SQL
Google在BigQuery推出對話式分析預覽版,使用者可用自然語言提問,系統自動產生並執行SQL,回傳文字解讀、查詢結果與圖表
2026-02-03
CI/CD | CVE-2026-24765 | PHPUnit | 新聞 | 高風險漏洞 | 資安
PHPUnit爆高風險漏洞CVE-2026-24765,CI/CD測試流程恐成RCE攻擊入口
PHPUnit專案修補高風險漏洞CVE-2026-24765。研究指出,攻擊者可在特定測試條件下,透過惡意覆蓋率資料觸發不安全反序列化,讓CI/CD測試流程成為RCE攻擊入口
2026-02-02
【資安日報】2月2日,駭客組織ShinyHunters聲稱竊得約會App開發商逾千萬筆個資
繼資安公司Silent Push針對網路犯罪聯盟Scattered Lapsus$ Hunters(SLSH)大規模活動提出警告,近日參與該聯盟的駭客團體ShinyHunters聲稱,他們從約會App開發商Match Group竊得大批個資,由於這些個資往往包含個人興趣、喜好,甚至可能有性取向等敏感個資,一旦外流,可能對用戶帶來更嚴重的傷害
2026-02-02
Marquis | MySonicWall | SonicWALL | 新聞 | 防火牆 | 資安
金融軟體服務供應商Marquis遭勒索軟體入侵,改指肇因為MySonicWall備份檔未授權存取
金融軟體服務供應商Marquis稱2025年8月遭勒索軟體入侵,研判攻擊者非靠防火牆漏洞,而是利用MySonicWall雲端備份設定檔遭未授權存取來繞過防護,SonicWall則要求佐證
2026-02-02
Berserk Bear | CHP | Dragonfly | DynoWiper | Ghost Blizzard | LazyWiper | Static Tundra | Wiper | 俄羅斯駭客 | 新聞 | 資料破壞軟體 | 資安
波蘭CERT公布國家電網遭網攻事故最新調查結果,超過30個風力及太陽能發電廠遭遇破壞性攻擊
針對一個月前電力設施遭到網攻的事故,波蘭電腦緊急應變團隊CERT Polska近日公布調查結果,指出駭客一天之內攻擊超過30家風力及太陽能發電設施,此外還有大型熱電共生(Combined Heat and Power,CHP)發電廠與製造業者受害
2026-02-02
Claude | NASA | 新聞 | AI & Big Data
NASA嘗試將生成式AI導入火星任務,去年底首度以Anthropic的Claude模型協助規畫毅力號探測車行駛路徑
2026-02-02








