ClickFix | CrashFix | KongTuke | LandUpdate808 | TAG-124 | uBlock Origin | uBlock Origin Lite | 新聞 | 資安

駭客假借提供擋廣告延伸套件從事ClickFix變種網釣,以瀏覽器當機為由誘騙使用者執行惡意指令

要求使用者依照指示開啟執行視窗,然後將攻擊者指令複製、貼上並執行的攻擊手法ClickFix,最近又出現新的變形CrashFix,駭客製造瀏覽器當機的現象,以檢測與修補瀏覽器問題為幌子,要求使用者照做

2026-01-21

Anthropic | MCP | mcp-server-git | 提示注入 | 新聞 | AI & Big Data | 資安

Anthropic官方Git MCP伺服器曝三漏洞,提示注入可繞過路徑限制並覆寫檔案

Anthropic官方Git用MCP伺服器存在三項漏洞,攻擊者可透過提示注入誘導AI助理在工具呼叫時帶入惡意參數,繞過儲存庫路徑限制,導致檔案遭覆寫或刪除

2026-01-21

X | 新聞 | 演算法 | 社交平臺

X開源貼文推薦演算法,計畫每4周更新一次

這項動作被外界視為X在透明度壓力下,對外界長期質疑其演算法黑箱運作的最新回應

2026-01-21

CVE 2026-23800 | Modular DS | WordPress | 新聞 | 資安

WordPress外掛Modular DS重大漏洞被鎖定,駭客恐藉此得到網站管理權限

資安公司Patchstack指出,他們接獲通報,得知WordPress外掛Modular DS存在重大漏洞CVE-2026-23800,此漏洞不僅風險達到10分相當危險,且已出現實際利用的情況

2026-01-21

IT業者 | SafePay | 勒索軟體 | 新聞 | 資料外洩 | 資安

IT業者Ingram Micro遭遇勒索軟體攻擊調查結果出爐,逾4.2萬人個資外流

針對半年前IT服務供應商Ingram Micro遭勒索軟體攻擊的事故,該公司近期向美國緬因州總檢察長辦公室通報資料外洩情形,有超過4.2萬名員工與求職者的個資曝險

2026-01-21

Humans& | 新聞 | AI & Big Data

AI新創Humans&獲得來自Nvidia與貝佐斯的種子輪資金

Humans&估值達44.8億美元,投資方包括Nvidia、Amazon創辦人Jeff Bezos 及Google Ventures

2026-01-21

BodySnatcher | CVE-2025-12420 | Now Assist AI Agents | ServiceNow | Virtual Agent API | 新聞 | 資安

ServiceNow AI平臺爆漏洞,允許攻擊者冒用帳號並劫持AI代理流程

ServiceNow的Virtual Agent API與Now Assist AI Agents存在CVE-2025-12420漏洞,攻擊者要是取得共用靜態憑證,能以任一既存使用者的電子郵件位址完成帳號自動連結,繞過驗證權限觸發AI代理任務

2026-01-21

ChatGPT | OpenAI | 年齡偵測 | 年齡驗證 | 新聞 | AI & Big Data

OpenAI為ChatGPT加入AI偵測用戶年齡的能力

ChatGPT加入以AI預測用戶年齡功能,以減少未成年用戶接觸到不適宜內容的機會

2026-01-21

Netflix | 新聞 | 營收 | 財報

網飛財報出爐,全球付費訂閱用戶達3.25億

網飛全球訂閱用戶數達3.25億,全年廣告營收則超過15億美元,比去年成長2.5倍

2026-01-21