新聞 | 釣魚攻擊 | AiTM | MFA | 帳號接管 | Session劫持 | EmailSecurity | 對手中間人攻擊
Starkiller釣魚框架採AiTM反向代理,轉送真實登入頁面繞過MFA
電子郵件防護業者Abnormal AI發布威脅分析,指出一套名為Starkiller的釣魚框架正在地下市場流通,採用AiTM反向代理架構,即時轉送合法網站登入頁面,攔截驗證後的連線階段資訊,進而繞過MFA並可能導致帳號接管
2026-03-03
新聞 | Anthropic | Claude | ChatGPT | AI競爭 | 生成式AI | MemoryImport
Anthropic免費提供記憶匯入工具 向OpenAI ChatGPT用戶招手
Anthropic全面開放Claude「記憶匯入」工具給所有用戶,支援將其他AI聊天機器人的對話記憶搬移至Claude,省去重新調整模型偏好的麻煩
2026-03-03
新聞 | iPhone 17e | iPad Air | M4
iPhone 17e配備A19晶片與256GB起跳容量,iPad Air升級M4並支援Wi-Fi 7,鎖定入門與中階市場,主打在維持起售價格不變的前提下,強化效能、AI能力與連線規格
2026-03-03
新聞 | Unsloth | Dynamic 2.0量化 | GGUF | llama.cpp | 本地推論
Unsloth推Dynamic 2.0 GGUF量化方法,兼顧模型一致性與檔案效率
開源大型語言模型微調工具Unsloth推出Dynamic 2.0量化方法,針對每個可量化層動態選擇量化型別,並導入約150萬詞元(Token)的新版校準資料集,適用範圍從MoE架構擴展至一般模型
2026-03-03
【資安日報】3月2日,OpenClaw存在可被用於接管的資安漏洞ClawJacked
資安公司Oasis Security近日向OpenClaw通報高風險資安漏洞ClawJacked,並指出只要使用者瀏覽攻擊者的網站就可能觸發,過程裡無須使用者進行其他互動,攻擊者就能接管受害電腦建置的AI代理系統
2026-03-02
新聞 | Gemini CLI | Antigravity | OAuth | OpenClaw | GitHub Copilot
Google抓Antigravity濫用誤鎖Gemini CLI用戶,新增再認證解封流程
Google的AI代理人開發平臺Antigravity封鎖代理工具借用Gemini CLI的OAuth驗證等違規行為,連帶導致Gemini CLI與Gemini Code Assist存取中斷,目前已啟動系統自動解封,並引入在認證解封流程
2026-03-02
環境部長彭啟明日前率團拜訪歐盟,就今年正式實施的CBAM政策,表達我國已實施碳費制度,為符合歐盟CBAM的碳定價,並希望歐盟開放查驗機構,以降低企業的行政成本,同時加強雙方就CBAM機制的交流討論。
2026-03-02
新聞 | Asustor | FTP Backup
華芸修補NAS FTP備份功能重大漏洞,可能導致系統檔案遭覆寫或執行任意程式碼
NAS設備供應商華芸於2月底發布ADM作業系統更新,修補FTP備份功能2項重大資安漏洞
2026-03-02
新聞 | 隔離網路 | Air-gapped | Air-Gap | 北韓駭客 | ScarCruft | Ruby Sleet | Velvet Chollima | APT37 | Zoho WorkDrive
北韓駭客APT37濫用Zoho WorkDrive與USB惡意軟體,企圖入侵隔離網路環境
資安公司Zscaler發現北韓駭客APT37(ScarCruft、Ruby Sleet、Velvet Chollima)最新一波的攻擊行動Ruby Jumper,主要目標是隔離網路(Air-Gapped Network)環境,他們濫用雲端檔案共用平臺Zoho WorkDrive,並搭配一系列的惡意程式,企圖從這類環境竊取機密
2026-03-02
新聞 | FBI | ATM吐鈔攻擊 | jackpotting | Ploutus | 資安 | 金融資安 | ATM | Windows
FBI示警2025年ATM吐鈔攻擊暴增,占近五年通報逾三成、損失逾2,000萬美元
FBI示警ATM吐鈔攻擊增加,2025年全美已通報逾700起,占近5年三成,損失超過2,000萬美元。攻擊者利用Ploutus惡意程式繞過銀行授權控制出鈔,甚至可自動刪除痕跡
2026-03-02
新聞 | OpenClaw | Clawdbot | Moltbot | ClawJacked | WebSocket
OpenClaw存在資安漏洞ClawJacked,攻擊者恐透過WebSocket連線挾持
資安公司Oasis Security揭露近期通報的資安漏洞ClawJacked,並指出該漏洞相當危險,只要攻擊者能成功誘導使用者存取特定網站,就有機會接管電腦裡的OpenClaw平臺,並掌握其中存放的憑證或API權限
2026-03-02














