近500萬站點暴露Git.git目錄,超過25萬筆部署憑證恐外洩
網際網路上近500萬個IP可讀取.git中繼資料,另有252,733個案例在可存取的.git/config中包含部署憑證,可能導致私有儲存庫遭未授權存取,並放大供應鏈風險
2026-02-10
新聞 | 關鍵基礎設施 | TGR-STA-1030 | UNC6619 | Shadow Campaigns | eBPF
大規模網路間諜活動Shadow Campaigns肆虐,臺灣傳出有電力設備供應商一年內兩度遭駭
國家級駭客組織TGR-STA-1030(UNC6619)鎖定全球155個國家從事大規模網路間諜活動,主要目標是政府機關與關鍵基礎設施(CI),揭露此事的資安公司Palo Alto Networks指出,這些駭客曾在去年兩度入侵一家臺灣電力設備主要供應商
2026-02-10
OpenAI在美國測試於ChatGPT導入商業廣告機制,對象為免費與低價訂閱方案用戶,排除未成年使用者
2026-02-10
新加坡揭露中國駭客UNC3886入侵電信業,去年4家業者遭攻擊
包括M1、SIMBA Telecom、新加坡電信(Singtel)和StarHub在內,新加坡這4家主要電信業者去年7月傳出遭中國國家級駭客UNC3886鎖定,本周新加坡網路安全局及資訊網路媒體開發管理署發布報告,提出進一步說明,公開調查結果的細節,包含攻擊本質、新加坡政府的回應及攻擊結果
2026-02-10
新聞 | vm2 | JavaScript | node.js | CVE-2026-22709 | 沙箱工具
停止維護兩年後vm2原作者重啟專案,修補CVE-2026-22709等重大沙箱逃逸漏洞
Node.js常用JavaScript沙箱函式庫vm2,爆出重大資安漏洞CVE-2026-22709,攻擊者可透過特定程式碼繞過沙箱限制,在宿主環境執行任意程式碼。漏洞影響3.10.0及更早版本,vm2維護者建議使用者升級至vm2 3.10.3或更新版本
2026-02-10
新聞 | CISA | 已知遭利用漏洞 | KEV | VMware ESXi | CVE-2025-22225 | 勒索軟體
CISA更新VMware ESXi已遭利用漏洞資訊,確認遭勒索軟體濫用
美國網路安全暨基礎設施安全局(CISA)今年2月上旬更新已知遭利用漏洞(KEV)資訊,將VMware ESXi高風險漏洞CVE-2025-22225標註為已被勒索軟體攻擊活動利用;該漏洞可能被用於逃逸虛擬機沙箱,進而影響企業核心系統安全
2026-02-10
新聞 | 關鍵基礎設施 | TGR-STA-1030 | UNC6619
國家級駭客鎖定關鍵基礎設施從事大規模網路間諜活動Shadow Campaigns,範圍涵蓋全球155個國家
資安公司Palo Alto Networks針對國家級駭客組織TGR-STA-1030(UNC6619)的網路間諜活動提出警告,這些駭客針對全球的政府機關與關鍵基礎設施發動大規模攻擊行動,代號為Shadow Campaigns,其中在去年底對涵蓋臺灣在內的155個國家進行廣泛偵察,相當值得注意
2026-02-10
新聞 | Databricks | MemAlign | MLflow | LLM評審
Databricks在MLflow導入MemAlign方法,用雙記憶機制讓LLM評審貼近企業標準
Databricks將MemAlign導入模型生命周期開源平臺MLflow,透過雙記憶架構吸收專家回饋,讓LLM評審對齊企業領域標準且不必微調
2026-02-10
新聞 | Heroku | Salesforce | PaaS
Salesforce Heroku改採維持性工程模式,不再新販售企業帳戶合約
Salesforce旗下雲端應用平臺Heroku將採維持性工程模式,後續著重穩定性、資安與支援為主,不再新增功能,並且不提供新客戶企業帳戶(Enterprise Account)合約,既有企業合約仍將依約履行並可續約
2026-02-10
2月5日奧義智慧科技在臺灣證券交易所的創新板正式掛牌交易,於半個月前舉行的上市前業績發表會上,揭露三位創辦人過去20年三次連續創業歷程,並且剖析奧義智慧成立至今的三大成長引擎,以及經營指標型客戶、用口碑帶動市場與廠商合作效應的業務模式
2026-02-10
【資安日報】2月9日,AI社群平臺Moltbook配置不當,攻擊者恐冒名AI代理寫入資料
主打讓AI代理(AI Agents)進行互動的社群平臺Moltbook,被資安公司與研究人員發現資料庫配置不當的問題,有別於其他資料庫不設防的事故,通常是曝露的資料會遭到濫用,本次攻擊者可任意讀寫Moltbook的內容,直接竄改社群網站上的發文及回應,甚至進一步動用數千個AI代理以操縱內容
2026-02-09
新聞 | Anthropic | Claude Code | Fast mode | Opus 4.6
Claude Code新增快速模式,以更高費率換取Opus 4.6低延遲回應
Claude Code快速模式讓模型Opus 4.6維持同等品質與能力,改以較高費率換取更快回應,輸出Token生成速度最高可達2.5倍
2026-02-09














