| 資安風險 | 網路釣魚 | 社交工程 | 資安長 | iThome 2025企業資安大調查
【iThome 2025企業資安大調查|企業資安危機】對網釣社交工程的風險意識最強,老舊系統更新躍居年度最大挑戰
今年網釣社交工程、資安漏洞濫用威脅大增,Deepfake也更明確地成為臺灣企業擔心的新興風險;在企業推動資安的挑戰上,老舊系統更新迫在眉睫,成為資安主管最憂心的資安推動難題
2025-08-29
新聞 | 2025內政黑客松AI應用競賽 | AI驅動的詐騙集團人頭帳戶識別及警示解決方案
刑事局參加內政部黑客松:善用AI技術從源頭阻斷詐騙人頭帳戶,初估斬斷70%金流
警政署刑事局面對詐騙案件的偵辦,突顯傳統偵查模式的困境與事後追查的無力,不過,有了新型態的AI技術輔助,彙整詐騙人頭戶特徵的AI模型,可以做到在金融機構開戶的當下就進行風險預判,達到事前預警、阻斷人頭帳戶生成,預估可以有效降低高達70%的詐騙金流損失
2025-08-28
【資安日報】8月28日,會用AI的勒索軟體PromptLock現身
資安業者ESET全球第一款導入生成式AI的勒索軟體,並將其命名為PromptLock,雖然進一步分析之後發現,開發者主要的目的應為進行概念驗證(PoC),但這也凸顯將AI用於惡意軟體攻擊行動,不再只是假設
2025-08-28
新聞 | Nx | npm | 供應鏈攻擊 | GitHub Actions | Nx Console
知名開源建置工具Nx遭植入惡意程式上架NPM,開發者憑證恐外洩
開源建置工具Nx惡意版本遭發布NPM,安裝即竊取憑證並上傳至GitHub儲存庫,還改寫終端機啟動檔,官方已下架並建議用戶檢查與清理環境
2025-08-28
新聞 | Storm-0501 | 勒索軟體 | Azure | Entra ID | Evil-WinRM | DCSync | AzureHound
駭客組織Storm-0501將目標延伸到關係企業,進行跨租戶資料竊取、檔案加密及勒索
微軟針對駭客組織Storm-0501從事雲端環境的勒索軟體攻擊行動提出警告,指出這些駭客不僅透過企業內部的AD環境挖掘雲端環境資源,更進一步將魔掌伸向同集團其他子公司的雲端環境
2025-08-28
新聞 | Zed | Agent Client Protocol | ACP | Gemini CLI | IDE | 人工智慧代理 | AI代理 | Agent
Zed程式碼編輯器推開放協定ACP,Gemini CLI率先實作
Zed發表Agent Client Protocol,與Google合作整合Gemini CLI,標準化人工智慧代理與編輯器的介接流程,降低開發整合成本,採Apache授權釋出鼓勵社群參與
2025-08-28
政院版AI基本法草案由數發部研擬,將不設立AI專責機關,交由各主管機關針對不同領域的AI應用制定作用法或指引。
2025-08-28
新聞 | 勒索軟體 | PromptLock | PoC
首款濫用AI生成惡意程式碼的勒索軟體PromptLock現身,可竊取資料與加密綁架文檔
資安業者ESET發現導入AI功能的勒索軟體PromptLock,經過他們的分析之後,初步認定這支惡意軟體可能屬於概念驗證(PoC),而非打算用於實際攻擊的作案工具,但也確實印證生成式AI能用於網路犯罪的流程
2025-08-28
要用生成式AI解析資安事件報告,時間資訊是最棘手的挑戰,奧義智慧公開因應之道
當我們問「最近一個月的重大資安事件有哪些?」,如何讓AI答覆更準確就是一道難題。奧義智慧科技資料科學家謝沛錫指出,時間資訊是還原攻擊過程的關鍵,因為資安事件報告與技術部落格高度依賴時間框架,只是傳統規則式的處理方法在多語言環境中難以適用,因此他們決定發展自身的因應之道
2025-08-28
新聞 | 思科 | CVE-2024-21887 | CVE-2024-3400 | CVE-2023-20273 | CVE-2023-20198 | CVE-2018-0171 | 資安公告 | 中國國家駭客 | 關鍵基礎設施
美、英、日等13國發布聯合資安公告,提醒外界中國駭客組織自2021年以來,利用已知漏洞針對各國重要設施建立後門以蒐集情報,涵蓋電信、政府、交通及軍事基礎設施
2025-08-28
| iThome 2025 CIO大調查 | CIO大調查 | 新興技術 | 熱門技術 | RAG | AIOps | AI增強軟體工程
【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年整體產業新興技術雷達圖
多項AI技術今年採用率暴增,代理型AI比去年足足增加了2成企業採用,RAG、AIOps、AI增強軟體工程都值得關注
2025-08-28
產品快報 | Nvidia RTX Pro Servers | Intel Gaudi3
雲達推4U尺寸RTX Pro伺服器,支援Hopper與Blackwell GPU
響應Nvidia推出RTX Pro 6000 Blackwell伺服器版GPU,雲達8月正式揭露可搭配這款GPU的新款伺服器規格
2025-08-28














