【資安日報】11月5日,俄羅斯駭客濫用Hyper-V及Linux VM迴避EDR偵測
駭客透過Linux惡意程式迴避EDR系統偵測的情況再度出現,這次俄羅斯駭客組織Curly COMrades近期運用虛擬化平臺Hyper-V並建置Linux虛擬機器,而能得逞
2025-11-05
新聞 | 俄羅斯駭客 | Sandworm | APT44 | UAC-0125 | Operation SkyCloak | OpenSSH | Tor
Sandworm鎖定俄羅斯軍事單位下手,透過OpenSSH後門程式與Tor網路活動
資安業者Seqrite與Cyble揭露鎖定俄羅斯與白俄羅斯軍事單位的攻擊行動Operation SkyCloak.駭客透過洋蔥網路(Tor Network)與OpenSSH後門隱匿行蹤,推測攻擊者的身分,有可能就是俄羅斯駭客組織Sandworm(或稱APT44、UAC-0125)
2025-11-05
新聞 | google | Project Suncatcher | 太陽能 | AI運算基礎設施
Google展開太陽捕手計畫,於太空建構以太陽能驅動的AI超級資料中心
結合太陽能衛星、TPU、低軌衛星星座,以及自由空間光通訊鏈路(Free-Space Optical Communication),Google企圖在太空中打造可擴展的AI運算基礎設施
2025-11-05
新聞 | 蘋果 | Big Sleep | AI資安代理 | iOS 26.1 | iPadOS 26.1 | macOS Tahoe 26.1 | watchOS 26.1 | visionOS 26.1 | tvOS 26.1
Google旗下AI資安代理Big Sleep再度立功,於Safari找到5項資安漏洞
本週蘋果對旗下行動裝置、電腦、穿戴裝置,以及電視盒發布26.1版作業系統更新,其中有5項Safarii排版引擎WebKit的資安漏洞由Google旗下的AI資安代理Big Sleep找到,而成為這次蘋果發布更新的焦點
2025-11-05
新聞 | 資安院 | 漏洞懸賞計畫 | 產品資安漏洞獵捕計畫
資安院公布資安漏洞獵捕活動設備廠商參與情形,11家廠商報名並提供700萬元漏洞懸賞獎金
國家資通安全研究院(資安院)即將於12月舉行的產品資安漏洞獵捕活動,現在進入紅隊隊伍的報名階段,本週他們公布產品設備廠商參與的情況,有11家廠商報名,並打算提供超過新臺幣700萬元的獎勵來懸賞漏洞
2025-11-05
新聞 | Databricks | Agent Bricks | MLflow | Unity Catalog | AI Gateway
Databricks擴充Agent Bricks,結合MLflow、Unity Catalog建立可信AI基礎
Databricks強化Agent Bricks企業級人工智慧代理平臺,結合MLflow與Unity Catalog統一評估與治理,導入AI Gateway與MCP Catalog集中控管模型與工具,推動可信人工智慧
2025-11-05
新聞 | Amazon | Perplexity | Comet | AI代理
AI代理購物引爆衝突,Amazon向Perplexity下禁令,要求Comet退出平臺
Amazon寄出停止與終止(Cease and Desist)警告信件予Perplexity AI,要求Perplexity立即於該平臺上停用AI助手Comet
2025-11-05
新聞 | 俄羅斯駭客 | Curly COMrades | Hyper-V | Alpine Linux | CurlyShell | CurlCat
俄駭客利用Windows內建Hyper-V躲避資安偵測,私建輕量Linux VM偽裝WSL混淆系統監控
濫用Linux環境迴避EDR系統偵測的情況再度傳出,資安業者Bitdefender揭露最新一波俄羅斯駭客組織Curly COMrades攻擊行動,駭客於受害電腦啟用Hyper-V虛擬化環境,並建置Alpine Linux虛擬機器(VM)來部署惡意程式
2025-11-05
日本財經媒體《日經》因員工電腦感染病毒而外洩Slack服務憑證,攻擊者入侵日經的Slack工作區並外洩該公司內部電子郵件、對話紀錄等資料
2025-11-05
新聞 | Apache OpenOffice | Akira | 勒索軟體
針對Akira駭客組織宣稱取得Apache OpenOffice開發維護單位的23GB資料,Apache軟體基金會表示,沒有發現任何資料外洩證據
2025-11-05
新聞 | Visual Studio 2022 | GitHub Copilot | Claude Sonnet 4.5
VS 2022 17.14升級Copilot,加入記憶功能讓AI學習團隊開發風格
VS 2022 17.14上線,Copilot加上記憶與規畫功能,支援Claude新模型與自帶模型整合,並強化對話管理與專案一致性
2025-11-05














