新聞 | 資安日報 | 資安法 | 資通安全管理法

【資安日報】9月1日,已棄用的輸入法更新伺服器被用於攻擊特定臺灣用戶

趨勢科技揭露一起相當不尋常的攻擊行動,駭客挾持已經停止運作多年的輸入法軟體更新伺服器及其網域,並竄改維基百科的內容,用來攻擊會使用注音輸入法的臺灣使用者

2025-09-01

新聞 | Nvidia | NeMo Curator | CVE-2025-23307 | 程式碼注入

Nvidia NeMo Curator存在高風險漏洞,可致本機權限提升與任意程式碼執行

Nvidia警告NeMo Curator存在CVE-2025-23307高風險漏洞,25.07前版本皆受影響,官方已釋出修補版,建議用戶立即更新

2025-09-01

新聞 | 供應鏈攻擊 | 搜狗 | 搜狗注音輸入法 | Toshis | C6door | Desfy | Gtelam

已棄用的搜狗輸入法更新伺服器遭入侵,駭客用於對臺網路間諜活動

趨勢科技於今年6月發現鎖定臺灣用戶的軟體供應鏈攻擊,駭客鎖定已終止開發的搜狗注音輸入法(Sogou Zhuyin IME),挾持軟體更新伺服器及網域,用來作為散布多種惡意程式的管道,並竄改維基百科引誘使用者下載、安裝

2025-09-01

新聞 | Xcode 26 | Apple | GPT-5 | Claude Sonnet 4 | Metal

Xcode 26 Beta 7強化程式碼助理,可選用GPT-5與Claude Sonnet 4

Apple推出Xcode 26 Beta 7,程式碼助理整合GPT-5與Claude Sonnet 4,支援更精準程式重構與測試生成

2025-09-01

新聞 | AWS | APT29 | 俄羅斯駭客 | CloudFlare | 身分驗證 | 微軟 | 微軟帳號 | 重導頁面 | EC2

AWS阻止APT29水坑攻擊,避免微軟帳號遭竊用

Amazon的威脅情報團隊發現並破壞了一個來自俄羅斯駭客組織APT29的水坑攻擊,目的是藉由濫用微軟的裝置驗證流程,以讓駭客所控制的裝置合法登入微軟服務

2025-09-01

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體 | 國家級駭客攻擊

【資安週報】0825~0829,全球13國的23個網路安全機構聯合示警,指出中國政府支持的駭客行動已滲透全球關鍵基礎設施

在2025年8月最後一星期的資安新聞中,中國駭客威脅持續成全球關注焦點,最近美、日、德、澳等13國共23個情報與安全機構罕見地發布聯合資安公告,揭露中國政府支持的駭客已滲透全球關鍵基礎設施,因此解析其攻擊手法並提供防禦建議,當中亦點名三家中國企業協助中國情報部門並涉入相關駭客行動,包括四川聚信和、北京寰宇天穹與四川智信銳捷

2025-09-01

新聞 | OpenAI Codex | IDE整合 | VS Code外掛 | GPT-5 | GitHub程式碼審查

Codex成跨環境AI代理,現支援IDE外掛與雲端接續工作

OpenAI更新Codex功能,使其可在IDE、終端機與雲端間切換,支援VS Code與GitHub程式碼審查,CLI預設採用GPT-5,現隨ChatGPT付費方案提供

2025-09-01

新聞 | IBM | AMD | 超級電腦 | 量子電腦 | HPC | AI加速器

IBM、AMD合作開發混合HPC及量子運算的超級電腦

結合雙方超級電腦晶片及量子電腦技術,IBM、AMD合作開發量子中心超級運算系統

2025-09-01

新聞

土庫曼將網路審查變成牟利工具

Tor專案揭露中亞國家土庫曼長年實施著網路審查,網路安全部官員私下販售VPN及白名單服務牟利

2025-09-01

新聞 | WhatsApp | 漏洞 | CVE-2025-55177

Meta修補用於竊聽特定人士通訊的iOS和Mac版WhatsApp漏洞

WhatsApp釋出新版iOS和Mac版WhatsApp,以修補被用於監聽特定人士通訊內容的資安漏洞

2025-09-01

新聞 | Kubernetes | Capsule | CVE-2025-55205 | 多租戶隔離 | 命名空間標籤注入

K8s外掛Capsule驗證缺陷允許任意標籤注入,可破壞多租戶隔離

Kubernetes Capsule爆出CVE-2025-55205漏洞,租戶用戶可向系統命名空間注入標籤,導致隔離失效,0.10.3及更早版本皆受影響,官方已於0.10.4修補

2025-09-01

產品快報 | Intel Xeon 6 | AWS Nitro V6

採用訂製款Xeon 6與更大頻寬記憶體,AWS新運算服務上陣

AWS最近推出兩款x86伺服器運算服務,採用英特爾這兩年主推的Xeon 6伺服器處理器平臺,搭配今年登場的Nitro v6網路加速架構

2025-08-30

| iThome 2025 CIO大調查 | CIO大調查 | 新興技術 | 熱門技術 | ChatGPT | RAG | 代理型AI | AI增強軟體工程 | 金融業

【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年金融業新興技術雷達圖

積極擁抱多種GAI,ChatGPT類應用、RAG和代理型AI最火紅 ,AI增強軟體工程今年也竄紅

2025-08-30

新聞 | 資安署 | 蔡福隆 | 數位政府高峰會

數位政府高峰會:蔡福隆揭示我國最新國家資通安全發展方向,4大策略推動信賴安全的數位社會

資安署長在今年數位政府高峰會上分享,從台積電資安經驗的參訪中,學習到的資安思維,並且說明現今我國最新資通安全發展方向,以及資安署如何推動打造信賴安全的數位社會願景。

2025-08-29