新聞 | Scattered Spider | Lapsus$ | ShinyHunters | Scattered LAPSUS$ Hunters | SSO | Okta | Vishing
網路犯罪聯盟Scattered Lapsus$ Hunters企圖對超過100家企業發動大規模語音網釣
威脅情資公司Silent Push發現網路犯罪聯盟Scattered Lapsus$ Hunters(SLSH)基礎設施大幅增加的情況,進一步調查發現,這些駭客最近一個月打算針對超過100家高價值企業下手,藉由語音網釣(Vishing)竊取單一登入(SSO)的憑證
2026-01-30
【資安日報】1月30日,駭客要求AI根據開發流程打造功能複雜的惡意程式
資安公司Check Point針對雲端惡意軟體框架VoidLink進一步調查,發現駭客不僅採用AI編寫程式碼,還要求AI根據規格取向的開發方法(Spec-Driven Development,SDD),根據需求及時程打造惡意程式。該公司指出,這是他們第一個看到採用SDD模式打造的惡意軟體
2026-01-30
若將xAI併入SpaceX,等同於垂直整合AI模型、運算需求、能源以及衛星通訊能力,形成馬斯克擘畫的下一代AI基礎設施
2026-01-30
新聞 | n8n | 沙箱逃逸漏洞 | CVE-2026-0863 | CVE-2026-1470
工作流程自動化平臺n8n存在重大沙箱繞過漏洞,通過身分驗證的攻擊者有機會接管系統
資安公司JFrog公布工作流程自動化平臺n8n的資安漏洞,編號為CVE-2026-1470與CVE-2026-0863,這些漏洞能繞過檢查機制或進行沙箱逃逸,其中又以評為重大層級的CVE-2026-1470特別值得留意,因為攻擊者只要通過身分驗證,就有機會接管n8n執行個體(instance)
2026-01-30
新聞 | IT周報 | AI | 擴展法則 | Google DeepMind | Claude | MCP | Clawdbot | Google AI Plus
AI趨勢周報第284期:Google DeepMind給出多語言模型的最佳擴展法則
Google發現,只要把模型放大1.18倍、資料量增加1.66倍,就能維持多語言模型效能;Hugging Face釋出1兆Token的超大翻譯資料集FineTranslations;Clawdbot走紅,AI助理走向開始做事的行動代理;Anthropic改用一整份說明書教AI怎麼想,還授權釋出
2026-01-30
新聞 | 資安漏洞 | CVE-2026-1504 | Chrome | 安全更新
Google修補Chrome高風險漏洞,Background Fetch API存在實作問題
Google在1月27日釋出Chrome穩定版更新,修補高風險漏洞CVE-2026-1504。該漏洞涉及Background Fetch API的不當實作,可能影響背景下載流程的安全檢查機制
2026-01-30
新聞 | google | Google Threat Intelligence Group | GTIG | 常駐型代理網路 | Residential proxy network | IPIDEA | 殭屍網路Joanap
Google威脅情報小組宣布,與合作夥伴成功查緝非法常駐型代理網路IPIDEA,該網路曾助長多個殭屍網路攻擊行動
2026-01-30
新聞 | Linux | Serverside Rootkit Compilation | VoidLink | eBPF | AI
雲端惡意框架VoidLink透過C2即時編譯,廣泛對多種版本Linux核心的環境發動攻擊
資安公司Sysdig分析雲端惡意程式框架VoidLink發現,駭客為了讓惡意程式能在不同的Linux環境運作,根據受害主機回傳的系統資訊,由C2即時編譯專屬版本的惡意軟體,他們將這種做法稱為Serverside Rootkit Compilation(SRC)
2026-01-30
新聞 | 惡意軟體 | VoidLink | AI | LLM | LKM | OpSec | Spec-Driven Development
雲端惡意軟體框架VoidLink疑似以AI生成,具開發能力的駭客要求AI根據開發流程,打造近9萬行程式碼的複雜惡意程式
針對一週前揭露的雲端惡意軟體框架VoidLink,資安公司Check Point公布最新調查結果指出,駭客採用AI打造而成,但特別的是,背後竟具備完整的開發流程規畫,開發者負責定義規格、測試,以及整合,程式碼編寫實際上幾乎由AI產生
2026-01-30
新聞 | GitHub | Copilot CLI | ACP | IDE | CI/CD
GitHub Copilot CLI支援ACP協定,第三方IDE可用標準協定串接代理功能
GitHub在Copilot CLI加入ACP支援並以公開預覽提供,讓第三方IDE與自動化系統可用標準協定建立工作階段、接收串流回覆並處理權限請求,擴大Copilot代理能力的整合範圍
2026-01-30














