新聞 | 川普 | H-1B

保障美國就業機會,川普要求H-1B工作簽證申請必須隨附10萬美元

除了提高企業申請H-1B簽證的成本,川普也要求修改H-1B計畫的薪資水平,並優先審理高技能與高薪資的H-1B簽證申請

2025-09-22

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體攻擊 | 供應鏈攻擊

【資安週報】0915~0919,中國駭客組織CamoFei鎖定郵件伺服器系統Roundcube漏洞攻擊,臺灣有教育機構受害

回顧2025年9月第三星期的資安新聞,以中國駭客CamoFei積極利用郵件伺服器系統Roundcube漏洞的消息最後矚目,臺灣也有教育機構受害;國際間有兩大威脅態勢,包括DDoS攻擊的殭屍網路規模更擴大,NPM開發者遭攻擊的消息不斷,還有中國「防火長城」爆發史上最大資料外洩事件,並顯現網路審查技術已輸出他國

2025-09-22

新聞 | ShinyHunters | 越南 | CIC | 資料外洩 | 個人信用

越南國家信用資訊中心傳出遭ShinyHunters攻擊,駭客聲稱竊得1.6億筆記錄

越南國家信用資訊中心(CIC)傳出遭受網路攻擊,並得到當地電腦緊急應變團隊(VNCERT)證實,政府當局介入調查,並懷疑攻擊者的身分是ShinyHunters。資安業者Resecurity公布調查結果,指出ShinyHunters坦承犯案,聲稱竊得1.6億筆資料

2025-09-22

新聞 | 中國駭客 | APT41 | Winnti | Earth Baku | Brass Typhoon | John Moolenaar | VS Code Remote Tunnel | WhirlCoil | Voldemort

針對APT41攻擊與美中貿易談判有關的政府機關、智庫、學者,資安業者Proofpoint揭露相關細節

針對中美貿易談判前夕傳出APT41試圖探聽敵情,假冒美國議員John Moolenaar從事網釣攻擊,資安業者Proofpoint揭露駭客的手法,指出收信人若是中招,電腦就有可能被植入Visual Studio (VS Code)的遠端隧道(Remote Tunnel),以便駭客遠端存取及執行任意命令

2025-09-22

新聞 | 泰國 | 中國駭客 | Mustang Panda | Earth Preta | RedDelta | Hive0154 | ToneShell | SnakeDisk | Yokai

中國駭客Mustang Panda鎖定泰國政府而來,散布USB蠕蟲SnakeDisk意圖滲透隔離網路環境

IBM揭露中國駭客組織Mustang Panda(Earth Preta、RedDelta、Hive0154)對泰國政府發動攻擊的情況,過程中這些駭客ToneShell和Pubload兩款惡意程式,最終意圖透過名為SnakeDisk的USB蠕蟲,滲透隔離網路(Air-Gap)環境

2025-09-22

新聞 | Meta | 開源模型 | 推理模型 | MobileLLM-R1

Meta開源參數小於10億的MobileLLM-R1推理模型

MobileLLM-R1模型能夠在本地端裝置執行,專用於解決數學、程式撰寫和科學問題

2025-09-22

編者的話 | AI機器人資安白皮書 | 具身AI | AI機器人 | AI資安風險 | 機器人 | AI巡檢機器狗 | VicOne | VicOne LAB R7實驗室

那些年人類夢想的AI機器人

當機器人即將真正進到人類生活與工作時,我們其實還沒準備好,若要適應相關的變化,只能持續了解這些技術的進展,並且參考過去人類曾想像的狀況,找出與其共存的對策

2025-09-22

新聞 | OpenMind | OM1 Beta | 開源機器人系統 | AI原生

OpenMind開源AI原生機器人系統OM1 Beta

OpenMind釋出OM1 Beta,官方稱其為第一個人工智慧原生開源機器人系統,跨AMD64與ARM64皆可用,整合語言模型、語音與視覺能力,支援多款常見硬體與模擬環境,強調開源協作與跨製造商互通性

2025-09-22

新聞 | MongoDB | 全文搜尋 | 向量搜尋 | 自託管 | AI應用

MongoDB自託管環境現內建全文與向量搜尋功能

MongoDB在自託管環境推出全文與向量搜尋公開預覽,協同搜尋專用程序mongot與主要伺服器程序mongod,開發者能直接在單一平臺進行關鍵字與語意搜尋

2025-09-22

新聞 | 供應鏈攻擊 | GitHub Actions | GhostAction

PyPI參與供應鏈攻擊GhostAction事件回應,註銷遭濫用的憑證

本月上旬駭客鎖定GitHub儲存庫從事大規模供應鏈攻擊GhostAction,PyPI軟體基金會透露參與事件回應的過程,並註銷外流憑證,確認無用戶及專案被滲透

2025-09-19

新聞 | 高雄 | 主權AI | 智慧城市 | 數位政府高峰會

高雄市如何用主權生成式AI升級城市智慧治理,靠AI辨識火災、繞境等108種情境,要讓市府應變決策快一步

高雄市政府以聯合開發的模式,與鴻海、Nvidia、Linker Vision等業者合作,要發展城市級主權AI,訓練AI辨識108種情境、609個指標,透過街道上的監控攝影機,或是公車、垃圾車的行車紀錄影像,未來由AI自動辨識影像發生的情境,例如火災、淹水、塞車等等,自動通報相關系統因應處置。

2025-09-19

新聞 | Amazon | 銷售助理 | 代理式AI | 營運自動化 | 庫存管理 | 跨境電商 | 法遵

Amazon升級銷售助理推代理式AI,協助賣家自動化營運賣場

Amazon升級Seller Assistant為代理式人工智慧工具,能主動處理庫存管理、帳戶健康監控、法遵檢查與廣告製作,並提供成長策略規畫,協助獨立賣家降低營運負擔

2025-09-19

新聞 | IBM | Granite-Docling | 文件轉換 | 視覺語言模型 | 開源模型

IBM開源Granite-Docling小模型,2.58億參數高效處理複雜文件結構與表格

IBM發表Granite-Docling-258M小型模型,專為文件轉換設計,能保留表格、數學式與程式碼等結構,降低後處理不確定性,現以Apache 2.0授權開源對外釋出

2025-09-19

當AI機器人越來越聰明,如何讓它更安全?(上)

臺北市政府引進中國宇樹科技製造的巡檢機器狗,引發許多資安爭議。然而,具備感知、決策和行動能力的具身AI機器人與機器狗,並非特例,而且已發展到一般人都可以購買的地步。現在必須關注的是,怎麼讓這些AI大腦,不會從好人淪為壞人,是從政府到產業都必須關注的焦點。

2025-09-19

新聞 | AI機器人資安白皮書 | 具身AI | AI機器人 | AI資安風險 | 機器人 | AI巡檢機器狗 | VicOne | VicOne LAB R7實驗室

物理AI發展潛力無窮,「具身AI」資安強化將成為IT重大議題

VicOne LAB R7實驗室負責人張裕敏強調,目前大眾對機器人資安的認識仍顯不足,臺北市政府引進機器狗所引發的爭議,恰好是一個絕佳的警醒:若不加以重視,三年後,當機器人已經更廣泛應用時,我們恐將面臨一場「大災難」

2025-09-19