兩款Chrome惡意擴充套件會外傳ChatGPT與DeepSeek對話及分頁網址,商店頁面合計顯示超過90萬用戶,其中一款還曾獲精選徽章

新聞 | npm | 供應鏈攻擊 | 供應鏈安全 | 網釣攻擊 | 惡意套件

npm被當成釣魚基礎設施,27個惡意套件鎖定企業帳密

惡意npm套件被用來投放可在瀏覽器中執行的釣魚網頁,企圖竊取攻擊目標的微軟帳號憑證

2026-01-08

新聞 | 釣魚郵件 | Google Cloud | Application Integration | 帳密竊取

近兩周約3,200個組織遭鎖定,駭客假冒Google通知發動釣魚攻擊

駭客濫用Google Cloud工作流程自動化寄信功能,14天內發出9,394封釣魚郵件偽裝成系統通知,並透過多段轉址引導至假冒微軟登入頁蒐集帳密,Google表示已封鎖相關活動並加強防護措施

2026-01-07

新聞 | 資安日報

【資安日報】1月7日,殭屍網路Kimwolf透過固定代理伺服器網路進行擴散

針對殭屍網路Kimwolf的活動,資安公司Synthient公布最新調查結果,指出此殭屍網路主要的感染途徑,是透過固定代理伺服器(Residential Proxy)的網路環境,於安卓裝置植入病毒,保守估計已有200萬臺裝置受到感染

2026-01-07

新聞 | Zoom Stealer | 中國駭客 | DarkSpectre | ShadyPanda | GhostPoster | Chrome | Edge | Firefox | Opera

中國駭客DarkSpectre鎖定Chrome、Edge,以及Firefox用戶散布惡意軟體,880萬用戶恐曝險

資安公司Koi Security針對中國駭客DarkSpectre的攻擊活動提出警告,他們在發動ShadyPanda與GhostPoster兩波攻擊,監控瀏覽器用戶的電腦後,在最新一波活動Zoom Stealer當中,他們進一步側錄企業的視訊會議內容

2026-01-07

新聞 | Android開源碼專案 | AOSP | Android原始碼

Google釋出Android原始碼的時程將延長至每年兩次

Google說明此一決定有助於簡化開發,向Android平臺開發者提供更穩定也更安全的程式碼

2026-01-07

新聞 | 幣安 | Binance | Trust Wallet | Chrome Web Store | npm | 蠕蟲 | 供應鏈攻擊 | Sha1-Hulud | Shai-Hulud 2.0

加密貨幣錢包Trust Wallet的Chrome延伸套件遭駭,起因是開發環境遭Shai-Hulud供應鏈攻擊釀禍

加密貨幣錢包Trust Wallet的瀏覽器延伸套件遭駭事故出現最新進展,維運團隊發布部落格文章指出,攻擊者透過一個月前出現的NPM供應鏈攻擊Sha1-Hulud(Shai-Hulud 2.0),取得能用來發布套件的API金鑰

2026-01-07

新聞 | Nvidia | DLSS 4.5 | GeForce RTX 50 | 多重影格生成 | Transformer超解析度

Nvidia發表DLSS 4.5更新超解析度模型,動態多重影格生成預計春季登場

Nvidia在CES 2026發表DLSS 4.5,導入第二代Transformer超解析度模型,RTX顯卡用戶可透過NVIDIA App在既有遊戲中套用更新,RTX 50系列預計於春季加入動態與6倍多重影格生成

2026-01-07

新聞 | Helios | AMD

AMD以開放式機櫃架構Helios迎戰Nvidia AI工廠

AMD強調單一Helios機櫃可提供高達3 AI exaFLOPS效能,專為兆級參數模型的訓練與推論需求設計,鎖定未來AI工廠等級的部署場景

2026-01-07

新聞 | Windows | 藍色死亡螢幕 | BSOD | ClickFix | 俄羅斯駭客

駭客以假BSOD錯誤訊息發動ClickFix攻擊

資安業者Securonix發現俄羅斯駭客鎖定歐洲服務業者,過程中濫用Windows藍色死亡畫面,誘導受害者執行遠端指令

2026-01-07

新聞 | XAI

xAI完成200億美元的E輪融資

xAI表示,此次募集的資金將用來加速基礎設施建置,推動AI產品快速開發與部署

2026-01-07

新聞 | 殭屍網路 | Kimwolf | Android Debug Bridge | Residential Proxy | IPIDEA | Byteconnect | Plainproxies

殭屍網路Kimwolf勢力擴大,透過代理伺服器服務的網路環境綁架逾200萬臺安卓裝置

資安公司Synthient針對殭屍網路Kimwolf的活動持續追蹤,指出遭到感染的安卓裝置及電視盒,不少受害裝置出廠即預載特定代理伺服器服務業者的軟體開發套件(SDK),而成為Kimwolf鎖定的對象

2026-01-07

新聞 | Mentee Robotics | Mobileye

英特爾子公司Mobileye收購AI人形機器人開發商Mentee Robotics

Mobileye將藉由取得Mentee的機器人開發技術,進一步強化自駕車研發能力

2026-01-07