
Eurostar官網公開AI客服曾可繞過護欄,並遭提示注入誘導外洩系統提示,另有HTML注入引發自跨站腳本風險與對話及訊息識別碼驗證不足等問題,官方表示漏洞已修補
新聞 | Gemini CLI | 命令列AI工具 | Gemini 2.5 Pro | AI-Assisted IDE
Google以Apache 2.0授權釋出Gemini CLI預覽版,這個命令列AI工具整合Gemini Code Assist,可存取Gemini 2.5 Pro及其100萬個Token的脈絡視窗
2025-06-26
新聞 | Citrix | NetScaler | CVE-2025-5777 | Citrix Bleed | CitrixBleed 2
研究人員針對Citrix重大漏洞CVE-2025-5777提出警告,指出嚴重程度堪比Citrix Bleed
資安研究員Kevin Beaumont針對一週前Citrix公布的NetScaler重大漏洞CVE-2025-5777公布相關細節,並指出此漏洞風險重大,不亞於一年半前造成嚴重災情的Citrix Bleed(CVE-2023–4966)
2025-06-26
新聞 | 網釣 | ClickFix | FileFix | Mark of the Web
研究人員揭露新型態網釣手法FileFix,攻擊者濫用檔案上傳視窗執行惡意指令
資安研究員Mr.d0x揭露ClickFix網釣手法的變形版本「FileFix」,駭客濫用瀏覽器呼叫上傳檔案的功能,要求使用者依照指示將惡意命令貼上Windows檔案總管的網址列並執行,使得整個網釣攻擊流程不需離開瀏覽器
2025-06-26
新聞 | Gemini Robotics On-Device | 機器人基礎模型 | google
Google DeepMind公布可執行在機器人端的Gemini模型 不需網路也能執行
Gemini Robotics On-Device是雙臂機器人的基礎模型,Google強調該模型能透過微調適應新任務,而且在本地執行低延遲性的推論
2025-06-26
新聞 | 萬事達卡 | 區塊鏈 | 數位資產 | 加密貨幣 | 加密貨幣交易 | Chainlink Labs
Mastercard攜手Chainlink,讓35億持卡人可直接購買加密貨幣
挑戰Binance、Coinbase等加密貨幣交易平臺,萬事達卡公司(Mastercard)與區塊鏈業者Chainlink Labs合作,讓Mastercard信用卡與金融卡持卡人可透過Swapper Finance平臺直接購買加密貨幣
2025-06-25
自駕車業者Waymo今年初開始在Uber叫車平臺供應無人駕駛計程車Waymo One,服務範圍除了德州奧斯汀市,本月新增喬治亞州的亞特蘭大市
2025-06-25
【資安日報】6月25日,勒索軟體Qilin提供加盟主法律諮詢服務引發資安界關注
勒索軟體駭客為了增加受害組織付贖金的意願,無所不用其極透過各種方法施壓,如今出現一種新型態手法引發熱議,那就是找法律顧問來參與談判,指出受害組織若不低頭付錢私了,可能會觸犯那些法律,以及要付上更多代價
2025-06-25











