這個月滿滿都是MCP生態圈和AI輔助開發的消息,Docker宣布打造MCP生態圈,要讓MCP工具像容器一樣安全易用。設計工具Canva加入AI輔助開發戰局,用對話就能設計初超級美觀的網頁或互動式簡報。多款Swift、Android、C++、Ruby相關開發工具也都有更新

新聞 | 殭屍網路 | RustoBot | Totolink | 居易 | CVE-2022-26210 | CVE-2022-26187 | CVE-2024-12987

殭屍網路RustoBot鎖定Totolink、居易路由器而來,在臺灣、日本、越南、墨西哥發動攻擊

資安業者Fortinet發現主要鎖定Totolink路由器的殭屍網路RustoBot,駭客利用已知漏洞入侵並部署殭屍網路病毒,值得留意的是,這些駭客也有針對居易路由器設備漏洞的跡象

2025-04-23

新聞 | Google搜尋 | 壟斷 | OpenAI | 拆分 | Chrome

OpenAI出席Google反壟斷案聽證會,透露有興趣買下自Google拆分的Chrome

OpenAI的ChatGPT負責人出席聽證會時透露,他們曾經企圖與Google搜尋合作但遭拒絕,如果法院決定採用美國司法部建議分拆Chrome的做法,那麼OpenAI等多家業者都將有興趣收購Chrome

2025-04-23

新聞 | 歐盟 | 漏洞資料庫 | CVE | CWE | MITRE | EU Vulnerability Databased | EUVD

美漏洞資料庫計畫危機 歐盟替代方案受關注

美國CISA雖然承諾延長委託MITRE執行CVE、CWE專案至少11個月,但外界也擔心後續可能再度因為政治等不確定因素而影響CVE、CWE專案運作,並將目光轉向歐盟打造的漏洞資料庫EUVD

2025-04-23

新聞 | CVE-2017-11882 | 北韓駭客 | Kimsuky | APT43 | Emerald Sleet | TA427 | Velvet Chollima | RDP | BlueKeep

導致藍色當機畫面的RDP漏洞再次出現利用活動,Kimsuky用於攻擊韓國軟體、能源、金融產業

資安業者AhnLab揭露北韓駭客Kimsuky(APT43、Emerald Sleet、TA427、Velvet Chollima)的攻擊行動,主要針對韓國軟體、能源、金融產業下手,值得留意的是,駭客入侵受害組織的主要管道,就是6年前的重大漏洞BlueKeep(CVE-2019-0708)

2025-04-23

新聞 | 臺灣資安大會直擊 | 臺灣資安大會 | ransomware detection | Backup Service | Backup software

【臺灣資安大會直擊】備份廠商群起聚焦「備份乾淨度」,固守勒索軟體防護的最後屏障

備份複本的乾淨與可用與否,影響到用戶能否藉助備份,從勒索攻擊中恢復,促使各備份廠商競相發展搭配備份平臺的威脅偵測技術

2025-04-23

新聞 | google | 隱私沙箱 | 第三方Cookie | 隱私

Google宣布將保留Chrome中的第三方Cookie

Google決定維持現階段Chrome瀏覽器處理Cookie的方式,使用者可透過隱私與安全設定,決定是否全面封鎖第三方Cookie,代表隱私沙箱將從取代Cookie的角色中退場

2025-04-23

新聞 | 華為 | Ascend | 910C | AI晶片 | Nvidia | H100

傳華為Ascend 910C晶片出貨在即 效能媲美Nvidia H100

根據路透社取得的消息,華為已開始量產意圖取代Nvidia H100的Ascend 910C晶片,最快在下個月出貨給中國客戶

2025-04-23

新聞 | npm | Telegram | SSH後門 | 供應鏈攻擊

惡意NPM套件偽裝Telegram函式庫,植入SSH後門攻擊Linux開發者

惡意NPM套件偽裝Telegram機器人開發函式庫,會在Linux開發環境植入持久性SSH後門,開發者單純移除套件無法清除被植入的SSH金鑰,系統仍存在風險

2025-04-23

新聞 | 中研院 | AI | 逐字稿 | 陳伶志

中研院開源內部使用的AI語音轉錄平臺,可助企業打造AI語音轉錄服務

中研院資訊服務處提供內部AI逐字稿服務,採用Whisper辨識模型,包裝為內部落地部署的AI逐字稿服務,可用於轉錄會議內容、研討會內容,今年2月正式開放院內員工使用,近期中研院開源AI語音轉錄平臺程式碼供外界單位使用。

2025-04-22

新聞 | 資安日報 | 萬潤

【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊

繼馬偕、彰基之後,又有醫院遭到駭客攻擊而面臨部分業務停擺的情況!根據多家媒體報導,專門提供老年專科照護的中壢長慎醫院,傳出在一週前遭到駭客組織NightSpire攻擊

2025-04-22

新聞 | 勒索軟體 | NightSpire | 醫療產業 | 長慎

中壢長慎醫院傳出遭駭客組織NightSpire攻擊,駭客聲稱竊得800 GB資料

根據國內多家媒體報導,位於桃園中壢的老年專科醫院長慎醫院遭到駭客攻擊,導致掛號作業及醫師開處方受到影響。駭客組織NightSpire聲稱是他們所為,並竊得800 GB的病歷資料、儀器操作記錄檔案

2025-04-22

新聞 | 勒索軟體 | Fog | DOGE

謊稱美國政府效率部,勒索軟體Fog打著政府機構的名號犯案

趨勢科技揭露勒索軟體Fog最新一波攻擊行動,這些駭客在留下的勒索訊息裡,自稱是美國政府效率部(Department of Government Efficiency,DOGE),相當囂張

2025-04-22