美國國家標準與技術研究院(NIST)於2025年12月發布《Cyber AI應用藍圖》(Cyber AI Profile)草案,作為其廣泛獲外界採用的網路安全框架CSF的延伸配套,協助組織在導入AI的同時,更有系統地管理相關資安風險

新聞 | 資安業者 | SentinelOne | 服務中斷

資安業者SentinelOne驚傳營運中斷,波及MDR代管及威脅情資接收

上週四資安業者SentinelOne傳出多項服務出現中斷狀況,後續該公司揭露事故原因,問題出在他們將正式系統過渡到新的雲端架構的過程,有一項控制系統的軟體出錯,導致路由組態遭到清除

2025-06-02

新聞 | vBulletin | 漏洞 | CVE-2025-48827 | CVE-2025-48828

駭客利用vBulletin滿分漏洞來植入後門

資安業者Karma(In)Security揭露影響vBulletin的CVE-2025-48827與CVE-2025-48828,這二項資安漏洞Internet Brands已於2024年4月發布修補

2025-06-02

新聞 | 資安事故 | 零售業 | Victoria's Secret

時尚業者Victoria’s Secret遭遇網路攻擊,網站一度離線

上週美國女性內衣品牌維多利亞的秘密(Victoria's Secret)網站服務中斷,該公司證實起因是遭遇資安事故,他們決定暫時撤下網站及部分網路商店服務,但截至目前為止,並未進一步對於資安事故提出公開說明

2025-06-02

新聞 | Anthropic | 可解釋性 | Neuronpedia | LLM

Anthropic公開運算電路追蹤工具 推進語言模型可解釋性研究

Anthropic開源運算電路追蹤工具,結合Neuronpedia互動前端平臺,使研究人員能視覺化語言模型推論過程,推進語言模型可解釋性研究,促進業界和學界共同分析語言模型內部運作邏輯

2025-06-02

新聞 | 美國財政部 | 制裁 | Funnull | 虛擬貨幣詐騙 | 殺豬騙局

美國制裁專門提供詐騙基礎設施的菲律賓公司Funnull

美國財政部指控Funnull提供電腦基礎設予數十萬個虛擬貨幣詐騙網站使用,該國受害者總計損失超過2億美元

2025-06-02

新聞 | AVCheck | 駭客 | 執法行動

國際警方關閉被駭客用來對抗防毒軟體的AVCheck

歐美多國執法單位聯手關閉被駭客用來對抗防毒軟體的AVCheck服務

2025-06-02

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0526~0529,兩大創新技術用於改善資安,防禦方式可望獲得重大突破

回顧2025年5月最後一星期的資安新聞,有兩大防護發展成主要焦點,包括以趨勢科技展示創新方案以數位孿生搭建自動化攻防演練,以及研究人員公開用OpenAI的o3模型可發現Linux核心一項漏洞的成果;在資安威脅態勢上,中國駭客組織發起的AyySSHush攻擊行動最受關注,因為主要針對華碩路由器2023年已知漏洞而來

2025-06-02

新聞 | DrumWave | 巴西 | Dataprev | 個人資料所有權 | 個資變現

巴西測試數位錢包,鼓勵民眾將個資變現

巴西國營企業Dataprev要與資料資產技術業者DrumWave合作,以推動個人資料所有權的管理,包括建立資料儲蓄帳戶,讓巴西民眾有機會將個資變現

2025-06-02

新聞 | Browser in the Middle | BitM | 瀏覽器 | Safari

研究人員揭露Browser in the Middle攻擊竊密手法 Chrome、Edge、Safari都有風險

資安業者SquareX揭露新的Browser in the Middle(BitM)攻擊手法,可讓駭客暗中竊取用戶帳密或其他資料,Chrome、Edge、Safari用戶皆可能受害

2025-06-02

新聞 | google | AI Edge Gallery

Google悄悄測試能下載AI模型到手機執行的AI Edge Gallery App

Google釋出AI Edge Gallery實驗性App,允許用戶從Hugging Face下載生成式AI模型,直接在行動裝置上執行AI應用

2025-06-02

新聞 | XChat | XMoney

X正在測試新的通訊程式XChat、支付程式XMoney

馬斯克(Elon Musk)預告X平臺新通訊功能XChat以及新支付功能XMoney

2025-06-02

新聞 | google | 資料湖倉 | Apache Iceberg | 資料治理 | BigLake | BigQuery

Google資料湖倉更新,原生支援Iceberg與AI資料治理

Google強化Data Cloud資料湖倉,原生支援Iceberg開放格式與人工智慧資料治理,簡化多來源資料管理,提升分析與營運效率,協助企業落實雲端資料現代化

2025-05-31