
AI推論框架SGLang被揭露存在RCE漏洞,攻擊者可在惡意GGUF模型檔植入Jinja2酬載,待服務載入模型並觸發/v1/rerank端點後執行任意程式碼,且截至4月20日公告仍無官方修補程式
【資安日報】3月25日,大型語言模型串接套件LiteLLM慘遭駭客TeamPCP毒手
2026-03-25
新聞 | React2Shell | DevCore | 戴夫寇爾 | Vercel | 漏洞獎勵計畫 | WAF | CVE-2025-55182
臺灣研究人員揭React2Shell漏洞因應另一面,助Vercel解決WAF繞過並獲1,000萬元獎金
2026-03-25
新聞 | malware | Cobra DocGuard
Speagle惡意程式挾持Cobra DocGuard,利用合法平臺掩護竊取用戶資料
2026-03-25
新聞 | Databricks | Lakewatch | SIEM | Anthropic
Databricks推Lakewatch跨足SIEM市場,以湖倉架構整合資安營運
2026-03-25
新聞 | Storm-2561 | SEO poisoning | VPN | Pulse Connect | Fortinet | Ivanti | Sophos | Palo Alto GlobalProtect
駭客組織Storm-2561假借提供企業級VPN用戶端軟體,意圖竊取企業VPN憑證
2026-03-25
新聞 | CloudFlare | Dynamic Worker | AI代理程式 | TypeScript | 沙箱
Cloudflare因應AI代理程式開發需求,推出一次性執行沙箱
2026-03-25
新聞 | Arm AGI CPU | ARM | CPU
2026-03-25
新聞 | 北韓駭客 | Contagious Interview | Dev#Popper | StoatWaffle | OtterCookie | VS Code | WaterPlum
VS Code自動執行機制遭濫用,北韓駭客企圖部署惡意軟體StoatWaffle
2026-03-25











