
AI推論框架SGLang被揭露存在RCE漏洞,攻擊者可在惡意GGUF模型檔植入Jinja2酬載,待服務載入模型並觸發/v1/rerank端點後執行任意程式碼,且截至4月20日公告仍無官方修補程式
新聞 | Java 26 | JDK 26 | Oracle Java Verified Portfolio | JavaFX | Helidon
Java 26登場,Oracle擴大Java生態工具商業支援
2026-03-18
【資安日報】3月18日,新型態字型渲染攻擊可騙過AI助理,向使用者顯示惡意內容
2026-03-18
新聞 | CrackArmor | AppArmor | Linux
Linux核心存在資安漏洞CrackArmor,攻擊者可取得Root權限、繞過容器隔離機制
2026-03-18
新聞 | 思科 | CloudFlare | 網路釣魚 | Link Wrapping
歐洲資安公司被鎖定,駭客濫用思科與Cloudflare服務發動網釣攻擊
2026-03-18
新聞 | Object Storage | BlueField DPU
MinIO推出BlueField-4版本AIStor,將物件儲存嵌入AI伺服器
2026-03-18
新聞 | 蘋果 | 背景安全改進 | Background Security Improvement
蘋果釋出iOS/iPadOS、macOS背景安全改進,修補iOS/macOS漏洞
2026-03-18
新聞 | OpenAI | GPT-5.4 mini | GPT-5.4 nano
OpenAI推出GPT-5.4 mini與nano,小模型定位更明確
2026-03-18
新聞 | AI助理 | Poisoned Typeface
新字型渲染攻擊手法讓AI助理誤以為網頁無害,可誘騙使用者執行惡意指令
2026-03-18
新聞 | Linux基金會 | 開源軟體 | Alpha-Omega
Google、OpenAI、Anthropic、微軟等大廠投入1,250萬美元,強化開源軟體安全計畫Alpha-Omega
2026-03-18











