
在去年底發布的微軟數位防禦報告中,其中一項重點聚焦於攻擊者如何運用AI強化攻擊行動,特別引起我們關注,因為報告具體指出共有21項傳統攻擊手法受到AI加持。微軟亦示警,AI強化的社交工程攻擊不僅出現在魚叉式網路釣魚、語言翻譯、deepfake與詐騙等手法中,網域冒充風險擴大同樣不容忽視,並提出4項因應建議
新聞 | FreePBX | Sangoma | Endpoint Manager | CVE-2025-66039 | SQL注入
IP電話管理系統FreePBX多重漏洞可被串連濫用,攻擊者恐取得遠端執行程式碼能力
2025-12-16
新聞 | Tech Force | 美國人事管理局 | AI
川普啟動U.S. Tech Force,推動聯邦政府科技現代化
2025-12-16
【資安日報】12月16日,更多中國駭客加入利用React2Shell的行列
2025-12-16
新聞 | React | CVE-2025-55182 | React2Shell | MSHTA | PoC
有人假借提供React2Shell掃描工具的名義,於GitHub散布惡意軟體
2025-12-16
新聞 | CloudFlare | AI爬蟲 | HTML流量 | AI Bot | Googlebot | GPTBot
Cloudflare揭露,AI爬蟲已占全球逾4%的HTML流量
2025-12-16
新聞 | React | CVE-2025-55182 | React2Shell | RSC | 中國駭客 | UNC6586 | UNC6588 | UNC6595 | UNC6600
5個中國國家級駭客加入利用React2Shell的行列,部署後門及隧道工具控制受害主機
2025-12-16
新聞 | Windows Remote Access Connection Manager | RasMan | 零時差漏洞
Windows RasMan爆新零時差漏洞,恐導致服務中斷,尚無官方修補程式
2025-12-16











