
AI推論框架SGLang被揭露存在RCE漏洞,攻擊者可在惡意GGUF模型檔植入Jinja2酬載,待服務載入模型並觸發/v1/rerank端點後執行任意程式碼,且截至4月20日公告仍無官方修補程式
2026-04-01
新聞 | Citrix NetScaler ADC | NetScaler Gateway
CISA警告Citrix NetScaler重大漏洞已被用於攻擊,要求盡速修補
2026-04-01
新聞 | 思科 | Cisco | 供應鏈攻擊 | Trivy | AWS | GitHub Actions
思科的AWS金鑰、AI解決方案的原始碼驚傳遭竊,導火線源自Trivy事故外流憑證
2026-04-01
新聞 | 技嘉 | Gigabyte | GIGABYTE Control Center | CVE-2026-4415 | 漏洞修補
2026-04-01
NPM套件Axios遭遇供應鏈攻擊,駭客鎖定三大平臺散布RAT木馬
2026-04-01
新聞 | Anthropic | ClaudeCode | AI安全 | 資料外洩 | npm
Anthropic因內部作業疏失外洩Claude Code程式碼
2026-04-01
新聞 | Android | 開發者驗證 | 側載安裝 | Google Play | App
未註冊Android App將無法正常側載安裝,4國先行明年全球實施
2026-04-01
新聞 | 微軟 | Copilot | Researcher | Critique | Copilot Cowork
微軟Copilot Researcher新增多模型協作模式,提升研究報告準確度
2026-03-31
新聞 | encryption key manage | Key Management Service
金鑰管理問題大!Thales警示過半企業未自行掌控雲端資料加密金鑰
2026-03-31











