
AI推論框架SGLang被揭露存在RCE漏洞,攻擊者可在惡意GGUF模型檔植入Jinja2酬載,待服務載入模型並觸發/v1/rerank端點後執行任意程式碼,且截至4月20日公告仍無官方修補程式
新聞 | 俄羅斯駭客 | APT28 | Sofacy Group | Forest Blizzard | Fancy Bear | TP-Link | DNS
美國破壞APT28架設的AiTM網釣基礎設施,駭客綁架TP-Link路由器從事DNS挾持活動
2026-04-08
新聞 | OpenAI Codex | GitHub OAuth token
研究人員揭露OpenAI Codex指令注入漏洞,攻擊者可藉此取得用戶GitHub存取權杖
2026-04-08
新聞 | Chaotic Eclipse | BlueHummer | LPE | TOCTOU | SAM
疑不滿微軟處理態度,研究人員憤而公布Windows零時差漏洞BlueHammer
2026-04-08
新聞 | Anthropic | Claude Mythos Preview | 資安
Anthropic發布Claude Mythos Preview,AI資安能力直逼頂尖人類駭客並啟動全球資安防禦計畫
2026-04-08
新聞 | 中國駭客 | Storm-1175 | 勒索軟體 | Medusa | RMM | N-day
Storm-1175利用至少16個企業尚未修補的漏洞,於受害組織植入勒索軟體Medusa,最短在一天內就完成加密
2026-04-08
新聞 | Android Studio | Agent Skills | Agent Mode
讓開發者更能掌控AI代理,Android Studio新增Agent技能與權限管理機制
2026-04-07
【資安日報】4月7日,Claude Code資料外洩事故成駭客散布惡意軟體的新誘餌
2026-04-07
新聞 | BIG-IP APM | rce
逾1.7萬臺F5 BIG‑IP APM裝置暴露在遠端執行程式碼攻擊風險下,用戶須立即修補
2026-04-07











