資安公司Zscaler發現北韓駭客APT37(ScarCruft、Ruby Sleet、Velvet Chollima)最新一波的攻擊行動Ruby Jumper,主要目標是隔離網路(Air-Gapped Network)環境,他們濫用雲端檔案共用平臺Zoho WorkDrive,並搭配一系列的惡意程式,企圖從這類環境竊取機密

新聞 | FBI | ATM吐鈔攻擊 | jackpotting | Ploutus | 資安 | 金融資安 | ATM | Windows

FBI示警2025年ATM吐鈔攻擊暴增,占近五年通報逾三成、損失逾2,000萬美元

FBI示警ATM吐鈔攻擊增加,2025年全美已通報逾700起,占近5年三成,損失超過2,000萬美元。攻擊者利用Ploutus惡意程式繞過銀行授權控制出鈔,甚至可自動刪除痕跡

2026-03-02

新聞 | 資安 | 零時差漏洞 | PDF安全 | Web安全 | AI資安 | Foxit | Apryse | 漏洞研究

PDF平臺成複雜Web架構攻擊面,AI協助發現16項漏洞

透過人機協作模式,AI資安新創Novee在Apryse WebViewer與Foxit PDF平臺生態系中,發現16項零時差漏洞,涵蓋重大與高風險等級

2026-03-02

新聞 | OpenClaw | Clawdbot | Moltbot | ClawJacked | WebSocket

OpenClaw存在資安漏洞ClawJacked,攻擊者恐透過WebSocket連線挾持

資安公司Oasis Security揭露近期通報的資安漏洞ClawJacked,並指出該漏洞相當危險,只要攻擊者能成功誘導使用者存取特定網站,就有機會接管電腦裡的OpenClaw平臺,並掌握其中存放的憑證或API權限

2026-03-02

新聞 | Nvidia | 6G | AIRAN | MWC | 電信產業 | 生成式AI | Nokia

Nvidia攜全球電信商布局AI原生6G,AI-RAN邁向商轉

Nvidia與BT、Deutsche Telekom、Nokia、T-Mobile等電信業者合作,測試將AI運算整合至無線存取網路的AI-RAN架構,並宣布相關技術已進入外場驗證與初步商用部署階段,可在同一套基礎設施上同時處理通訊與AI工作負載

2026-03-02

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體攻擊 | 供應鏈攻擊

【資安週報】0223~0226,AI自動化漏洞掃描將趨於普及,Anthropic推出Claude Code Security

在2025年2月最後一星期資安新聞中,春節結束前夕Anthropic推出Claude Code Security備受矚目,印證善用AI可幫助解決資安漏洞問題;在資安事故方面,春節期間南光、圓山大飯店揭露遭駭引發關注,還有酷澎臺灣先前事故被數產署發現,臺灣其實有20多萬名用戶受影響

2026-03-02

新聞 | 資安 | Windows | WebDAV | Windows檔案總管 | RAT | 遠端存取木馬

駭客利用檔案管理員Windows File Explorer和WebDAV散布惡意程式

資安廠商Cofense指出,駭客濫用Windows檔案總管內建的WebDAV遠端存取功能,誘使用戶連線至遠端伺服器下載XWorm、AsyncRAT等遠端存取木馬,並結合Cloudflare Tunnel隱匿來源

2026-03-02

新聞 | CVE-2026-21902 | Juniper | PTX | 資安漏洞 | rce

HPE修補Juniper PTX路由器程式碼重大RCE漏洞

Juniper修補PTX路由器重大漏洞CVE-2026-21902,CVSS風險分數高達9.8分。該漏洞存在於Junos OS Evolved機上異常偵測框架,恐讓未授權攻擊者遠端以Root權限執行程式碼,全面掌控設備

2026-03-02

新聞 | Apple | AppStore | 年齡分級 | iOS | 數位監管 | 兒少保護

蘋果在巴西、星、澳及美國兩州實行App年齡分級

蘋果(Apple)更新開發者工具與App Store政策,在巴西、新加坡、澳洲及美國兩州推動App年齡分級與下載限制。未滿18歲用戶若無法驗證年齡,將無法下載特定App

2026-03-02

新聞 | OpenAI | Anthropic | 美國國防部 | AI政策 | 機密部署 | Claude | 供應鏈風險 | 生成式AI | 軍用AI

OpenAI與美國防部達成機密部署協議提出三項紅線,並反對將Anthropic列為供應鏈風險

OpenAI宣布與美國國防部達成機密AI部署協議,強調未撤除模型護欄,並提出三項用途紅線,包括禁止大規模境內監控、完全自主武器與高風險自動化裁量系統。同時,OpenAI也公開反對美國國防部將Anthropic列為供應鏈風險

2026-03-02

新聞 | AWS | 美伊衝突

美伊衝突期間,AWS中東資料中心因外部撞擊事故導致服務中斷

AWS位於阿拉伯聯合大公國的區域資料中心於3月1日上午發生事故,部分服務一度中斷

2026-03-02

新聞 | 兆勤 | Zyxel | 安全更新

兆勤緊急修補網路設備產品重大指令注入漏洞

兆勤科技(Zyxel Networks)於2月24日發布安全公告,修補多款網路設備資安漏洞。其中指令注入漏洞CVE-2025-13942的CVSS風險分數高達9.8分,屬重大風險等級,恐導致遠端執行作業系統指令

2026-02-27

新聞 | Nano Banana 2

Google公布Nano Banana 2 價格減半、可生成高品質圖像、翻譯文字

Nano Banana 2主打成本降至前代一半,卻能提供更高品質圖像與精準文字渲染能力,並支援圖像內多語翻譯與多種長寬比輸出

2026-02-27