當「APT中國」進化為舉國體制巨獸,臺灣處於全球數位戰爭的最前線,面對從生成式AI、邊緣設備、雲端到供應鏈攻擊的信任模式失敗危機,必須透過主動威脅獵捕找尋防禦之道

新聞 | 資安日報

【資安日報】9月17日,中國駭客CamoFei利用Roundcube攻擊臺灣教育機構

資安業者TeamT5杜浦數位安全提出警告,他們發現中國駭客組織CamoFei(ChamelGang)將今年6月公布的郵件伺服器系統Roundcube重大漏洞CVE-2025-49113用於攻擊行動,已有臺灣教育機構受害

2025-09-17

新聞 | Roundcube | CVE-2025-49113 | 中國駭客 | CamoFei | ChamelGang | Godzilla | Pupy | 臺灣

針對郵件伺服器Roundcube近滿分漏洞,中國駭客CamoFei已用於實際攻擊行動,臺灣有教育機構受害

臺灣資安業者TeamT5杜浦數位安全針對郵件伺服器系統Roundcube提出警告,今年6月公布的重大漏洞CVE-2025-49113,中國駭客組織CamoFei(ChamelGang)自4月就開始用於攻擊行動,而且,已有臺灣教育機構受害

2025-09-17

新聞 | 英國 | AI成長園區 | AI Growth Zone | Nscale | Nvidia | OpenAI | 微軟

英國設立AI成長園區,Nvidia、OpenAI及微軟進駐

英國政府宣布設立AI成長園區,首批參與的業者除了在地的Nscale,還包括來自美國的Blackstone投資管理公司、Nvidia、OpenAI與微軟

2025-09-17

新聞 | 廣告詐欺 | 點擊詐欺 | Steganography | SlopAds

大規模廣告詐欺SlopAds透過224款惡意安卓App,一天可點擊2.3億次廣告牟利

資安業者Human揭露最新一波廣告詐欺活動SlopAds,駭客利用224款上架於Google Play市集的應用程式,並透過廣告引誘使用者下載、安裝。特別的是,攻擊者還透過行銷工具鎖定下個階段要侵犯的裝置:只有透過特定廣告帶往市集下載的用戶,才會啟動後續的惡意活動

2025-09-17

新聞 | 代理人支付協定 | Agent Payments Protocol | AP2 | 電子商務 | AI瀏覽器 | AI代理

Google推出Agent Payments Protocol以推動可靠的AI代理人交易

Agent Payments Protocol(AP2)導入金融業用於定期或代扣款的Mandate授權概念,把它轉化為適用於AI代理交易的數位授權機制

2025-09-17

新聞 | Chaotic Deputy | Kubernetes | Chaos Mesh | CVE-2025-59358 | CVE-2025-59360 | CVE-2025-59361 | CVE-2025-59359

系統穩定性及除錯測試平臺Chaos Mesh存在重大漏洞,恐導致Kubernetes叢集被挾持

資安業者JFrog揭露他們日前通報的資安漏洞Chaotic Deputy,這些漏洞存在於Kubernetes系統穩定性及除錯測試平臺Chaos Mesh,若不處理,攻擊者就有可能用來挾持Kubernetes叢集

2025-09-17

新聞 | MongoDB | 應用程式現代化 | AI | 資料庫

MongoDB推AMP應用程式現代化平臺,以AI加速企業舊系統轉新架構

MongoDB推出應用程式現代化平臺AMP,結合人工智慧、專用工具與工程專家經驗,協助企業逐步轉換舊系統,官方指出,程式碼轉換最高可加速達10倍,專案整體平均快2至3倍

2025-09-17

新聞 | OpenAI | ChatGPT

OpenAI正在開發年齡預測系統以替ChatGPT分級

OpenAI宣布正在開發年齡預測系統來判斷用戶是否成年,以將他們自動引導至更適合的ChatGPT體驗,也會建立家長控制功能

2025-09-17

新聞 | ClickFix | FileFix | 竊資軟體 | StealC | Steganography

新型態網釣手法FileFix聲稱臉書用戶帳號將被停用,意圖散布竊資軟體StealC

資安業者Acronis提出警告,3月個前資安研究員Mr.d0x公布的新型態網釣手法FileFix,已被駭客加以改造,結合多種迴避偵測技術,用於實際攻擊行動,他們聲稱使用者臉書帳號將遭到刪除,必須依照指示提出申訴,但使用者若是照做,電腦就有可能被植入竊資軟體StealC

2025-09-17

新聞 | Rust | 編譯器效能 | Rust Analyzer | Cargo | LLD連結器

Rust編譯效能調查出爐,近半數停用者點名編譯時間過久

Rust官方首次公布編譯器效能調查,顯示開發者最常抱怨增量重建延遲,部分人因此放棄Rust,官方提出短中長期改進計畫,包括預設改用LLD連結器、強化快取與IDE整合

2025-09-17

新聞 | KillSec | 勒索軟體 | 醫療 | 資料外洩 | 供應鏈攻擊

勒索軟體組織Killsec宣稱入侵巴西醫療軟體供應商,波及多家醫療機構

勒索軟體組織KillSec聲稱入侵巴西醫療軟體商MedicSolution,外洩逾34 GB病歷與檢驗資料,資安公司Resecurity研判屬供應鏈攻擊,恐波及診所與實驗室,涉及病患隱私與法遵風險

2025-09-17

新聞 | MarTech | AI | 數據分析 | 漸強實驗室

Martech新創漸強實驗室以4策略擁抱AI,結合雲端及AI發表DAAC數據分析服務

漸強實驗室提出AI Commnication Cloud,結合雲端及AI工具,除了MAAC的Martech行銷平臺,以及CAAC銷售及客服之外,新推出DAAC數據服務,可以對話方式,讓行銷人員或管理高層取得即時分析數據,並由AI擬定行動方案,或是提供戰情中心。

2025-09-16