Notepad++揭露WinGUp更新流量遭攔截轉向,部分用戶下載竄改安裝檔。調查指向主機服務商遭入侵,研判與中國相關攻擊者有關

新聞 | 俄羅斯駭客 | Dragonfly | Static Tundra | Berserk Bear | Ghost Blizzard | CHP | 資料破壞軟體 | Wiper | DynoWiper

波蘭CERT公布國家電網遭網攻事故最新調查結果,超過30個風力及太陽能發電廠遭遇破壞性攻擊

針對一個月前電力設施遭到網攻的事故,波蘭電腦緊急應變團隊CERT Polska近日公布調查結果,指出駭客一天之內攻擊超過30家風力及太陽能發電設施,此外還有大型熱電共生(Combined Heat and Power,CHP)發電廠與製造業者受害

2026-02-02

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體攻擊 | 資料外洩

【資安週報】0126~0130,開源AI代理Clawdbot竄紅,不當配置的風險引發高度關注

回顧2026年1月最後一星期的資安新聞,最大焦點是波蘭電網去年底遭大規模攻擊事件的調查揭露,駭客主要鎖定分散式能源設施(DER)而來;開源AI代理專案Clawdbot(現更名為OpenClaw)竄紅,相關不當配置與供應鏈風險的消息也引發關注。此外,臺灣有3家上市櫃公司發布資安重訊,分別是:五福、德昌、柏騰

2026-02-02

新聞 | NASA | Claude

NASA嘗試以Claude規畫火星探測車的路徑

NASA嘗試將生成式AI導入火星任務,去年底首度以Anthropic的Claude模型協助規畫毅力號探測車行駛路徑

2026-02-02

新聞 | SpaceX | 太空AI | 軌道資料中心 | 衛星 | AI運算

SpaceX申請發射100萬顆衛星以支援太空AI資料中心

為了在太空執行AI運算,SpaceX已向主管機關FCC申請發射100萬顆衛星,以建立一個環繞地球的軌道資料中心網路

2026-02-02

新聞 | HPE | Aruba | OpenSSL | 資安漏洞 | 網路設備 | CVE-2024-4741 | CVE-2026-23592 | CVE-2026-23593

HPE修補Aruba設備軟體高風險OpenSSL弱點

HPE揭露Aruba Fabric Composer存在三項資安漏洞,其中包含與OpenSSL相關的高風險弱點CVE-2024-4741,可能在特定條件下導致記憶體遭未預期存取

2026-02-02

新聞 | Ollama | LLM | 資安風險 | AI濫用

Ollama 17.5萬臺主機曝露,遍及130國,可能面臨LLM濫用風險

SentinelOne與Censys的研究人員發現,開源大語言模型框架Ollama在全球形成約17.5萬臺可公開存取的主機,遍及130個國家,可能成為未受控的AI運算資源池

2026-02-02

新聞 | OpenAI | Anthropic | a16z | AI調查

a16z調查:78%企業正式部署OpenAI,Anthropic成長最快

創投業者a16z公布第三屆企業級AI調查,顯示OpenAI仍是企業最常導入的AI品牌,78%受訪企業已在正式環境使用,排名第二的Anthropic今年正式上線比例則快速提升

2026-02-02

新聞 | CloudFlare | Workers | Moltworker | Moltbot | Sandbox Containers

Cloudflare公開Moltworker專案,讓個人AI代理Moltbot可部署於Workers

Cloudflare開源Moltworker專案,讓個人AI代理Moltbot(現已更名為OpenClaw)可在Workers部署,搭配Sandbox、R2與無頭瀏覽器

2026-02-02

新聞 | CVE-2025-56005 | PLY library 3.11 | PLY | Python Lex-Yacc

老牌Python解析庫PLY爆重大RCE漏洞,未記載picklefile參數恐成攻擊入口

資安研究人員揭露,Python解析庫PLY存在重大資安漏洞CVE-2025-56005,問題來自一項未文件化的picklefile參數。由於專案已停止維護,開發團隊需自行盤點使用情境並評估替代方案

2026-02-02

新聞 | CVE-2026-23830 | SandboxJS

SandboxJS修補重大漏洞CVE-2026-23830,沙箱機制可遭繞過執行任意程式碼

開源JavaScript沙箱工具SandboxJS修補重大漏洞CVE-2026-23830,攻擊者可藉由AsyncFunction繞過沙箱限制,執行任意程式碼,開發者應儘速更新並檢視部署風險

2026-02-02

| 知難而退 | 風險

知難而行

「富貴險中求」,面對各種危及個體與組織生存的壓力,2026年我們必須更勇敢地接受挑戰,眼前有許多危機浮現,我們明知前途將面臨許多困難,仍必須勇敢前行

2026-02-01

新聞 | Ivanti | EPMM | CVE-2026-1281 | CVE-2026-1340 | KEV

Ivanti熱修補行動裝置管理平臺EPMM,目的是解決兩個重大遠端程式碼執行漏洞

Ivanti行動裝置管理平臺EPMM兩程式碼注入漏洞,允許攻擊者未經驗證遠端程式碼執行,少數用戶環境已遭利用,CISA已將CVE-2026-1281列入已遭利用漏洞目錄

2026-02-01