新聞 | SoundCloud | 資料外洩 | Have I Been Pwned | Dos攻擊 | 網路釣魚
SoundCloud後臺輔助儀表板遭未授權存取,HIBP指約2,980萬帳號資料外流
音樂串流平臺SoundCloud儀表板出現未授權活動,HIBP估計受影響帳號約2,980萬筆,外洩約3,000萬個唯一電子郵件地址,目前未發現涉及密碼或財務資料
2026-01-29
新聞 | Clawdbot | VS Code | ScreenConnect | RMM
惡意VS Code延伸套件偽裝成Clawdbot,開發者電腦恐遭遠端完全控制
爆紅的開源AI代理專案Clawdbot(現已更名為Moltbot)也成為駭客發動攻擊的幌子,最近有人以此在延伸套件市集Visual Studio Code Marketplace上架惡意套件,意圖部署遠端管理工具,藉此控制受害者的開發環境
2026-01-29
Meta公布2025年第四季財報,營收達599億美元、年增24%,表現優於預期。執行長祖克柏表示,今年將全面加速AI部署,重心轉向新模型、AI代理與超級智慧,並持續擴大運算與基礎設施投資
2026-01-29
新聞 | AI搜尋引擎 | Yahoo | Yahoo Scout | Claude
Yahoo公布AI搜尋引擎Yahoo Scout 先在美國上線
Yahoo正式切入AI搜尋引擎市場,在美國推出整合Claude模型與Bing搜尋技術的Yahoo Scout
2026-01-29
新聞 | 衛福部 | AI | 算力 | 高算力中心 | 聯邦學習 | Federated Learning
衛福部正式啟動高算力中心暨跨國聯邦學習平臺,要解決公雲的合規局限
衛福部今日正式啟動高算力中心暨跨國聯邦學習平臺,要解決醫療體系在使用商用公雲時面臨的合規與治理局限。這個算力中心早在2024年就開始規畫,當時衛福部已先建置LS40等級系統,去年再導入H200等級系統,未來還將進一步引進GB200等級系統。
2026-01-28
【資安日報】1月28日,竄紅的開源AI平臺Clawdbot出現部分系統配置不當
開源AI平臺Clawdbot(現已更名為Moltbot)正式發表後竄紅,在社群引起大量使用者架設,不過有研究人員提出警告,有數百個設置不當的Clawdbot Control管理介面曝露在網際網路,任何人都可能任意存取機敏資料,甚至接管AI代理系統
2026-01-28
新聞 | OpenSSL | CVE-2025-15467 | CMS | S/MIME | AES-GCM
OpenSSL修補高風險CMS解析堆疊溢位漏洞,恐致DoS甚至引發RCE
OpenSSL修補CVE-2025-15467漏洞,解析CMS的AuthEnvelopedData時要是初始化向量過長,可能觸發堆疊緩衝區溢位導致DoS,且在部分防護不足的平臺不排除被用於遠端程式碼執行
2026-01-28
新聞 | Clawdbot | Moltbot | 組態配置不當
開源AI代理專案Clawdbot竄紅,研究人員警告部分系統出現配置不當,恐讓外人隨意存取機敏資料
Clawdbot(現更名為Moltbot)爆紅,但資安風險被低估。資安研究人員Jamieson O’Reilly發現,網路上存在數百個錯誤配置的Clawdbot Control管理介面,任何人都可能直接接管AI代理,讀取所有對話、竊取API金鑰,甚至以root權限執行指令
2026-01-28
新聞 | 俄羅斯駭客 | 中國駭客 | WinRAR | CVE-2025-8088
Google威脅情報團隊(GTIG)提出警告,去年7月WinRAR修補的高風險漏洞CVE-2025-8088,已有多組人馬加入利用的行列,其中包含數組俄羅斯駭客、中國駭客,以及以經濟利益為動機的駭客團體
2026-01-28












