React2Shell(CVE-2025-55182)重大漏洞再度傳出攻擊活動,不過與其他資安事故有所不同,這次駭客同時針對網頁應用程式防火牆FortiWeb下手,並部署滲透測試框架Sliver來控制受害主機

新聞 | React | React基金會 | React Native | Meta | 開源社群

前端JavaScript函式庫React成立基金會,將從Meta轉出以強化社群治理

React團隊計畫成立React基金會,接手React與React Native治理與維運,並推動資助機制,讓開源生態從Meta主導走向社群共管

2025-10-09

新聞 | 資安日報 | 太子建設

【資安日報】10月8日,Oracle E-Business Suite零時差漏洞攻擊、Red Hat資料外洩事故出現新進展

上週受到資安界矚目的Oracle E-Business Suite零時差漏洞攻擊、Red Hat資料外洩事故,再度出現新進展,有資安業者及資安專家公布調查結果,指出犯案者的身分及手法

2025-10-08

新聞 | 資料外洩 | Discord | Scattered LAPSUS$ Hunters | Zendesk

即時通訊平臺Discord資料外洩,駭客聲稱入侵Zendesk系統而得逞

Discord發生第三方客服供應商遭到未經授權人士入侵的資料外洩事故,影響曾與客戶支援團隊、信任安全團隊互動的用戶。駭客組織Scattered Lapsus$ Hunters聲稱是他們所為,入侵該公司IT服務臺系統Zendesk而得逞

2025-10-08

新聞 | Anthropic | Petri | 安全稽核框架 | 模型安全

Anthropic開源AI模型安全稽核框架Petri

Petri框架設計上藉由自動化稽核代理人與目標模型進行多輪互動,來評估模型的安全性及穩定性

2025-10-08

新聞 | 食藥署 | AI | 智慧醫材 | 放射醫學影像 | 指引 | 衛福部 | CDE

成立5年助28件國產智慧醫材上市,食藥署智慧醫材專案辦公室揭下一步

食藥署智慧醫材專案辦公室自2021年成立以來,聚焦AI醫材法規與產業推動,已制定21份審查指引、辦理170場課程,協助28件國產智慧醫材上市。接下來,辦公室將與衛福部、健保署、CDE及其他部會合作,推動「醫創共榮聯盟」,加速智慧醫材驗證、取證與國際拓展。

2025-10-08

新聞 | Gemini | FireTail | ASCII走私 | 大型語言模型

多家大型語言模型服務曝ASCII走私風險,Gemini與Grok被點名

資安公司FireTail發現多家大型語言模型服務可被ASCII走私攻擊,利用不可見字元藏指令欺騙模型輸入,Gemini、Grok與DeepSeek皆可能受影響,在企業應用深度整合人工智慧時風險更高

2025-10-08

新聞 | Crimson Collective | Red Hat | Customer Engagement Report | 資料外洩 | Lapsus$ | Scattered LAPSUS$ Hunters

Red Hat資料外洩事故恐影響超過5千家企業組織

針對駭客組織Crimson Collective聲稱入侵Red Hat並竊得大批客戶網路環境組態資料的資安事故,資安專家Kevin Beaumont根據駭客公布的資料進行分析,指出估計至少有5千家企業組織受到波及

2025-10-08

新聞 | 工業 | 物聯網 | 高通 | Arduino | 收購 | 併購

高通將買下義大利開源電子平臺Arduino

高通與提供微控制器開發板的Arduino達成收購協議,同時公布搭載Qualcomm Dragonwing平臺的的Arduino UNO Q開發板,以及感測器控制程式專用IDE

2025-10-08

新聞 | 諾貝爾物理獎 | John Clarke | Michel Devoret | John Martinis | 量子科技 | 量子電腦

讓量子世界登上晶片的3名科學家獲頒諾貝爾物理獎

為現代量子科技與量子電腦奠定重要基礎的科學家John Clarke、Michel Devoret與John Martinis,獲得2025年諾貝爾物理獎(Nobel Prize in Physics)殊榮

2025-10-08

新聞 | Oracle | Oracle E-Business Suite | CVE-2025-61882 | Graceful Spider | TA505 | Hive0065 | Gold Tahoe | Clop

勒索軟體駭客Clop鎖定Oracle E-Business Suite的零時差漏洞攻擊事故有新發現,最早可追溯到8月初

Oracle E-Business Suite(EBS)零時差漏洞CVE-2025-61882攻擊事故持續延燒,資安業者CrowdStrike公布新的發現,指出攻擊者的身分很有可能是Graceful Spider(TA505、Hive0065、Gold Tahoe),相關漏洞利用活動最早在8月上旬出現

2025-10-08

新聞 | Gemini 2.5 Computer Use | Google AI | AI代理 | UI自動化 | Gemini API

Google推出Gemini 2.5 Computer Use讓AI代理能操作網頁介面

Google現開放用戶透過Gemini API試用Gemini 2.5 Computer Use預覽版,以人工智慧代理在網頁上執行點擊、輸入與拖曳等,並內建安全審查與使用者確認機制,阻擋惡意使用與意外行為等操作

2025-10-08

新聞 | AI-Assisted IDE | IBM | IDE | Project Bob | Anthropic | Claude

IBM推出AI軟體開發產品Project Bob

IBM公布AI優先的軟體開發整合環境(IDE)Project Bob,將加入Anthropic Claude及Mistral AI模型

2025-10-08