從偵測百萬廣告連結檢舉釣魚網域、釣魚網站可疑IP辨識、海外帳號移轉申請的複雜化,到虛擬機器模擬用戶的管制,LINE臺灣與詐騙集團展開了多次的攻防。關鍵一步是要先繪製出授權釣魚詐騙運作流程,才能找出阻斷關鍵

新聞 | 美國國會 | 國家駭客 | 思科 | 防火牆 | CVE-2025-20333 | CVE-2025-20362

美國國會預算辦公室遭駭,原因指向國家駭客

眾議院預算委員會主席發布聲明證實,一個高明的外國攻擊者對美國國會預算辦公室(CBO)發動網路攻擊

2025-11-12

新聞 | AI瀏覽器

研究顯示AI瀏覽器能繞過付費牆

《哥倫比亞新聞評論》研究顯示,內容網站可以封鎖網頁爬蟲或機器人流量,但還無法正確辨識來自AI瀏覽器的流量,這讓AI瀏覽器能夠繞過站方的內容付費牆機制

2025-11-12

新聞 | Visual Studio 2026 | 微軟 | IDE | AI原生開發

微軟Visual Studio 2026正式登場,AI融入開發核心操作體驗更流暢

微軟正式推出VS 2026,大幅提升啟動與大型專案載入速度,並導入人工智慧原生開發體驗,整合Copilot分析器代理協助除錯與效能最佳化

2025-11-12

新聞 | 防詐政策 | 商譽保護 | 冒名詐騙 | Impersonation Fraud | gogolook | 2025社群冒名詐騙報告書 | 打詐立法 | 詐騙 | 釣魚網站

2025社群冒名詐騙報告書出爐,偽冒「貸款申請」情境最嚴峻

冒名詐騙問題層出不窮,尤其是網路社群平臺,對於2025年的威脅態勢,台灣數位信任協會、電腦稽核協會與Gogolook於11月共同發布《2025社群冒名詐騙報告》,解析社群冒名貼文的三大情境、七種類型,並提醒企業正視品牌被冒用的風險與責任,尤其是金融業

2025-11-12

新聞 | 威聯通 | QNAP | Pwn2Own Ireland 2025 | CVE-2025-62847 | CVE-2025-62848 | CVE-2025-62849 | CVE-2025-11837

威聯通修補旗下產品一系列漏洞,其中漏洞挖掘競賽Pwn2Own揭露重大漏洞成為焦點

上週末臺廠威聯通(QNAP)對旗下多項產品進行修補,其中最受到關注的部分,是漏洞挖掘競賽Pwn2Own Ireland 2025找到的漏洞,這些弱點存在於QTS與QTS Hero、Malware Remover、HBS 3 Hybrid Backup Sync,以及Hyper Data Protector

2025-11-12

新聞 | SoFi | 加密貨幣 | 銀行 | FinTech | SoFi Crypto

SoFi推出SoFi Crypto加密貨幣交易服務

2022年取得美國銀行執照,從Fintech成功轉型為真正銀行的SoFi,進一步推出加密貨幣交易服務,成為美國首家提供加密貨幣交易的特許銀行

2025-11-12

新聞 | 比特幣 | 美國司法部 | 洗錢

中國懷疑美國早就盜走了陳志價值150億美元的比特幣

美國司法部控告陳志(Chen Zhi)創立的太子集團電匯詐欺及洗錢,要求沒收其非法所得比特幣,中國懷疑美國早在2020年就盜走這筆款項

2025-11-12

新聞 | SAP | CVE-2025-42890 | CVE-2025-42887 | SQL Anywhere Monitor | SAP Solution Manager | NetWeaver AS Java | CVE-2025-42944

SAP修補SQL Anywhere Monitor與Solution Manager近滿分漏洞

本週二SAP發布11月份例行更新(Security Patch Day),其中修補SQL Anywhere Monitor及Solution Manager近滿分資安漏洞CVE-2025-42890與CVE-2025-42887,成為本次修補的焦點

2025-11-12

新聞 | Terminal-Bench | Harbor框架 | 基準測試 | Stanford | Laude Institute

AI基準測試Terminal-Bench升級2.0,強化任務驗證提升代理評測可靠性

Stanford與Laude Institute發布Terminal-Bench 2.0基準測試與Harbor框架,提升代理任務驗證品質與可重現性,並引入雲端容器化環境支援強化學習與指令微調

2025-11-12

新聞 | google | LLM | 巢狀學習 | 災難性遺忘

改善AI模型學新忘舊,Google提出巢狀學習新解法

Google提出巢狀學習(Nested Learning)方法,將模型拆解為多層次巢狀最佳化問題,各層以不同更新頻率協同運作,讓模型能持續學習新知同時保留舊知,有效減少災難性遺忘並提升長內容理解能力

2025-11-12

新聞 | 資安日報

【資安日報】11月11日,尋找手機與行動裝置的功能遭濫用,北韓駭客Konni用於抹除受害者裝置

北韓駭客Konni為了濫用受害者的即時通訊軟體帳號,他們竟採取相當不尋常的作法,阻礙受害者察覺異狀,並拖延他們能奪回帳號的時間,其關鍵在於濫用Google尋找裝置的服務Find Hub

2025-11-11

新聞 | 檔案共享 | UNC6485 | Triofox | CVE-2025-12480

檔案共享平臺Triofox已知漏洞遭利用,駭客濫用檔案掃描機制,以SYSTEM權限執行惡意指令碼

Google威脅情報團隊(GTIG)與資安業者Mandiant提出警告,今年7月修補的檔案共用平臺Gladinet Triofox重大漏洞CVE-2025-12480,一個月後駭客組織UNC6485用於攻擊行動,藉此於Triofox伺服器建立管理員帳號,並濫用檔案掃描機制,以SYSTEM層級執行惡意指令碼

2025-11-11