
資安團隊STRIKE指出,約4.29萬個OpenClaw代理型AI實例直接曝露在網際網路,其中約三分之一存在遠端程式碼執行等漏洞風險。問題主因為預設允許任何人從網路連線進來,加上代理型AI常握有API金鑰與系統權限,一旦遭入侵恐擴大為長期攻擊節點
2026-01-15
新聞 | Slackbot | Slack | Salesforce | 企業協作 | 存取控制
新版Slackbot分階段上線,可整理Slack對話重點並推進後續工作
2026-01-15
【資安日報】1月14日,微軟修補3個零時差漏洞,其中1個已出現攻擊行動
2026-01-14
新聞 | Python軟體基金會 | Anthropic | PyPI | 供應鏈攻擊 | 開源
Anthropic捐150萬美元挺Python基金會,強化PyPI供應鏈防護
2026-01-14
新聞 | node.js | async_hooks | AsyncLocalStorage | CVE-2025-59466 | DOS
Node.js修補堆疊耗盡DoS風險,React、Next.js與應用效能監控工具受波及
2026-01-14
新聞 | adobe | ColdFusion | Apache Tika | CVE-2025-66516
Adobe為ColdFusion修補Apache Tika滿分漏洞,呼籲用戶優先處理
2026-01-14
新聞 | Polygon Labs | 區塊鏈 | 加密支付 | Sequence | 穩定幣 | Coinme
Polygon Labs收購Coinme與Sequence以切入美國合規支付市場
2026-01-14
新聞 | SAP | Security Patch Day | CVE-2026-0501 | CVE-2026-0500 | CVE-2026-0498 | CVE-2026-0491 | S/4HANA | Wily Introscope Enterprise Manager | Landscape Transformation
SAP發布1月例行更新,修補SQL注入、程式碼注入,以及遠端程式碼執行的重大漏洞
2026-01-14
新聞 | Patch Tuesday | DWM | Agere
微軟1月修補3個零時差漏洞,其中1個已被用於實際攻擊、2個已公開
2026-01-14











