
在去年底發布的微軟數位防禦報告中,其中一項重點聚焦於攻擊者如何運用AI強化攻擊行動,特別引起我們關注,因為報告具體指出共有21項傳統攻擊手法受到AI加持。微軟亦示警,AI強化的社交工程攻擊不僅出現在魚叉式網路釣魚、語言翻譯、deepfake與詐騙等手法中,網域冒充風險擴大同樣不容忽視,並提出4項因應建議
新聞 | CVE-2025-29813 | CVE-2025-29827 | CVE-2025-29972 | CVE-2025-47733
微軟修補Azure DevOps滿分重大漏洞,攻擊者恐挾持Token存取特定專案
2025-05-13
新聞 | Capital One | Discover
353億美元併購案IT架構整合挑戰大,100%上雲美國金融巨頭重回混合雲架構
2025-05-13
新聞 | node.js | 非同步追蹤 | JavaScript | V8
2025-05-13
【資安日報】5月12日,中國駭客利用SAP NetWeaver滿分漏洞攻擊製造業
2025-05-12
新聞 | SAP | NetWeaver | CVE-2025-31324 | SuperShell
中國駭客鎖定SAP NetWeaver滿分漏洞,企圖部署後門SuperShell
2025-05-12
新聞 | npm | 套件 | 供應鏈攻擊 | rand-user-agent | 遠端木馬
NPM套件rand-user-agent遭供應鏈攻擊,植入遠端木馬監控用戶系統
2025-05-12
新聞 | 2025臺灣資安大會 | 金融資安 | 凱基人壽 | CYBERSEC 2025臺灣資安大會
【臺灣資安大會直擊】凱基人壽公開資安聯防作法,藉集團資安情資分享平臺防禦威脅
2025-05-12
新聞 | 2025臺灣資安大會 | 金融資安 | 國泰金控 | CYBERSEC 2025臺灣資安大會
【臺灣資安大會直擊】國泰金控推動零信任強化計畫,目標三年內集團各子公司重要風險場景達到進階水準
2025-05-12
2025-05-12
新聞 | Windows Deployment Services | DOS | PXE | CTftpSession
Windows部署服務曝DoS漏洞,有機會被用於遠端發動零點擊攻擊
2025-05-12











