
NPM供應鏈再現新資安威脅,名為SANDWORM_MODE的NPM蠕蟲攻擊正持續擴散,供應鏈安全業者Socket揭露,至少有19個惡意套件可竊取加密貨幣金鑰、CI/CD機密與AI服務API金鑰,還會武器化GitHub Actions工作流程並利用遭竊帳號自我擴散
社交工程攻擊ClickFix出現新手法,駭客藉由查詢惡意DNS取得有效酬載
2026-02-24
新聞 | OpenAI | Responses API | WebSocket | 代理式工作流程
OpenAI推論API新增WebSocket模式,代理式工具呼叫流程最高可加速40%
2026-02-24
新聞 | 國際刑警組織 | Interpol | 跨國打詐 | Red Card 2.0 | 非洲 | 聯合執法
國際刑警組織與非洲16國聯手打詐,逮捕651人、追回430萬美元
2026-02-24
新聞 | CloudFlare | MCP | Code Mode | OpenAPI | OAuth 2.1
Cloudflare推出新MCP伺服器,僅兩介面簡化全套Cloudflare API存取
2026-02-24
矽谷3工程師被控竊取Google處理器商業機密,資料疑流向伊朗
2026-02-24
2026-02-23
【資安日報】2月23日,駭客濫用AI對Fortinet防火牆發動大規模攻擊
2026-02-23
新聞 | Chrome | Chrome 145 | CVE-2026-2648 | CVE-2026-2649
Google發布Chrome 145更新,PDFium與V8兩項高風險漏洞恐致任意程式碼執行
2026-02-23
新聞 | 組態配置不當 | Fortinet | FortiGate | Veeam Backup & Replication | Veeam
駭客濫用AI在55個國家入侵逾600個組態配置不當的Fortinet防火牆,企圖發動勒索軟體攻擊
2026-02-23











