文字編輯器EmEditor官網下載連結疑遭改寫,12/20至12/23期間部分使用者可能下載到遭置換的Windows安裝套件,官方呼籲用戶比對數位簽章與雜湊值,不符者勿執行並立即移除

新聞 | METR | 研究 | AI | 程式開發 | Cursor

AI程式工具降低了資深開發者的生產力

非營利AI研究機構METR的實驗顯示,使用AI輔助開發工具的資深開發者完成修復臭蟲等任務的時間,反而比沒有AI輔助時還要多出將近2成,但是受試者仍主觀認為AI可以提高工作效率

2025-07-14

新聞 | RealSense | 英特爾 | AI | 機器人 | 生物辨識 | 電腦視覺

RealSense脫離英特爾,完成5,000萬美元的A輪融資

英特爾旗下深度感測與追蹤技術品牌RealSense宣布正式從母公司獨立,成為一家聚焦於AI、機器人、生物辨識及電腦視覺領域的公司

2025-07-14

新聞 | SpaceX | Grok | XAI | 馬斯克

外傳xAI的50億美元股權投資中,有20億美元來自SpaceX

根據華爾街日報的報導,這是SpaceX對xAI的首波已知投資,也是SpaceX對其它公司的最大投資之一

2025-07-14

新聞 | Ruckus | 資安漏洞 | CVE-2025-44957 | CVE-2025-44962 | CVE-2025-44954 | CVE-2025-44960 | CVE-2025-44961 | CVE-2025-44963 | CVE-2025-44955

Ruckus網路設備軟體、管理平臺存在一系列資安漏洞 還沒有修補程式

Ruckus在7月10日公告其虛擬無線網路軟體及集中管理平臺存在9項資安漏洞,該公司當下還在調查修補措施

2025-07-14

新聞 | Windsurf | google | Deepmind

WindSurf執行長、創辦人跳槽Google OpenAI收購計畫受挫

Google證實成功延攬WindSurf執行長及共同創辦人加入DeepMind

2025-07-14

新聞 | Moonshot AI | Kimi K2 | 開源模型

中國AI新創Moonshot AI開源Kimi K2

Moonshot AI(月之暗面)開源Kimi K2模型,包括基礎模型Kimi-K2-Base及代理式模型Kimi-K2-Instruct

2025-07-14

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0707~0711,駭客打造上萬個投資詐騙網站,Deepfake偽冒政府官員

回顧2025年7月第二星期資安新聞,有兩起涉及身分偽冒的攻擊事件最受矚目,包括駭客BaitTrap攻擊行動架設超過1.7萬投資詐騙網站,以及不明人士偽冒美國國務院Marco Rubio發送文字與語音留言給其他政府官員

2025-07-14

新聞 | 殭屍網路 | RondoDox | TBK | DVR | CVE-2024-3721 | 四信 | Four-Faith | CVE-2024-12856

殭屍網路RondoDox鎖定TBK、四信連網設備而來,利用已知漏洞綁架DVR裝置

資安業者Fortinet揭露針對TBK DVR、四信科技(Four-Faith)工控路由器特定漏洞的殭屍網路RondoDox,並指出一旦駭客成功綁架設備,就有可能假冒特定遊戲軟體或應用程式的流量,發動DDoS攻擊

2025-07-14

新聞 | Inno Setup | Pascal Script | HijackLoader | RedLine Stealer | D3fackLoader

Inno Setup軟體安裝工具被濫用,駭客濫用內建指令碼功能引入惡意軟體

Splunk揭露濫用安裝工具Inno Setup內建指令碼功能的攻擊行動,值得留意的是,光是解析安裝程式本身並無法找到惡意酬載,原因是在執行的過程裡,攻擊者才藉由指令碼從特定的網址取得、下載有效酬載,然後在受害電腦執行

2025-07-14

新聞 | 中華電信 | 憑證 | 撤信 | 數發部

葛如鈞質疑雙憑證機制無效,數發部:從使用者端刪除憑證無法測試雙憑證機制

數發部認為,雙憑證機制的目的是當使用中的憑證因效期到期或是信任異動,而無法再使用時,可以另一個CA核發的憑證作備援,與立委從瀏覽器測試刪除信任的憑證並不同,不符雙憑證機制的設計。

2025-07-11

新聞 | 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2025年6月,中華電信憑證失去瀏覽器信任,以伊戰事引發網路攻擊

在2025年6月資安新聞,中華電信憑證失去Chrome信任的議題受全臺關注,同時還有其他重要資安威脅新聞不能因此忽視,涵蓋超大規模資料外洩,以及伊朗國有銀行與加密貨幣交易所遭嚴重網路攻擊

2025-07-11

新聞 | TWNIC | 刑事局 | DNS RPZ | 屏蔽

刑事局封鎖涉毒網址轉檔作業出包,Azurewebsites.net根網域遭屏蔽近2小時,連TWNIC公文系統都被封

刑事局坦承因內部文書作業疏失,將涉毒網站網址的子網域文字,留下Azurewebsites.net根網域,交由TWNIC以DNS RPZ屏蔽,導致該根網域底下的Azure Web App服務無法使用,影響近2小時。

2025-07-11