韓國衛福部三箭齊發,要將醫療資料轉化為國家醫療AI基礎建設;美國醫療資料互通新規範HTI-1 Final Rule正式上路;衛福部揭FHIR資料中臺新進展;澳洲推5年醫療人員數位能力培養計畫;衛福部揭露首屆國際FHIR伺服器效能競賽成果

新聞 | Nx | npm | 供應鏈攻擊 | GitHub Actions | Nx Console

知名開源建置工具Nx遭植入惡意程式上架NPM,開發者憑證恐外洩

開源建置工具Nx惡意版本遭發布NPM,安裝即竊取憑證並上傳至GitHub儲存庫,還改寫終端機啟動檔,官方已下架並建議用戶檢查與清理環境

2025-08-28

新聞 | Storm-0501 | 勒索軟體 | Azure | Entra ID | Evil-WinRM | DCSync | AzureHound

駭客組織Storm-0501將目標延伸到關係企業,進行跨租戶資料竊取、檔案加密及勒索

微軟針對駭客組織Storm-0501從事雲端環境的勒索軟體攻擊行動提出警告,指出這些駭客不僅透過企業內部的AD環境挖掘雲端環境資源,更進一步將魔掌伸向同集團其他子公司的雲端環境

2025-08-28

新聞 | Zed | Agent Client Protocol | ACP | Gemini CLI | IDE | 人工智慧代理 | AI代理 | Agent

Zed程式碼編輯器推開放協定ACP,Gemini CLI率先實作

Zed發表Agent Client Protocol,與Google合作整合Gemini CLI,標準化人工智慧代理與編輯器的介接流程,降低開發整合成本,採Apache授權釋出鼓勵社群參與

2025-08-28

新聞 | OpenAI | Anthropic | 壓力測試 | 模型安全

OpenAI與Anthropic互評彼此模型的安全性

兩大AI業者破天荒合作互評彼此模型安全性,藉此補足單一實驗室可能忽略的盲點

2025-08-28

新聞 | AI | 基本法 | 行政院

行政院通過AI基本法草案,將不設立AI專責機關

政院版AI基本法草案由數發部研擬,將不設立AI專責機關,交由各主管機關針對不同領域的AI應用制定作用法或指引。

2025-08-28

新聞 | 勒索軟體 | PromptLock | PoC

首款濫用AI生成惡意程式碼的勒索軟體PromptLock現身,可竊取資料與加密綁架文檔

資安業者ESET發現導入AI功能的勒索軟體PromptLock,經過他們的分析之後,初步認定這支惡意軟體可能屬於概念驗證(PoC),而非打算用於實際攻擊的作案工具,但也確實印證生成式AI能用於網路犯罪的流程

2025-08-28

新聞 | 奧義智慧科技 | CyTix | AI資安

要用生成式AI解析資安事件報告,時間資訊是最棘手的挑戰,奧義智慧公開因應之道

當我們問「最近一個月的重大資安事件有哪些?」,如何讓AI答覆更準確就是一道難題。奧義智慧科技資料科學家謝沛錫指出,時間資訊是還原攻擊過程的關鍵,因為資安事件報告與技術部落格高度依賴時間框架,只是傳統規則式的處理方法在多語言環境中難以適用,因此他們決定發展自身的因應之道

2025-08-28

新聞 | 思科 | CVE-2024-21887 | CVE-2024-3400 | CVE-2023-20273 | CVE-2023-20198 | CVE-2018-0171 | 資安公告 | 中國國家駭客 | 關鍵基礎設施

美英日等13國聯合警告,中國國家級駭客滲透全球關鍵基礎設施

美、英、日等13國發布聯合資安公告,提醒外界中國駭客組織自2021年以來,利用已知漏洞針對各國重要設施建立後門以蒐集情報,涵蓋電信、政府、交通及軍事基礎設施

2025-08-28

新聞 | Salesforce | Salesloft Drift | UNC6395 | 雲端憑證 | Google Mandiant | 資料外洩

Salesloft Drift整合遭濫用,企業Salesforce資料被大規模竊取

攻擊者UNC6395利用Salesloft Drift應用的OAuth憑證,入侵多家企業Salesforce租戶並竊取資料,目標為AWS金鑰、密碼與Snowflake權杖等機密資訊

2025-08-28

新聞 | Golang | 惡意套件 | 供應鏈攻擊

惡意Go模組被用於暴力破解,將SSH帳密傳送給Telegram機器人

開發者使用能公開取得的程式模組要提高警覺!最近資安業者Socket發現在3年前推出的Go語言工具模組,表面上是協助使用者進行SSH連線暴力破解,但實際上,是讓不知情的使用者協助駭客尋找可入侵的標的

2025-08-28

新聞 | Nvidia | 營收 | 財報

Nvidia營收成長56%,中國市場前景不明

第二季Nvidia營收達467億美元,比去年同期成長56%,但並未出貨H20至中國市場,也未在下一季展望中計入H20

2025-08-28

新聞 | Proofpoint | Lovable | 釣魚網站 | AI

AI網站生成工具Lovable遭大規模濫用打造釣魚與詐欺網站

Proofpoint警告Lovable網站生成工具遭駭客濫用,快速生成釣魚與詐騙網站,攻擊手法含CAPTCHA過濾、仿冒品牌頁、信用卡與加密錢包竊取,受害組織遍及全球

2025-08-28