Eurostar官網公開AI客服曾可繞過護欄,並遭提示注入誘導外洩系統提示,另有HTML注入引發自跨站腳本風險與對話及訊息識別碼驗證不足等問題,官方表示漏洞已修補

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體攻擊 | 供應鏈攻擊

【資安週報】1222~1226,羅馬尼亞水務局近千臺電腦遭勒索軟體攻擊,攻擊者濫用BitLocker將檔案惡意加密

2026年即將到來,在2025年12月第四個星期資安新聞中,有3家上市公司發布資安事故重訊引發關注;國際方面,則傳出羅馬尼亞水務局近千臺電腦遭勒索軟體攻擊,值得注意的是,攻擊者在這起事件濫用BitLocker加密保護機制進行惡意加密

2025-12-29

新聞 | 克萊斯勒 | 資料外洩

勒索軟體Everest駭客宣稱竊得克萊斯勒包含Salesforce等1TB資料

Everest於其暗網網站宣告入侵克萊斯勒(Chrysler)內部系統,竊走超過1TB資料

2025-12-29

新聞 | Nvidia | DGX

Nvidia傳縮減DGX公雲組織配置 轉為內部用途

The Information報導,Nvidia近日內部改組,縮減公雲部門DGX組織規模,以專注在晶片開發業務

2025-12-29

新聞 | 衛福部 | FHIR | 資料中臺 | 電子病歷 | 中山附醫 | 林口長庚 | 馬偕醫院 | 編碼

衛福部揭FHIR資料中臺新進展,一條龍工具是下一步關鍵

衛福部FHIR資料中臺進入實測階段,跨院電子病歷即時互通首度在實際場域完成驗證。衛福部資訊處處長李建璋指出,臺灣電子病歷長期碎片化,FHIR資料中臺的目標,是在不汰換既有系統的前提下,建立可擴充的全國互通底座。  

2025-12-28

新聞 | IT周報 | 生成式AI | IT現代化 | AWS | 趨勢預測 | 資安 | 永豐金 | 代理AI | AI基本法

AI趨勢周報第282期:AWS用代理AI加速企業IT現代化,路透社每月搬遷150萬行程式碼

AWS揭代理AI服務Transform,要加速企業IT現代化;立院三讀通過AI基本法;永豐金控揭多AI代理戰略布局;AWS 2025年會主打代理AI生態系;資策會發布2026年十大AI趨勢預測;數發部推出臺灣主權AI語料庫;Google推出FunctionGemma小模型

2025-12-27

新聞 | CIO心聲 | 生成式AI | AI發展成熟度 | GenAI

【回顧2025】剖析臺灣大型企業的GenAI進化之路(下),136位IT主管對GAI最真實的心聲

這篇超長文,呈現了136位IT主管,形形色色的觀察,也卻是他們最真實的GAI看法,區分出觀望者、計畫者、導入驗證者、正式啟用者和深化內化者的第一線體會

2025-12-26

新聞 | 資安日報 | 信邦

【資安日報】12月26日,MongoDB呼籲用戶儘速修補可用於讀取記憶體內容的漏洞

近期MongoDB的開發工程團隊修補一項資安漏洞引起外界高度關注,他們提及漏洞出現在zlib實作,可能被用來存取未初始化的記憶體堆疊,呼籲用戶要儘速處理

2025-12-26

新聞 | MongoDB | CVE-2025-14847 | MongoBleed

MongoDB呼籲IT人員儘速修補高風險資安漏洞

近期MongoDB開發工程團隊針對zlib實作造成的高風險漏洞CVE-2025-14847提出警告,指出該漏洞有可能讓攻擊者存取未初始化的記憶體堆疊,呼籲用戶儘速套用更新,或停用相關功能因應

2025-12-26

新聞 | Kotlin | Jetbrains | Gradle9 | WebAssembly | Java25

Kotlin 2.3.0強化多平臺工具鏈,JVM支援Java 25並提升Wasm原生互通

JetBrains推出Kotlin 2.3.0,主打多平臺工具鏈,JVM可產生Java 25位元碼等,原生端強化Swift互通,Wasm與JavaScript也更新跨語言呼叫

2025-12-26

新聞 | CSS Grid | Grid Lanes | 瀑布流排版 | WebKit | W3C

瀏覽器引擎WebKit引入CSS Grid Lanes,瀑布流排版走向原生CSS

WebKit團隊提出CSS Grid Lanes,讓瀑布流排版改由瀏覽器原生CSS負責,不再依賴JavaScript函式庫,已可在Apple Safari技術預覽234版測試

2025-12-26

新聞 | Fortinet | CVE-2020-12812 | FortiGate | FortiOS | SSL VPN

Fortinet警示5年前公布的SSL VPN漏洞再遭積極利用

本週資安公司Fortinet發出警告再度引起外界關注,他們在5年前修補的防火牆資安漏洞CVE-2020-12812,近期再度出現遭到利用的跡象,呼籲企業組織必須採取行動,確認防火牆是否有遭到入侵的跡象

2025-12-26

新聞 | LangChain | CVE-2025-68664 | CVE-2025-68665 | 序列化注入

LLM調度框架LangChain核心元件序列化注入漏洞,可能導致環境變數機密外洩

官方修補LLM調度框架LangChain核心元件langchain-core重大漏洞CVE-2025-68664,反序列化恐把外部資料還原成LangChain物件,並外洩環境變數機密,建議升級至0.3.81或1.2.5以上版本

2025-12-26