
支援Google快速配對的藍牙耳機與喇叭可能存在WhisperPair漏洞,因配件端未確實檢查是否處於配對模式,攻擊者在近距離可強行啟動快速配對流程並完成綁定,導致裝置可能在未經同意下遭接管
甲骨文(Oracle)指派原本擔任Oracle Cloud Infrastructure總裁的Clay Magouyrk,以及原本負責Oracle Industries的Mike Sicilia作為該公司的共同執行長
2025-09-23
Nvidia砸千億美元投資OpenAI,共建10GW AI基礎設施
Nvidia與OpenAI簽署策略聯盟意向書,部署至少10GW的Nvidia系統,以建設OpenAI的新一代AI基礎設施
2025-09-23
美國精品品牌Tiffany and Co證實今年稍早曾發生網路攻擊,導致客戶資料外洩
2025-09-23
新聞 | 惡意程式 | MalTerminal | LLM
資安業者揭露疑似全球最早的LLM驅動惡意程式MalTerminal
美國資安業者SentinelOne揭露一個整合了大型語言模型(LLM)的惡意程式MalTerminal
2025-09-23
【資安日報】9月22日,歐洲多座機場因登機系統遭到網路攻擊而影響營運
上週末歐洲有多座機場傳出有應用系統服務中斷的情況,衝擊旅客登機的業務,而這起事故發生原因,在於Collins Aerospace公司打造的登機系統遭到網路攻擊
2025-09-22
新聞 | 航空產業 | Collins Aerospace | RTX Corporation | Raytheon | 歐洲 | 柏林機場 | 布魯塞爾機場 | 希思羅機場
歐洲多座機場因網路攻擊影響航班運作,矛頭指向登機系統可能遭駭
從上週五(9月19日)開始,柏林勃蘭登堡機場、布魯塞爾機場,以及倫敦希思羅機場都傳出因特定應用系統運作出現中斷,導致旅客登機受到影響,而這起事故的矛頭,在於Collins Aerospace公司打造的登機系統遭到網路攻擊
2025-09-22
新聞 | GitHub Actions | Node20 | EOL | CI/CD
GitHub Actions將於2026年3月預設改用Node24,Node20逐步棄用
GitHub將於2026年3月起讓GitHub Actions預設改用Node24,Node20則進入棄用並於同年夏季移除,開發者需提前更新工作流程並完成測試,避免CI/CD環境受到影響
2025-09-22
新聞 | ChatGPT | 資料外洩 | 零點擊攻擊 | ShadowLeak
ShadowLeak零點擊攻擊可致ChatGPT深入研究功能外洩Gmail資料
資安公司Radware揭露ShadowLeak零點擊攻擊,透過特製郵件可在ChatGPT深入研究功能中隱藏指令,直接由雲端外洩Gmail等敏感資料,OpenAI已於8月完成修補並驗證無法重現
2025-09-22
新聞 | Grok 4 Fast | XAI
xAI發表支援200萬個Token脈絡長度的Grok 4 Fast
Grok 4 Fast可於快速回應及長鏈推理之間自由調整,支援200萬個Token的脈絡長度,xAI標榜其效能接近Grok 4但成本大幅降低
2025-09-22











