新聞

國際刑警組織(Interpol)聯合非洲19國執法單位,查緝多個發動商業電子郵件詐騙(BEC)及勒索軟體攻擊的犯罪組織,共逮捕574名嫌犯、下架超過6千個惡意連結

新聞 | AI人才 | 人事行政總處 | 智慧國家

行政院將設AI公務人才發展辦公室,加速公部門AI人才培育

行政院人事行政總處將和數發部共同設立「AI公務人才發展辦公室」,從今年到2030年之間,逐年落實公部門AI人才培育,包括基層、中階、高階公部門,推動AI治理、AI應用及業務發展。

2025-06-02

新聞 | 資安日報

【資安日報】6月2日,新型態瀏覽器中間人攻擊手法濫用全螢幕隱匿意圖

資安業者SquareX揭露新型態Browser in the Middle(BitM)攻擊手法,駭客濫用瀏覽器的全螢幕模式,藉此隱藏顯示惡意網址的網址列,導致受害者難以察覺異狀

2025-06-02

新聞 | 資安業者 | SentinelOne | 服務中斷

資安業者SentinelOne驚傳營運中斷,波及MDR代管及威脅情資接收

上週四資安業者SentinelOne傳出多項服務出現中斷狀況,後續該公司揭露事故原因,問題出在他們將正式系統過渡到新的雲端架構的過程,有一項控制系統的軟體出錯,導致路由組態遭到清除

2025-06-02

新聞 | vBulletin | 漏洞 | CVE-2025-48827 | CVE-2025-48828

駭客利用vBulletin滿分漏洞來植入後門

資安業者Karma(In)Security揭露影響vBulletin的CVE-2025-48827與CVE-2025-48828,這二項資安漏洞Internet Brands已於2024年4月發布修補

2025-06-02

新聞 | 資安事故 | 零售業 | Victoria's Secret

時尚業者Victoria’s Secret遭遇網路攻擊,網站一度離線

上週美國女性內衣品牌維多利亞的秘密(Victoria's Secret)網站服務中斷,該公司證實起因是遭遇資安事故,他們決定暫時撤下網站及部分網路商店服務,但截至目前為止,並未進一步對於資安事故提出公開說明

2025-06-02

新聞 | Anthropic | 可解釋性 | Neuronpedia | LLM

Anthropic公開運算電路追蹤工具 推進語言模型可解釋性研究

Anthropic開源運算電路追蹤工具,結合Neuronpedia互動前端平臺,使研究人員能視覺化語言模型推論過程,推進語言模型可解釋性研究,促進業界和學界共同分析語言模型內部運作邏輯

2025-06-02

新聞 | 美國財政部 | 制裁 | Funnull | 虛擬貨幣詐騙 | 殺豬騙局

美國制裁專門提供詐騙基礎設施的菲律賓公司Funnull

美國財政部指控Funnull提供電腦基礎設予數十萬個虛擬貨幣詐騙網站使用,該國受害者總計損失超過2億美元

2025-06-02

新聞 | AVCheck | 駭客 | 執法行動

國際警方關閉被駭客用來對抗防毒軟體的AVCheck

歐美多國執法單位聯手關閉被駭客用來對抗防毒軟體的AVCheck服務

2025-06-02

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0526~0529,兩大創新技術用於改善資安,防禦方式可望獲得重大突破

回顧2025年5月最後一星期的資安新聞,有兩大防護發展成主要焦點,包括以趨勢科技展示創新方案以數位孿生搭建自動化攻防演練,以及研究人員公開用OpenAI的o3模型可發現Linux核心一項漏洞的成果;在資安威脅態勢上,中國駭客組織發起的AyySSHush攻擊行動最受關注,因為主要針對華碩路由器2023年已知漏洞而來

2025-06-02

新聞 | DrumWave | 巴西 | Dataprev | 個人資料所有權 | 個資變現

巴西測試數位錢包,鼓勵民眾將個資變現

巴西國營企業Dataprev要與資料資產技術業者DrumWave合作,以推動個人資料所有權的管理,包括建立資料儲蓄帳戶,讓巴西民眾有機會將個資變現

2025-06-02

新聞 | Browser in the Middle | BitM | 瀏覽器 | Safari

研究人員揭露Browser in the Middle攻擊竊密手法 Chrome、Edge、Safari都有風險

資安業者SquareX揭露新的Browser in the Middle(BitM)攻擊手法,可讓駭客暗中竊取用戶帳密或其他資料,Chrome、Edge、Safari用戶皆可能受害

2025-06-02

新聞 | google | AI Edge Gallery

Google悄悄測試能下載AI模型到手機執行的AI Edge Gallery App

Google釋出AI Edge Gallery實驗性App,允許用戶從Hugging Face下載生成式AI模型,直接在行動裝置上執行AI應用

2025-06-02