新聞 OpenAI

一般消費者占了OpenAI逾7成營收

OpenAI財務長向媒體透露,該公司約有75%的營收是來自ChatGPT Plus用戶群,每周活躍用戶數達2.5億

2024-10-29

新聞 微軟, C, C++, Rust

微軟要在2030年前淘汰所有C/C++程式碼?研究主管緊急澄清「只是研究專案」

微軟準備啟動一項研究專案,計畫淘汰內部所有C與C++程式碼,以Rust重寫大型程式碼庫

2025-12-24

新聞 AI基本法, 立法

立院三讀通過AI基本法,明定國科會為基本法主管機關、行政院成立國家AI戰略特別委員會

8月行政院提出數發部擬定的AI基本法草案,送交立法院審議後,在黨團協商下修訂,今天立院三讀通過修改版本,AI基本法明定政府在AI發展中的政府治理架構,基本法的中央主管機關為國科會,地方則是各縣市政府,當涉及各目的事業主管機關,由各機關辦理。

2025-12-23

新聞 PostgreSQL, pgAdmin, CVE-2025-13780

PostgreSQL管理工具pgAdmin爆RCE重大漏洞

pgAdmin開發團隊發布9.11版,修補重大資安漏洞CVE-2025-13780,可能導致遠端程式碼執行,影響pgAdmin在伺服器模式下執行資料庫還原作業的安全性

2025-12-22

新聞 GPT-5.2-Codex, Codex, 代理式程式開發, 防禦型資安, SWE-Bench Pro

OpenAI推出GPT-5.2-Codex模型,特化代理式程式開發以及防禦型資安應用

OpenAI推GPT-5.2-Codex,主打上下文壓縮與重構搬遷穩定,提升Windows代理開發與視覺能力,目前付費ChatGPT用戶已可使用,API則會在數周內逐漸開放

2025-12-19

新聞 NTP服務, NIST

美國NIST原子鐘故障,衝擊NTP網路時間協定服務

美國NIST警告其所屬原子鐘設施因長時間停電,可能影響其承擔的NTP時間服務準確性

2025-12-23

新聞 Fortinet, CVE-2025-59718, CVE-2025-59719

2.2萬臺Fortinet設備存在FortiCloud SSO程式碼執行漏洞 臺灣近200臺機器仍曝險

Fortinet軟體爆發單一簽入漏洞,網路上有近2.2萬臺設備陷入程式碼執行風險,臺灣也有快200臺

2025-12-22

新聞 Nissan, Red Hat, 供應鏈攻擊

Red Hat公司被駭致日產汽車2.1萬客戶資料外洩

因系統供應商Red Hat發生資安事故,日產(Nissan)坦承連帶受到波及,福岡分公司部分客戶資料因此外洩,受影響用戶數達2萬

2025-12-23

新聞 擴充程式, AI對話, AI聊天機器人服務, 個資

安裝數逾800萬的4款擴充程式,被揭攔截AI對話資料

以色列資安業者Koi Security發現Chrome及Microsoft Edge市集中,有4款擴充程式會監看、記錄並傳輸使用者與AI的對話,都是由同一家開發商所發布

2025-12-22

新聞 資策會, 軟體院, MIC, 2026 十大AI關鍵技術

資策會公布2026年十大AI關鍵技術:AI從虛擬躍入實體,驅動軟體技術的主角

AI發展不再是未來式,不僅是當前的技術熱點,更勾勒出臺灣產業未來數年的競爭藍圖。

2025-12-23

新聞 AI, 工作流程自動化, n8n, npm, CVE-2025-68613

工作流程自動化工具n8n存在近滿分重大漏洞,恐導致任意程式碼執行

工作流程自動化NPM套件n8n開發工程團隊近日公布,他們在一個月前修補的重大層級資安漏洞CVE-2025-68613,並指出該漏洞相當危險,用戶應儘速採取行動因應

2025-12-24

新聞 BitLocker, Windows 11

微軟釋出硬體加速的BitLocker 減少拖慢PC效能、強化安全性

微軟推出硬體加速的BitLocker,取代CPU加速,以提升Windows 11機器的運作效能,減少金鑰曝露風險

2025-12-24

新聞 中國駭客, LongNosedGoblin, NosyHistorian, NosyDoor, GPO

中國駭客LongNosedGoblin鎖定東南亞及日本政府機構下手,透過微軟和Google雲端檔案共享服務隱匿行蹤

資安公司ESET針對追蹤近兩年的中國駭客組織LongNosedGoblin提出警告,並指出駭客橫行於東南亞與日本的政府機關,其攻擊手法相當特別,不僅利用雲端服務藏匿行蹤,部署惡意程式大多透過群組原則物件(GPO)進行

2025-12-22

新聞 資料外洩, 勒索軟體, DireWolf, Dire Wolf, 現代汽車, Hyundai

南陽實業傳出遭勒索軟體DireWolf入侵,駭客向車主寄送簡訊聲稱個資已外流

勒索軟體駭客DireWolf近日傳出向部分臺灣現代(Hyundai)汽車車主發送簡訊,聲稱他們的個資已遭洩露,總代理南陽實業未盡保護責任,引起外界恐慌。對此,南陽實業表示是簡訊系統遭駭所致

2025-12-24

新聞 YouTube幽靈網路, GachiLoader, Rhadamanthys, Node.js載入器, 竊資程式

YouTube幽靈網路新攻勢,以Node.js載入器散布Rhadamanthys竊資程式

YouTube幽靈網路近期一波活動利用遭入侵帳號上架影片,以外掛與破解軟體引誘被害者下載壓縮檔,最終在Windows電腦散布Rhadamanthys竊資程式

2025-12-23

新聞 資安日報

【資安日報】12月19日,華碩已終止支援的軟體更新工具漏洞遭到利用

本週三(12月17日)美國網路安全暨基礎設施安全局(CISA)針對思科、SonicWall,以及華碩的資安漏洞提出警告,指出這些漏洞已遭利用,並列入已遭利用的漏洞列表(KEV),其中華碩軟體更新工具Asus Live Update的資安漏洞CVE-2025-59374格外引人注目,因為此漏洞曾在6年前被APT駭客用於供應鏈攻擊

2025-12-19

新聞 臺灣資安產業南向發展, 臺灣資安產業國際化

2025印尼遭網攻次數冠於亞太地區,臺灣資安產業正在提供協助

多年來,臺灣資安威脅態勢一直處於相當嚴峻的狀態,但近期我們得知2025年前三季印尼面臨網路攻擊次數竟高於臺灣,是什麼原因造成這種現象?對於積極拓展國際市場的臺灣資安產業而言,該如何幫印尼提升資安?他們如何將面臨哪些挑戰?

2025-12-21

新聞 Microsoft 365, 釣魚, OAuth授權, 帳號接管

駭客濫用M365 OAuth裝置碼釣魚,挾持受害者微軟帳號

駭客針對M365美歐公部門與智庫學研單位用戶發動釣魚攻擊,濫用M365 OAuth裝置碼授權流程,誘導用戶在官方驗證頁輸入裝置碼讓惡意App獲授權,進而接管帳號竊取資料

2025-12-24