新聞 ClickFix, JackFix, Windows Update
ClickFix網釣出現新變種JackFix,假借Windows更新名義引誘使用者上當
資安業者Arconis揭露新型態ClickFix網釣攻擊手法「JackFix」,攻擊者鎖定想要瀏覽成人網站的使用者而來,一旦他們為了觀看網站內容進行點選,螢幕就會被瀏覽器畫面覆蓋,顯示假的Windows更新,要求用戶依照指示操作
2025-11-27
新聞 Microsoft Agent Framework, 多代理, Semantic Kernel, AutoGen
開發企業級AI代理更容易,微軟開源Agent Framework串起工具與流程
微軟推出開源Microsoft Agent Framework,整合原先的代理開發工具Semantic Kernel與AutoGen,簡化多代理人工智慧系統開發與部署,支援MCP、A2A與OpenAPI互通
2025-10-06
新聞 Firefox擴充程式, Mozilla, 個資, 隱私
Mozilla開始要求Firefox擴充程式開發者揭露資料蒐集作法
Mozilla要求新提交的Firefox擴充都必須在manifest.json檔案,明確揭露是否蒐集或傳輸個資
2025-10-27
新聞 上市櫃公司, 資安事件重大訊息, 個資外洩, 重大性標準, 上市櫃公司資安事件公告, 金管會, 資安長
上市櫃公司資安重訊發布「重大性」標準出爐,不只明訂核心系統、官網遭駭,也涵蓋DDoS、個資外洩
臺灣證券交易所在1月發布新版「上市公司重大訊息發布應注意事項參考問答集」,明確規範資安事件之「重大性」標準,不只明訂核心系統、官網遭駭,也涵蓋DDoS、個資外洩。最近3月,金管會也公開預告此事,而櫃買中心也在3月8日發布相關修訂,讓外界更瞭解重大訊息處理程序法規,對於資安重訊發布的執行與判斷
2024-03-13
資安菜鳥如何選ISC2證照?20年老手建議:第一張直接考取CISSP證照是關鍵
一張ISC2認證的資安人員,黃建笙建議,可以直接挑戰CISSP,因為可以在短時間內,馬上洗腦成功,沒有工作資歷,先考ISC2候選人,資歷期滿就能轉正式證照。
2023-06-27
新聞 韓國國家資訊資源管理院, NIRS, 資料中心, 鋰電池, 資料中心火災, 備份備援, 災難復原
【UPS鋰電池火災引發國家級危機】韓國國家資料中心大火,暴露UPS電池管理與資料備援問題
一起火災竟癱瘓韓國政府三分之一線上資訊業務與服務,迄三周以來仍只復原5成,顯示既有資料中心架構在鋰電池應用,與備援機制方面的不足與新需求
2025-10-22
新聞 中國駭客, WSUS, CVE-2025-59287, ShadowPad, Powercat
中國駭客加入利用WSUS重大漏洞的行列,以此散布ShadowPad
一個月前發布緊急更新的Windows Server Update Services(WSUS)重大漏洞再傳攻擊行動,有中國APT駭客搭配公用程式curl及certutil,於Windows Server植入惡意程式ShadowPad
2025-11-25
Google自家AI生成圖像全面嵌入C2PA與SynthID浮水印
Google提高旗下圖像生成服務可追溯性,所產出的AI生圖全面自動嵌入自家研發的SynthID以及C2PA規格的數位浮水印
2025-11-21
新聞 CloudFlare, 服務異常, 服務中斷
Cloudflare故障6小時,波及ChatGPT及X等服務
原本Cloudflare以為大規模服務異常是遭到DDoS攻擊,結果是內部變更資料庫系統權限的一系列操作,所引發的雪球效應
2025-11-19
Anthropic 8月起將對Claude Code重度用戶實施限流措施 號稱影響人數小於5%
Anthropic指出,Claude Code業務以前所未見的速度成長,當中包含違反政策的使用行為,像是分享帳號,以及24x7不間斷背景執行
2025-07-29
OpenAI發表可持續執行逾24小時任務的GPT-5.1-Codex-Max
OpenAI強調GPT-5.1-Codex-Max可處理逾24小時的程式開發任務,同時改善以往Codex在Windows與Mac間的效能落差
2025-11-20
新聞 Anthropic, Claude Code, VS Code擴充, Sonnet 4.5, AI開發
Claude Code推出VS Code擴充與檢查點機制,更具長任務執行能力
Anthropic更新Claude Code,推出VS Code擴充測試版、終端機介面2.0與檢查點機制,並強化Agent SDK,搭配預設Sonnet 4.5模型,提升長任務穩定性與協作效率
2025-09-30
根據《資通安全署資安月報》統計,有三成的威脅來自於社交工程或資料收集,許多駭客從傳統的釣魚郵件到利用AI的深偽技術,創造更擬真的詐欺情境,並利用民眾的信任、恐懼和好奇心,進而做到竊取資料、騙取金錢以及控制電腦
2025-10-31
新聞 Visual Studio 2026, 生命周期, MSVC Build Tools, 微軟, .NET
Visual Studio 2026走向月更節奏,IDE持續更新與建置工具維持獨立生命周期
微軟宣布Visual Studio 2026採持續更新模式,每月推出功能更新、每年固定發行年度版,並獨立管理IDE與建置工具的生命周期
2025-11-28

















