新聞 Meta, LLaMA, 模型, 侵權, 訴訟, 著作權, 判例

Meta也贏得以版權內容訓練AI的官司,但法官澄清是控方論點太薄弱

法官認為控告Meta的內容創作者無法因為AI這類新科技應用的出現,就自動擁有從中獲利的權利,已經超越版權法的保護範圍

2025-06-26

新聞 Swift, Swift官方論壇, Swift Forums, Android工作小組, Android Workgroup

Swift程式語言將Android納入官方支援平臺

今年6月Swift官方論壇成立Android工作小組(Android Workgroup),以推動Android成為Swift官方支援的平臺

2025-06-27

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0623~0627,帳密資料外洩與DDoS攻擊的規模雙雙創下新高

回顧2025年6月底的資安新聞,資料外洩與DDoS攻擊的規模皆因創下歷史新高,成為矚目焦點;在此同時,臺灣被攻擊者鎖定的威脅態勢,這星期再度浮上檯面,包含新興勒索軟體Dire Wolf已將臺灣企業列為攻擊目標,以及過去攻擊臺灣的中國駭客組織UAT-5918,被揭露正利用LapDogs的ORB網路來隱匿其攻擊活動

2025-06-30

新聞 Grammarly, Superhuman, AI生產力平臺

Grammarly收購電子郵件新創Superhuman

Grammarly有意收購AI原生電子郵件程式Superhuman,以加速轉型為AI生產力平臺

2025-07-02

新聞 CVE-2025-6554, Chrome, 零時差漏洞

Google修補允許駭客執行惡意程式碼的Chrome零時差漏洞

Google更新桌機版Chrome,以修補自家瀏覽器今年第4個零時差漏洞

2025-07-02

新聞 D-Link DIR-816

已終止支援的D-Link DIR-816路由器含有遠端攻擊等多個重大漏洞

針對上個月資安研究人員披露的6個D-Link DIR-816漏洞, D-Link提醒該款路由器已於2023年11月退役,也不再提供技術支援或韌體更新,強烈建議用戶停用該產品

2025-07-03

新聞 思科, Cisco, Unified Communications Manager, Unified CM, CCUM, CVE-2025-20309

思科整合通訊管理平臺CUCM存在危險程度達到滿分的漏洞,竟允許以預設root帳號登入

本週思科針對整合通訊管理平臺Unified Communications Manager(Unified CM、CUCM)修補帳密寫死的漏洞CVE-2025-20309,由於這項漏洞危險值遠到10分,且無法透過其他緩解措施因應,該公司呼籲IT人員應儘速更新

2025-07-03

新聞 Linux, SSH, TinyProxy, Sing-box, 代理伺服器

駭客盯上Linux伺服器,惡意植入TinyProxy、Sing-Box工具作代理伺服器

駭客攻擊弱密碼Linux伺服器,安裝TinyProxy、Sing-box等合法代理工具,將受害主機變為代理節點,以隱匿行蹤或規避網路封鎖,管理者應加強密碼與存取控管

2025-07-03

新聞 川普, 大而美法案

川普簽署《大而美法案》

美國總統川普(Donald Trump)在美國獨立紀念日當天,簽署了備受外界爭議的《大而美法案》(One Big Beautiful Bill),使它成為正式法令

2025-07-07

新聞 溫布頓, AI線審, Electronic Line Calling, ELC, 失誤, 誤判

溫布頓網球賽AI線審頻出包備受批評

今年溫布頓網球賽首次啟用AI線審,出現誤判或比賽中無法運作等問題遭多位選手批評

2025-07-08

新聞 BladedFeline, 伊朗, APT, 後門程式, Exchange

伊朗駭客BladedFeline部署新型IIS與Exchange後門,滲透中東多地區政府

ESET發現伊朗關聯駭客BladedFeline,自2017年起滲透中東國家政府與產業,部署多種後門於IIS及Exchange環境竊取敏感資訊

2025-07-08

新聞 水力設施, 水利系統, 工業控制系統, 弱密碼, 操作科技

今年4月挪威水壩閘門遭到網路攻擊,被迫開啟放水數小時險釀禍

今年4月挪威西南的Lake Risevatnet dam水壩傳出有人攻擊閘門控制系統的事故,而讓駭客能夠得逞的關鍵,竟是該系統能從網際網路直接存取,且僅有弱密碼保護

2025-07-11

新聞 殭屍網路, RondoDox, TBK, DVR, CVE-2024-3721, 四信, Four-Faith, CVE-2024-12856

殭屍網路RondoDox鎖定TBK、四信連網設備而來,利用已知漏洞綁架DVR裝置

資安業者Fortinet揭露針對TBK DVR、四信科技(Four-Faith)工控路由器特定漏洞的殭屍網路RondoDox,並指出一旦駭客成功綁架設備,就有可能假冒特定遊戲軟體或應用程式的流量,發動DDoS攻擊

2025-07-14

新聞 google, 水力發電, 乾淨能源, 資料中心, AI基礎建設

Google與Brookfield簽署全球最大水力發電採購協議,20年投資30億美元

Google與能源業者Brookfield合作,透過現代化美國境內兩座水力發電廠來獲得670MW的乾淨能源,以支援Google在中大西洋地區資料中心與AI基礎建設用電

2025-07-16

新聞 SQLite, CVE-2025-6965, Big Sleep, google

Google證實AI代理可幫忙找資安漏洞,SQLite零時差漏洞因此浮出檯面

最近Google公布他們通報的SQLite資安漏洞CVE-2025-6965引起高度關注,原因是該漏洞由AI資安代理程式Big Sleep發現,而且,即將被用於實際攻擊行動,呼籲各界要提高警覺

2025-07-17

新聞 資安日報

【資安日報】7月17日,精品品牌LV在多國的分公司接連傳出網路攻擊事故

從上週開始,臺灣、韓國、英國等地區的精品業者Louis Vuitton(LV)接連傳出遭遇網路攻擊,最新的消息土耳其分公司也傳出資料外洩,有知情人士透露,很有可能是同一駭客組織所為

2025-07-17

新聞 Louis Vuitton, 資安事故, 資料外洩

LV土耳其也傳客戶個資外洩 影響14萬人

精品業者Louis Vuitton(LV)在臺灣、韓國、英國以及土耳其的分公司接連發生資料外洩事件,可能是同一個駭客組織透過入侵LV使用的第三方服務而得逞

2025-07-17

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0714~0718,中國駭客網釣信鎖定臺灣半導體人資單位!全球還有Vishing、AI偽冒攻擊擴大

在2025年7月第三星期資安新聞中,社交工程攻擊威脅是主要焦點,不僅有臺灣半導體人資遭中國駭客網釣信鎖定,全球還有濫用瀏覽器上傳的FileFix、ClickFix事件不斷,以及Vishing、Deepfake偽冒語音攻擊實例大增

2025-07-21