新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0714~0718,中國駭客網釣信鎖定臺灣半導體人資單位!全球還有Vishing、AI偽冒攻擊擴大

在2025年7月第三星期資安新聞中,社交工程攻擊威脅是主要焦點,不僅有臺灣半導體人資遭中國駭客網釣信鎖定,全球還有濫用瀏覽器上傳的FileFix、ClickFix事件不斷,以及Vishing、Deepfake偽冒語音攻擊實例大增

2025-07-21

新聞 OpenAI, 國際數學奧林匹亞, 推理模型, Strawberry

OpenAI的實驗性模型能力已達國際數學奧林匹亞金牌選手程度

根據OpenAI研究科學家的說法,OpenAI實驗性推理LLM的數學能力,已經與國際數學奧林匹亞金牌選手相當

2025-07-21

新聞 SharePoint, 零時差漏洞, 資安漏洞, 微軟, 美國核安管理署, NNSA, CVE-2025-53770, ToolShell

美國核武機構傳出遭遇SharePoint漏洞攻擊

美國能源部證實攻擊者利用SharePoint零時差漏洞,入侵美國核安管理署NNSA

2025-07-24

新聞 Google搜尋, AI摘要, AI Overviews, 流量

皮尤研究顯示,Google AI Overviews降低用戶點擊率

根據皮尤研究中心(Pew Research Center)調查,AI摘要的出現,讓Google搜尋用戶點擊傳統搜尋連結的機率少了將近一半

2025-07-25

新聞 趙晟佳, Shengjia Zhao, 超級智慧實驗室, Meta Superintelligence Labs, MSL, 科學長

祖克柏任命OpenAI關鍵模型共同建置者Shengjia Zhao為MSL科學長

趙晟佳(Shengjia Zhao)原為OpenAI的研究科學家,曾參與ChatGPT、GPT-4等關鍵模型的建置

2025-07-28

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0721~0725,中國駭客鎖定SharePoint Server零時差漏洞發動大規模攻擊

回顧2025年7月第四星期資安新聞,中國駭客組織的大規模攻擊行動成全球關注焦點,首先是鎖定SharePoint Server零時差漏洞攻擊事件,全球已有上百組織受害,已證實至早3組中國駭客積極利用這項漏洞來攻擊,還有新加坡關鍵基礎設施遭入侵的狀況,該國網路安全局指出此攻擊與中國駭客UNC3886有關

2025-07-28

新聞 Orange, 電信業, 網路攻擊, 資安事故

法國電信公司Orange網攻事件引發部分企業及消費者服務系統斷線數天

繼今年初分公司因系統漏洞遭攻擊、導致資料外洩後,法國大型電信商Orange再度公告資安事件,7月下旬發生資安事故導致部分企業與消費者服務中斷數日

2025-07-30

新聞 Meta, 財報, 營收, Mark Zuckerber, 祖克柏, 超級智慧, Superintelligence, AI

Meta營收成長22%,祖克柏宣告超級智慧即將到來

Meta第二季營收表現超出華爾街預期,並加速擴建基礎設施,全年資本支出翻倍、上看七百億美元

2025-07-31

新聞 臺灣民眾個資

徵信社從駭客網站取得臺灣民眾個資,並轉賣給他人牟利

7月下旬內政部警政署刑事警察局宣布破獲徵信社非法取得臺灣民眾個資的案件,該公司不僅將這批資料建檔用於徵信業務,亦企圖轉手牟利,他們將涉案的陳姓負責人、廖姓網站工程師等10人逮捕歸案,依違反個人資料保護法等罪嫌,移送士林地方檢察署

2025-08-01

新聞 OAuth, 多因素驗證, 雲端帳號, 釣魚攻擊, 微軟

微軟OAuth應用程式遭冒充,攻擊者以釣魚手法繞過多因素驗證

攻擊者濫用微軟OAuth應用註冊,偽造常用雲端服務並誘導授權,再以釣魚頁同步攔截登入憑證及多因素驗證資訊,攻擊規模持續擴大

2025-08-06

新聞 TypeScript 5.9, 延遲載入模組, Node.js相容性, 前端效能優化, tsconfig簡化

TypeScript 5.9讓專案設定更簡單,並支援延遲載入模組提升啟動效能

TypeScript 5.9簡化專案設定、支援import defer延遲模組載入,強化Node.js相容與IDE體驗,大型專案效能同步提升

2025-08-07

新聞 Linux, Pluggable Authentication Module, PAM, Plague, 後門程式

後門程式Plague透過SSH入侵Linux伺服器,濫用身分驗證模組PAM匿蹤

資安業者Nextron Systems揭露以插入式身分驗證模組(Pluggable Authentication Module,PAM)為基礎打造的Linux後門程式Plague,並指出在濫用PAM功能的情況下,這支惡意程式的行蹤相當隱密,幾乎不會在受害電腦留下蹤跡

2025-08-07

新聞 OpenAI, Sam Altman, Merge Labs, 腦機介面, Neuralink

外傳OpenAI準備支持腦機介面新創Merge Labs

據英國金融時報報導,對腦機介面有興趣的OpenAI執行長Sam Altman,將參與創辦Merge Labs,與馬斯克旗下Neuralink競爭

2025-08-13

新聞 Nvidia, Triton推論伺服器, Python後端, 人工智慧安全

Nvidia緊急更新Triton推論伺服器,修補可遠端奪取AI控制權漏洞

Nvidia釋出Triton推論伺服器25.07安全更新,修補多個高危險漏洞,避免攻擊者可遠端取得程式碼執行權限,威脅人工智慧模型與資料安全

2025-08-14

新聞 美國艾倫人工智慧研究所, AI2, OMAI, LLM

艾倫人工智慧研究所獲Nvidia與NSF共1.52億美元資助,打造開源AI科研平臺

在Nvidia與美國國家科學基金會資助下,美國艾倫人工智慧研究所(Ai2)啟動OMAI計畫,以建構完全開源的多模態大型AI生態系統

2025-08-15

新聞 Raspberry Pi, 觸控顯示器, Touch Display 2, 樹莓派配件, 嵌入式開發

樹莓派開賣5吋觸控顯示器配件,售價40美元

樹莓派發表售價40美元的5吋觸控顯示器配件,維持1280×720解析度與五指多點觸控,延續隨插即用設計,適合空間受限或小型開發應用

2025-08-19

新聞 Databricks, 融資

資料分析暨AI業者Databricks完成K輪融資,估值超過1,000億美元

在既有投資者支持下進行K輪融資的Databricks,其估值預計將突破1千億美元

2025-08-20

新聞 資安日報

【資安日報】8月20日,駭客打造串連SAP NetWeaver兩大漏洞的作案工具

資安研究團隊VX Underground、資安業者Onapsis提出警告,駭客組織ShinyHunters、Scattered Spider、Lapsus$聯手打造攻擊SAP NetWeaver的作案工具,並串連今年4月、5月公布的兩大漏洞

2025-08-20