新聞 IBM, NASA, Surya, 太陽風暴預測, 太空天氣

IBM與NASA開源太陽圈物理AI模型Surya,更精準預測太陽風暴避免地球災損

IBM與NASA推出Surya開源人工智慧模型,利用9年高解析太陽觀測資料訓練,支援太空天氣研究並提升太陽風暴預測準確率,相關資料集同步公開,方便研究與產業應用

2025-08-21

新聞 Firefox, Mozilla, 安全更新, 資安漏洞

Firefox 142修補多項重大漏洞

Mozilla發布Firefox 142桌機版本,解決多項安全問題,包含5個高風險資安漏洞

2025-08-22

新聞 Grok, XAI

xAI開源Grok 2.5模型

Hacker News新聞社群批評xAI只開源了Grok 2模型的權重,而且授權條件限制頗多

2025-08-25

新聞 VShell, Linux

Linux後門程式出現新手法,以壓縮檔的檔名搭Bash指令碼引爆攻擊

資安業者Trellix揭露不尋常的Linux後門程式VShell攻擊行動,駭客散布的手法,竟是透過釣魚郵件挾帶的RAR附件當中,所使用的檔案名稱來進行

2025-08-26

新聞 Salesforce, BI, 商業智慧, Tableau, CVE-2025-26496, CVE-2025-26497, CVE-2025-26498, CVE-2025-26450, CVE-2025-26451

商業智慧分析軟體Tableau揭露重大資安漏洞,已於7月更新提供修補機制

Salesforce公布上個月修補的商業智慧分析軟體Tableau資安漏洞,值得留意的是,當中列為重大層級的類型混淆弱點CVE-2025-26496,相當危險,且同時影響伺服器及用戶端的應用程式

2025-08-26

新聞 Golang, 惡意套件, 供應鏈攻擊

惡意Go模組被用於暴力破解,將SSH帳密傳送給Telegram機器人

開發者使用能公開取得的程式模組要提高警覺!最近資安業者Socket發現在3年前推出的Go語言工具模組,表面上是協助使用者進行SSH連線暴力破解,但實際上,是讓不知情的使用者協助駭客尋找可入侵的標的

2025-08-28

新聞 Zed, Agent Client Protocol, ACP, Gemini CLI, IDE, 人工智慧代理, AI代理, Agent

Zed程式碼編輯器推開放協定ACP,Gemini CLI率先實作

Zed發表Agent Client Protocol,與Google合作整合Gemini CLI,標準化人工智慧代理與編輯器的介接流程,降低開發整合成本,採Apache授權釋出鼓勵社群參與

2025-08-28

新聞 OpenAI, Realtime API, gpt-realtime, SIP, 語音對語音

OpenAI gpt-realtime語音模型上線,Realtime API支援SIP與MCP,價格下修20%

OpenAI推出Realtime API與gpt-realtime,單一模型降低延遲並支援語音、影像與SIP,新增聲線與工具整合,企業應用更穩定且成本下降

2025-08-29

新聞 生成式人工智慧, 史丹佛大學, 美國就業趨勢, AI自動化, 新鮮人

生成式AI曝險度高的職業新鮮人就業下滑,軟體與客服尤為明顯

史丹佛大學研究顯示,美國人工智慧高曝險職業中,22至25歲新鮮人就業自2022年底起下滑約6%,軟體開發與客服最明顯,相對35至49歲就業持續增加,衝擊集中於自動化應用

2025-09-02

新聞 Salesloft Drift, Salesforce, 資料外洩, CloudFlare, Palo Alto Networks

Salesloft Drift供應鏈攻擊事故受害範圍擴大,Cloudflare、Palo Alto Networks證實其雲端CRM系統資料外洩

繼資安業者Zscaler證實因Salesloft Drift供應鏈攻擊事故導致Salesforce存放的資料外洩,本週資安業者Cloudflare、Palo Alto Networks也表示,他們Salesforce平臺遭到入侵

2025-09-03

新聞 Tempo, 支付, 公鏈, 穩定幣, EVM, Stripe

Tempo啟動封測,Stripe與Paradigm聯手打造穩定幣支付公鏈

Stripe與Paradigm開始封測Tempo公鏈,這是針對支付打造,強調低費率快速結算與法遵整合,助穩定幣拓展跨境及企業支付應用

2025-09-05

新聞 捷克, 中國, 資料傳輸, 遠端維運風險, NUKIB, 關鍵基礎設施

從IP攝影機到雲端AI,捷克資安主管機關把對中資料傳輸與遠端維運列高風險

捷克國家數位資訊安全局NÚKIB警示,中國跨境資料傳輸與遠端維運構成高風險,要求受《資安法》納管單位採取相對應安全措施

2025-09-08

新聞 npm, 惡意程式

逾18個熱門NPM套件因網釣攻擊而被駭客接管

Aikido Security揭露駭客假冒NPM市集客戶支援部門,向眾多NPM套件開發者發送釣魚郵件以騙取憑證,並成功在至少18個熱門套件中植入惡意程式

2025-09-09

新聞 SpaceX, Starlink, 行動衛星服務, Direct to Cell

SpaceX以170億美元買下EchoStar的頻譜授權

SpaceX收購美國老牌衛星通訊業者EchoStar的行動通訊頻譜,以擴大發展手機衛星通話服務Starlink Direct to Cell

2025-09-09

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體, 汽車產業

【資安週報】0901~0905,已棄用的輸入法軟體更新伺服器遭挾持,駭客用於對臺發動目標式攻擊

在9月第一週的資安新聞當中,專門鎖定臺灣的攻擊行動相當特別,因為駭客挾持了不再使用的輸入法軟體更新伺服器從事活動,一旦使用者不慎安裝、使用,數個小時後駭客就會派送惡意程式;另一方面,Salesloft Drift供應鏈攻擊事故有擴大的趨勢,有越來越多企業組織表示,他們的Salesforce系統受到波及,出現資料外洩的情形

2025-09-11

新聞 VS Code, Python擴充套件, Pylance, Jupyter, GitHub Copilot

VS Code Python與Pylance擴充9月更新,著重AI摘要與環境管理

微軟在VS Code推出Python相關擴充功能9月更新,Pylance擴充加入人工智慧程式元素說明與Run Code Snippets工具,Python擴充則改進Conda、Pipenv偵測與診斷指令

2025-09-16

新聞 Roundcube, CVE-2025-49113, 中國駭客, CamoFei, ChamelGang, Godzilla, Pupy, 臺灣

針對郵件伺服器Roundcube近滿分漏洞,中國駭客CamoFei已用於實際攻擊行動,臺灣有教育機構受害

臺灣資安業者TeamT5杜浦數位安全針對郵件伺服器系統Roundcube提出警告,今年6月公布的重大漏洞CVE-2025-49113,中國駭客組織CamoFei(ChamelGang)自4月就開始用於攻擊行動,而且,已有臺灣教育機構受害

2025-09-17

新聞 川普, H-1B

保障美國就業機會,川普要求H-1B工作簽證申請必須隨附10萬美元

除了提高企業申請H-1B簽證的成本,川普也要求修改H-1B計畫的薪資水平,並優先審理高技能與高薪資的H-1B簽證申請

2025-09-22