新聞 英特爾, 陳立武, 川普, Donald Trump, 美國優先

川普要求英特爾執行長陳立武立即辭職

美國總統川普透過Truth Social平臺發文要求英特爾執行長陳立武下臺,川普認為陳立武存在著高度利益衝突

2025-08-08

新聞 Reddit, 網路爬蟲, Internet Archive, 網際網路檔案館, 時光機, Wayback Machine

Reddit將封鎖Internet Archive的大部分爬梳

根據The Verge報導,Reddit將封鎖來自Internet Archive的網路爬蟲,原因是許多AI業者都藉由Wayback Machine功能來繞過Reddit封鎖機制

2025-08-12

新聞 DEF CON 33, BadUSB, BadCam, Linux, 聯想, 網路攝影機

聯想USB網路攝影機存在漏洞,可被用於發動BadUSB攻擊

聯想兩款USB網路攝影機存在資安漏洞BadCam(CVE-2025-4371),揭露這項弱點的資安業者Eclypsium指出,一旦攻擊者加以利用,就有機會將這些網路攝影機變成BadUSB裝置,並將其用於攻擊

2025-08-12

新聞 思科, 防火牆管理平臺, 安全公告, Radius, CVE-2025-20265

思科修補防火牆管理平臺RCE滿分漏洞

思科於8月14日發布安全公告,修補影響防火牆管理平臺的RCE漏洞CVE-2025-20265

2025-08-18

新聞 Gemini for Home, Google assistant, Google Nest, Gemini Live

Google發表Gemini for Home,更新Gemini Live

Google強調用來取代Google Assistant的Gemini for Home,讓用戶能以更複雜的指令控制智慧裝置,預計10月開始預覽

2025-08-21

新聞 Brave, Perplexity, Comet, 提示詞注入, 代理式瀏覽

Brave示警Perplexity Comet瀏覽器AI助理可被隱藏指令操控

Brave警告Comet未妥善隔離指令與頁面,攻擊者可在留言藏指令,誘使人工智慧代理自動讀信竊取OTP並跨網域存取帳號與郵件,全程無需用戶操作

2025-08-25

新聞 資安日報

【資安日報】8月26日,散布Linux後門出現透過檔案名稱搭Bash指令碼的新手法

惡意程式竟然可透過檔案名稱挾帶!資安業者Trellix近期揭露的Linux後門程式VShell攻擊行動相當受到關注,原因在於惡意程式是透過看似無害的檔案名稱散布,使得一般的資安防護機制往往不會察覺異狀

2025-08-26

新聞 Alex Codes, OpenAI, Codex

OpenAI收編Alex Codes開發團隊

專為iOS與macOS開發者設計的AI助手Alex Codes,其創辦人宣布將加入OpenAI的Codex團隊

2025-09-08

新聞 中國駭客, APT41, John Moolenaar

中美貿易談判前夕傳出APT41試圖探聽敵情,假冒美國議員從事網釣攻擊

中國駭客APT41傳出在美國與中國於瑞典斯德哥爾摩進行關稅談判前夕,假冒美國眾議員John Moolenaar寄送釣魚信,意圖在美國政府機關、律師事務所、與貿易有關的團體部署間諜軟體

2025-09-11

新聞 Pixel 10, C2PA內容憑證, google, Tensor G5, Titan M2

Pixel 10相機與相簿啟用C2PA內容憑證,建立可驗證的拍攝與編輯鏈

Pixel 10相機對每張JPEG寫入C2PA內容憑證,Google相簿則能讀取、顯示並在編輯時續寫,結合硬體安全與一次性憑證策略,確保影像來源與歷程可查證

2025-09-12

新聞 資安日報, 捷元, 鑫聯, 智擎

【資安日報】9月16日,ShinyHunters聲稱駭入擁有多個時尚品牌的公司

精品業者再傳遭遇網路攻擊而面臨資料外洩的情況!根據BBC報導指出,ShinyHunters(UNC6040)近日聲稱駭入旗下擁有多家知名精品品牌的Kering,並得到該公司的證實

2025-09-16

新聞 ClickFix, FileFix, 竊資軟體, StealC, Steganography

新型態網釣手法FileFix聲稱臉書用戶帳號將被停用,意圖散布竊資軟體StealC

資安業者Acronis提出警告,3月個前資安研究員Mr.d0x公布的新型態網釣手法FileFix,已被駭客加以改造,結合多種迴避偵測技術,用於實際攻擊行動,他們聲稱使用者臉書帳號將遭到刪除,必須依照指示提出申訴,但使用者若是照做,電腦就有可能被植入竊資軟體StealC

2025-09-17

新聞

駭客取得Google執法請求系統帳號

駭客組織宣稱取得Google執法請求系統LERS帳號,Google證實的確在LERS系統上發現詐欺帳號並將它停用

2025-09-18

新聞 Jaguar Land Rover

Jaguar Land Rover網攻導致停產 延長到至少10月初

9月初因網路攻擊而關閉生產線的英國汽車大廠Jaguar Land Rover,至少要等到10月份之後工廠才能恢復運作

2025-09-24

新聞 資安日報

【資安日報】9月26日,資安院漏洞獵捕計畫正式推出

近日數位發展部資通安全署與國家資通安全研究院舉辦產品安全論壇,強調共築產品資安責任鏈的重要性,其中一個重點項目,就是產品資安漏洞獵捕計畫,即日起開放藍隊與紅隊報名

2025-09-26

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0922~0926,歐洲多個機場發生登機系統遭駭,導致航班延遲或被取消

在2025年9月第四星期資安新聞中,歐洲多個機場的登機系統遭駭的資安事故最受關注,還有「具身AI」機器人的最新威脅探討成為新興威脅焦點;在資安防護上,有關於強化臺灣的中小企業資安防護、提升產品資安的最新消息,資安院將擴大推動健檢團,並推出漏洞獵捕計畫

2025-09-30

新聞 WireTap, Intel SGX, DDR4匯流排, Intel Xeon, 記憶體加密

新攻擊WireTap側錄DDR4復原SGX私鑰,動搖Intel遠端稽核可信度

WireTap論文揭露,攻擊者能以DDR4匯流排側錄,復原SGX簽章Nonce取得私鑰,偽造稽核報告通過Intel驗證,所需裝置成本低於一千美元,主要影響第3代Xeon Scalable處理器

2025-10-02

新聞 資料外洩, Red Hat, Customer Engagement Report

Red Hat傳出GitLab平臺遭到入侵,恐洩露客戶網路環境相關資料

根據資安新聞網站Bleeping Computer的報導,有駭客組織聲稱從Red Hat竊得大批客戶互動報告(Customer Engagement Report,CER),並根據當中的內容入侵下游客戶,對此,Red Hat承認有資料外洩的情況,外流的資料來自其中一個GitLab執行個體(instance)

2025-10-03