新聞 華碩, 路由器, RT-AX55, CVE-2023-39780, CVE-2023-41345, CVE-2023-41346, \CVE-2023-41347, CVE-2023-41348, ORB

針對遭殭屍網路AyySSHush利用的路由器漏洞,華碩針對這些資安弱點公告提出說明

殭屍網路AyySSHush鎖定華碩路由器CVE-2023-39780等3項漏洞而來,入侵並控制約9千臺路由器,而對於這些漏洞修補的情況,我們也進一步詢問華碩,他們表示先後於2023年及今年4月修補

2025-06-03

新聞 OpenAI, Windsurf, Anthropic

Windsurf控訴Anthropic忽然切斷Claude模型存取限額

僅管Windsurf未正式回應可能併入OpenAI的傳聞,但外界不免認為Anthropic是因為此事,而臨時變更提供給Windsurf的模型使用額度

2025-06-05

新聞 EleutherAI, Common Pile v0.1, AI訓練資料集

非營利的EleutherAI釋出集結合法開放資料的AI訓練資料集

EleutherAI發布取材自開放授權或公有領域資料的Common Pile v0.1訓練資料集,並指出利用Common Pile v0.1訓練而成的模型,效能堪比LLaMA、Qwen等知名模型

2025-06-09

新聞 Kimsuky, 北韓駭客, 社交工程, 脫北

北韓駭客Kimsuky鎖定異議人士,透過臉書、電子郵件及Telegram展開釣魚攻擊

Kimsuky駭客組織透過臉書、電子郵件與Telegram,對韓國異議人士與NGO發動多層次社交工程攻擊,利用假帳號及惡意壓縮檔案滲透目標

2025-06-16

新聞 iOS, 零點擊, 間諜軟體, Graphite, Apple, Citizen Lab

Graphite間諜軟體利用iOS零點擊漏洞攻擊記者,Apple已緊急修補

資安研究團隊Citizen Lab確認Graphite間諜軟體透過iOS零點擊漏洞CVE-2025-43200,鎖定歐洲記者進行入侵,目前Apple已完成漏洞修補

2025-06-16

新聞 IT周報, AI, Canva, 人才, AI輔助開發, 蘋果, 推理模型, LLM, 機器人, OpenAI

AI趨勢周報第274期:Canva改寫徵才規則,要求開發者面試時用AI輔助寫程式

Canva強烈建議前後端和ML職缺面試者,要會使用AI輔助開發工具;蘋果研究認為,推理模型並非真的會推理;Hugging Face開源輕量機器人模型;蘋果發表基礎模型框架;AI輔助開發工具Cursor推出1.0正式版

2025-06-14

新聞 OpenPGP.js, CVE-2025-47934, Mailvelope

OpenPGP.js存在高風險漏洞,攻擊者有機會繞過訊息簽章驗證機制

JavaScript加密程式庫OpenPGP.js上個月修補一項能偽造數位簽章的資安漏洞CVE-2025-47934,通報此事的資安業者Codean Labs指出,有鑑於OpenPGP.js受到廣泛利用,這項漏洞的影響範圍,有可能會相當嚴重,值得相關單位重視並儘速處理

2025-06-16

新聞 OpenAI, 美國國防部, OpenAI for Government

OpenAI獲得美國國防部2億美元的合約

OpenAI將協助美國國防部改善行政程序,包括優化軍眷醫療流程,簡化計畫與資料管理,以及支援主動式網路防禦

2025-06-17

新聞 憑證, 中華電信, 韌性, google, Chrome

中華電信:Chrome憑證撤信受影響政府機關網站7月底可望全面完成憑證更換,將強化內部憑證管理明年重拾Chrome信任

中華電信針對此次Chrome自8月起移除其憑證預設信任一事首次公開對外詳細說明,遭撤信的原因包括先前政府憑證團隊回應過慢導致Bugzilla論壇不滿,加上未能規定在時限內提交合規文件,導致Google Chrome自8月起移除對中華電信新TLS憑證的信任,對此,中華電信宣示將改善內部憑證管理機制。

2025-06-17

新聞 Citrix, NetScaler, CVE-2025-5777, CVE-2025-5349

Citrix修補NetScaler 2項重大層級漏洞

Citrix於6月17日發布安全更新,修補NetScaler軟體兩項重大風險漏洞CVE-2025-5777、CVE-2025-5349

2025-06-20

新聞 蘋果, Perplexity AI, Siri

蘋果傳洽談收購Perplexity AI

根據彭博報導,蘋果曾討論收購新創公司Perplexity AI以加速改造Siri

2025-06-23

新聞 Imagen 4, google, 圖片生成模型

Google公測圖片生成模型Imagen 4家族

Google將圖片生成模型Imagen 4提供給Gemini API及Google AI Studio使用者進行公開測試

2025-06-25

新聞 網釣, ClickFix, FileFix, Mark of the Web

研究人員揭露新型態網釣手法FileFix,攻擊者濫用檔案上傳視窗執行惡意指令

資安研究員Mr.d0x揭露ClickFix網釣手法的變形版本「FileFix」,駭客濫用瀏覽器呼叫上傳檔案的功能,要求使用者依照指示將惡意命令貼上Windows檔案總管的網址列並執行,使得整個網釣攻擊流程不需離開瀏覽器

2025-06-26

新聞 CISA, KEV, AMI, BMC, CVE-2024-54085, CVE-2024-0769, CVE-2019-6693

CISA將AMI的BMC韌體滿分漏洞列入KEV

美國網路安全暨基礎設施安全局(CISA)更新已遭利用的漏洞名單(KEV),納入3項資安漏洞,最受到關注的部分,是存在於American Megatrends(AMI)基板管理控制器(BMC)的滿分漏洞CVE-2024-54085

2025-06-27

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0623~0627,帳密資料外洩與DDoS攻擊的規模雙雙創下新高

回顧2025年6月底的資安新聞,資料外洩與DDoS攻擊的規模皆因創下歷史新高,成為矚目焦點;在此同時,臺灣被攻擊者鎖定的威脅態勢,這星期再度浮上檯面,包含新興勒索軟體Dire Wolf已將臺灣企業列為攻擊目標,以及過去攻擊臺灣的中國駭客組織UAT-5918,被揭露正利用LapDogs的ORB網路來隱匿其攻擊活動

2025-06-30

新聞 Meta, Meta Superintelligence Labs, 超級智慧實驗室, Alexandr Wang, Scale AI

祖克柏宣布成立超級智慧實驗室,主導Meta未來AI方向

CNBC報導祖克柏積極籌組Meta超級智慧實驗室MSL,以集中管理Meta旗下AI團隊,由Scale AI共同創辦人Alexandr Wang擔任首席AI長

2025-07-01

新聞 北韓, Jasper Sleet, 北韓IT工作者

微軟揭露北韓遠端IT工作者滲透全球企業的手法

北韓政府派遣具備IT專長的國民,偽裝成遠端工作者滲透各國企業,微軟將此一現象稱為Jasper Sleet活動,並揭露北韓IT工作者不斷演進的滲透策略,包括運用AI技術以提高滲透成功率

2025-07-01

新聞 CVE-2025-6554, Chrome, 零時差漏洞

Google修補允許駭客執行惡意程式碼的Chrome零時差漏洞

Google更新桌機版Chrome,以修補自家瀏覽器今年第4個零時差漏洞

2025-07-02