新聞 華碩, 路由器, RT-AX55, CVE-2023-39780, CVE-2023-41345, CVE-2023-41346, \CVE-2023-41347, CVE-2023-41348, ORB
針對遭殭屍網路AyySSHush利用的路由器漏洞,華碩針對這些資安弱點公告提出說明
殭屍網路AyySSHush鎖定華碩路由器CVE-2023-39780等3項漏洞而來,入侵並控制約9千臺路由器,而對於這些漏洞修補的情況,我們也進一步詢問華碩,他們表示先後於2023年及今年4月修補
2025-06-03
新聞 OpenAI, Windsurf, Anthropic
Windsurf控訴Anthropic忽然切斷Claude模型存取限額
僅管Windsurf未正式回應可能併入OpenAI的傳聞,但外界不免認為Anthropic是因為此事,而臨時變更提供給Windsurf的模型使用額度
2025-06-05
新聞 EleutherAI, Common Pile v0.1, AI訓練資料集
非營利的EleutherAI釋出集結合法開放資料的AI訓練資料集
EleutherAI發布取材自開放授權或公有領域資料的Common Pile v0.1訓練資料集,並指出利用Common Pile v0.1訓練而成的模型,效能堪比LLaMA、Qwen等知名模型
2025-06-09
新聞 iOS, 零點擊, 間諜軟體, Graphite, Apple, Citizen Lab
Graphite間諜軟體利用iOS零點擊漏洞攻擊記者,Apple已緊急修補
資安研究團隊Citizen Lab確認Graphite間諜軟體透過iOS零點擊漏洞CVE-2025-43200,鎖定歐洲記者進行入侵,目前Apple已完成漏洞修補
2025-06-16
新聞 OpenPGP.js, CVE-2025-47934, Mailvelope
OpenPGP.js存在高風險漏洞,攻擊者有機會繞過訊息簽章驗證機制
JavaScript加密程式庫OpenPGP.js上個月修補一項能偽造數位簽章的資安漏洞CVE-2025-47934,通報此事的資安業者Codean Labs指出,有鑑於OpenPGP.js受到廣泛利用,這項漏洞的影響範圍,有可能會相當嚴重,值得相關單位重視並儘速處理
2025-06-16
新聞 OpenAI, 美國國防部, OpenAI for Government
OpenAI將協助美國國防部改善行政程序,包括優化軍眷醫療流程,簡化計畫與資料管理,以及支援主動式網路防禦
2025-06-17
新聞 Citrix, NetScaler, CVE-2025-5777, CVE-2025-5349
Citrix於6月17日發布安全更新,修補NetScaler軟體兩項重大風險漏洞CVE-2025-5777、CVE-2025-5349
2025-06-20
Google將圖片生成模型Imagen 4提供給Gemini API及Google AI Studio使用者進行公開測試
2025-06-25
新聞 網釣, ClickFix, FileFix, Mark of the Web
研究人員揭露新型態網釣手法FileFix,攻擊者濫用檔案上傳視窗執行惡意指令
資安研究員Mr.d0x揭露ClickFix網釣手法的變形版本「FileFix」,駭客濫用瀏覽器呼叫上傳檔案的功能,要求使用者依照指示將惡意命令貼上Windows檔案總管的網址列並執行,使得整個網釣攻擊流程不需離開瀏覽器
2025-06-26
新聞 CISA, KEV, AMI, BMC, CVE-2024-54085, CVE-2024-0769, CVE-2019-6693
美國網路安全暨基礎設施安全局(CISA)更新已遭利用的漏洞名單(KEV),納入3項資安漏洞,最受到關注的部分,是存在於American Megatrends(AMI)基板管理控制器(BMC)的滿分漏洞CVE-2024-54085
2025-06-27
新聞 Meta, Meta Superintelligence Labs, 超級智慧實驗室, Alexandr Wang, Scale AI
CNBC報導祖克柏積極籌組Meta超級智慧實驗室MSL,以集中管理Meta旗下AI團隊,由Scale AI共同創辦人Alexandr Wang擔任首席AI長
2025-07-01
北韓政府派遣具備IT專長的國民,偽裝成遠端工作者滲透各國企業,微軟將此一現象稱為Jasper Sleet活動,並揭露北韓IT工作者不斷演進的滲透策略,包括運用AI技術以提高滲透成功率
2025-07-01
新聞 CVE-2025-6554, Chrome, 零時差漏洞
Google修補允許駭客執行惡意程式碼的Chrome零時差漏洞
Google更新桌機版Chrome,以修補自家瀏覽器今年第4個零時差漏洞
2025-07-02

















