【資安日報】7月14日,臺美關稅遲遲未定,美國大型律師事務所驚傳遭中國駭客入侵
本週末美國大型律師事務所Wiley Rein傳出向客戶說明部分員工電子郵件信箱遭駭的情況,由於臺灣遲遲尚未出現在美國關稅比例公告的國家名單,這起事故突顯中國可能更想知道美國的態度
2025-07-14
新聞 Perforce, Perfecto AI, 軟體自動化測試, CI/CD
Perforce發表免維護腳本的自動化軟體測試平臺Perfecto AI
Perforce推出Perfecto AI自動化測試平臺,強調無需維護腳本與定位器(Locator),透過自然語言指令自動生成測試並適應UI變動,可降低企業測試人力負擔
2025-07-18
新聞 OpenAI, 國際數學奧林匹亞, 推理模型, Strawberry
OpenAI的實驗性模型能力已達國際數學奧林匹亞金牌選手程度
根據OpenAI研究科學家的說法,OpenAI實驗性推理LLM的數學能力,已經與國際數學奧林匹亞金牌選手相當
2025-07-21
新聞 HPE, Aruba, Instant On, 資安漏洞, CVE-2025-37103, CVE-2025-37102
針對Instant On無線路由器的兩項資安漏洞:CVE-2025-37103與CVE-2025-37102,HPE Aruba Networking在7月17日釋出新版韌體3.2.1.0予以修補
2025-07-22
【資安日報】8月1日,俄羅斯駭客針對當地外交單位從事網路間諜活動
微軟公布一起相當不尋常的網路間諜活動,俄羅斯駭客Secret Blizzard對駐俄外交單位下手,過程中,他們曾動用ISP與電信業者層級來從事對手中間人(AiTM)網釣攻擊
2025-08-01
新聞 CVE-2025-6558, Safari, WebKit
蘋果發布多個作業系統平臺更新,修補已遭利用的Chrome零時差漏洞
上週蘋果針對旗下的行動裝置、電腦、穿戴裝置、電視盒發布一系列作業系統更新,修補多項資安漏洞,其中一項特別引起關注,那就是兩週前Google修補的Chrome零時差漏洞CVE-2025-6558
2025-08-04
Google Project Zero測試新漏洞揭露政策,將提早公布部份細節
Google專門揭露漏洞的Project Zero小組宣布測試一項新作法,將在通知原廠大約1星期後公告漏洞的部分細節,即使正常延遲揭露期大限還沒到,藉此加速用戶端的漏洞修補速度
2025-08-05
【資安日報】8月5日,國內外網釣事故層出不窮,歹徒想方設法誘騙使用者上當
本日資安新聞不少與網路釣魚有關,其中與臺灣民眾最為相關的事故,是有人打著中央存款保險公司的名號,藉著極具爭議的全民普發1萬元現金時事,企圖向民眾騙取信用卡資料
2025-08-05
【資安日報】8月12日,俄羅斯駭客挖出WinRAR新的零時差漏洞,已用於網釣
資安業者ESET針對日前通報的WinRAR零時差漏洞CVE-2025-8088提出警告,指出他們發現這項漏洞的原因,是看到俄羅斯駭客RomCom將其用於實際攻擊行動,而且,後續有其他駭客組織加入利用漏洞的行列
2025-08-12
新聞 Excel, Copilot, Microsoft 365
Excel新增COPILOT原生函式,AI即時在儲存格分類與摘要
微軟在Excel加入COPILOT原生函式,使用者能以自然語言在儲存格分類、摘要或生成資料,並隨資料更新即時重算,現已於Insider Beta版本開放
2025-08-20
為防堵帳號接管及供應鏈攻擊,PyPI宣布將封鎖無效網域名稱有關帳號
PyPI軟體基金會(PSF)宣布,為了防堵開發者已棄用的網域名稱遭到濫用,被攻擊者用來接管PyPI帳號,他們將每天追蹤網域名稱的使用情況,對於使用已過期網域名稱電子郵件信箱註冊的PyPI帳號進行停用
2025-08-20
新聞 Brave, Perplexity, Comet, 提示詞注入, 代理式瀏覽
Brave示警Perplexity Comet瀏覽器AI助理可被隱藏指令操控
Brave警告Comet未妥善隔離指令與頁面,攻擊者可在留言藏指令,誘使人工智慧代理自動讀信竊取OTP並跨網域存取帳號與郵件,全程無需用戶操作
2025-08-25
新聞 Storm-0501, 勒索軟體, Azure, Entra ID, Evil-WinRM, DCSync, AzureHound
駭客組織Storm-0501將目標延伸到關係企業,進行跨租戶資料竊取、檔案加密及勒索
微軟針對駭客組織Storm-0501從事雲端環境的勒索軟體攻擊行動提出警告,指出這些駭客不僅透過企業內部的AD環境挖掘雲端環境資源,更進一步將魔掌伸向同集團其他子公司的雲端環境
2025-08-28
新聞 Mustafa Suleyman, Microsoft AI, MAI, 語音生成模型, MAI-Voice-1, 基礎模型, MAI-1-preview, Copilot
由Mustafa Suleyman領軍的微軟AI(Microsoft AI)部門發表兩款模型,分別是能夠生成語音的MAI-Voice-1與基礎模型MAI-1-preview
2025-08-29

















