移至主內容
首頁
  • 新聞
  • AI
  • 資安
  • Cloud
  • CIO
  • 政府
  • 醫療
  • 永續
  • 活動
    • 臺灣資安大會
    • 臺灣雲端大會
    • 研討會訊息
    • 議程/講師徵求
    • iThome鐵人賽
  • 技術
  • IT EXPLAINED
  • 搜尋

巴基斯坦駭客 | APT36 | Transparent Tribe | Vibeware

巴基斯坦駭客APT36利用AI生成大量惡意軟體,企圖滲透印度與阿富汗的政府及企業組織

駭客用AI打造惡意程式的攻擊行動,出現新的手法,有人以生成大量惡意程式對目標企業組織進行疲勞轟炸的策略,試圖讓資安防禦系統難以建立固定的偵測規則,來達到增加攻擊成功機率的目的

2026-03-10

資安 | 資料外洩 | Ericsson | 供應鏈資安 | 個資外洩 | 資安事件 | 企業資安

第三方廠商遭駭,波及愛立信美國分公司逾4千名客戶、員工資料外洩

愛立信(Ericsson)近日通報美國監管機構,因第三方供應商系統遭未授權存取,導致其美國分公司客戶與員工個資外洩,其中有4千多名德州居民受影響

2026-03-10

AI收購 | AI產業 | OpenAI | Promptfoo | AI Agents | AI安全 | AI治理 | Red Teaming | LLM安全 | 生成式AI | 紅隊演練

OpenAI收購AI安全測試工具Promptfoo,強化代理人安全評估能力

OpenAI宣布收購AI安全測試工具Promptfoo,將其技術整合進企業AI平臺OpenAI Frontier,強化AI代理人在開發與部署過程中的安全測試與風險評估能力

2026-03-10

PQC | PQE後量子加密 | SASE

Cloudflare為SASE平臺導入後量子加密技術

Cloudflare將後量子加密技術擴展到IPsec服務與Cloudflare One設備

2026-03-10

資安 | 網路攻擊 | Signal | WhatsApp | 釣魚攻擊 | QRcode | 俄羅斯駭客 | 通訊安全

荷蘭政府警告俄國駭客攻擊Signal、WhatsApp用戶以竊取敏感資訊

荷蘭國防情報及資訊安全機關發布資安警告,指出俄羅斯駭客正透過Signal與WhatsApp發動釣魚攻擊,鎖定政要、軍事人員與官員帳號

2026-03-10

AI瀏覽器 | Perplexity Comet | 1Password | zero-click | PleaseFix | PerplexedBrowser

AI瀏覽器Perplexity Comet存在零點擊漏洞,可被用於竊取密碼管理工具1Password保險庫內容

資安公司Zenity發現AI瀏覽器Perplexity Comet的資安漏洞,攻擊者有機會藉此操控AI代理並讀取本機檔案。值得留意的是,這項漏洞還能造成其他危害,Zenity展示可用於挾持用戶的1Password帳號

2026-03-10

AI瀏覽器 | Perplexity Comet | 1Password | zero-click | PleaseFix | PerplexedBrowser

研究人員揭露AI瀏覽器Perplexity Comet零點擊漏洞PerplexedBrowser,恐導致電腦本機檔案被外流

資安公司Zenity發現AI瀏覽器Perplexity Comet的資安漏洞,攻擊者利用間接提示注入手法就有機會操控AI代理,從而讀取本機檔案,過程中完全無須使用者進行互動

2026-03-10

伊朗駭客 | MuddyWater | Seedworm | Static Kitten | Dindoor | Fakeset | 史詩怒火 | Operation Epic Fury

伊朗駭客MuddyWater入侵美國銀行與機場網路,部署Dindoor與Fakeset後門程式

賽門鐵克與Carbon Black威脅獵捕團隊指出,在美國與以色列正式對伊朗發動軍事攻擊之前,伊朗駭客組織MuddyWater(該團隊稱Seedworm)已在2月初入侵多個美國企業組織,企圖在軍事衝突前夕建立情報蒐集管道

2026-03-10

資安 | MacOS | CleanMyMac | SHubStealer | ClickFix | 惡意程式 | 社交工程 | 資安威脅

假CleanMyMac以ClickFix手法向Mac電腦用戶散布竊資軟體

資安公司Malwarebytes發現,駭客冒充macOS清理工具CleanMyMac官網,利用ClickFix誘騙使用者在終端貼上指令,實際下載竊資程式SHub Stealer

2026-03-10

RWC 2026 | 國際密碼學會議 | 公開金鑰加密 | 公鑰密碼系統 | Levchin Prize

RWC 2026在臺登場,公鑰密碼學發明者與Tamarin Prover團隊獲Levchin獎殊榮

真實世界加密研討會(Real-World Crypto)在臺登場,並於今日(3月9日)首日活動現場頒發年度Levchin Prize,本次獲獎者涵蓋開啟公鑰密碼學發展50年的Martin Hellman與Whitfield Diffie,以及大幅提升現代通訊協定安全性的Tamarin Prover核心團隊

2026-03-09

資安日報

【資安日報】3月9日,新型態社交工程手法InstallFix被用於攻擊Claude Code用戶

在n8n、OpenClaw等AI工具爆紅後,有許多使用者會根據開發工程團隊提供的線上說明文件安裝相關工具,但這樣的情況也被駭客盯上,他們打造假的網頁來誘騙使用者,依照指示複製指令,貼上電腦的終端機並執行,然而,這些指令可能會在電腦植入竊資軟體

2026-03-09

ClickFix | InstallFix | Claude Code | Cloudflare Pages | Squarespace | EdgeOne | curl-to-bash

駭客發動InstallFix攻擊,利用冒牌Claude Code安裝指引散布竊資軟體

ClickFix社交工程手法也搭上AI的順風車!資安公司Push Security發現駭客假借提供AI程式開發工具Claude Code的線上安裝說明,架設冒牌網頁提供指令,實際上用戶照做就會在電腦植入竊資軟體,該公司將這種變形手法稱為「InstallFix」

2026-03-09

資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 供應鏈攻擊 | GAI | Tycoon 2FA | LeakBase | Coruna | 維基百科

【資安週報】0302~0306,大型網釣工具包Tycoon 2FA、駭客論壇LeakBase遭跨國執法機構聯手圍剿

跨國執法行動本週出現兩項重大進展,其中大型網釣工具包租用平臺Tycoon 2FA的執法行動最受到矚目,不僅有6個歐洲國家的執法部門參與,也有11個科技公司與資安機構支持;另一個是關閉網路犯罪論壇LeakBase,該論壇是駭客交易外洩資料庫與帳密資料的重要管道

2026-03-09

OpenAI | Codex Security

OpenAI推出AI資安代理人Codex Security 可掃描GitHub程式庫自動找漏洞並提出修補

Codex Security目前為研究預覽階段,可自動掃描GitHub程式庫、分析程式碼提交並找出潛在漏洞,還能在沙盒環境驗證問題並提出修補建議

2026-03-09

Vitess | Path Traversal | backup manifest files

Vitess修補可能導致資料庫叢集遭到完全控制的備份漏洞

開源資料庫叢集Vitess於2月底揭露兩個備份還原架構中的重大漏洞,並釋出修補

2026-03-09

  • ‹ 上一頁
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才