NIST公布CSF延伸AI專屬網路安全框架,協助組織因應AI資安風險
美國國家標準與技術研究院(NIST)於2025年12月發布《Cyber AI應用藍圖》(Cyber AI Profile)草案,作為其廣泛獲外界採用的網路安全框架CSF的延伸配套,協助組織在導入AI的同時,更有系統地管理相關資安風險
2026-01-02
【資安月報】2025年12月,中國駭客的網釣盜刷威脅、React2Shell漏洞攻擊最受矚目,臺廠產品資安發展亦受關注
在2025年12月的資安新聞中,網釣盜刷、產品資安與漏洞攻擊成為最不可忽視的重要議題,多起新聞皆與此相關,國內外重大資安事故與AI Agent風險議題亦引發討論。隨著邁入新的一年,2026年關鍵趨勢的發表也值得持續關注
2026-01-02
SpaceX、OpenAI及Anthropic都可能在今年IPO
據英國金融時報(Financial Times)報導,SpaceX、OpenAI與Anthropic,最快都可能在2026年首度公開發行股票
2026-01-02
【資安日報】1月2日,第三波蠕蟲Shai Hulud變種現身NPM儲存庫
本週蠕蟲程式Shai Hulud與GlassWorm現身NPM儲存庫、Visual Studio Code(VS Code)延伸套件市集,以及Open VSX套件庫,其中又以Shai Hulud受到較多關注,原因是駭客似乎正在進行測試,可能將引發新一波大規模攻擊
2026-01-02
Starlink將調降衛星高度至480公里,以降低碰撞與太空碎片風險
隨著太陽活動邁向極小期,失效衛星自然進入大氣層燒毀所需的時間會大幅延後,增加在軌碰撞風險,促使Starlink決定將目前運行在約550公里高度的所有通訊衛星,調降至480公里的軌道
2026-01-02
VS Code延伸套件蠕蟲GlassWorm鎖定macOS開發者而來,企圖散布木馬化的加密貨幣錢包
12月底蠕蟲程式GlassWorm再度透過Visual Studio Code(VS Code)延伸套件散布,與過往攻擊活動最大的不同,是駭客將目標完全轉向使用macOS作業系統的開發人員
2026-01-02
中華電信完成內部憑證治理重整工作並取得第三方稽核,已申請重返Chrome信任清單
中華電信宣稱已完成將近半年內部CA團隊重整工作,並已獲得第三方稽核,12月29日已向Google Chrome申請加入根憑證預設信任清單。
2026-01-02
IBM在12月下旬修補API Connect一項重大資安漏洞,攻擊者可能在未經驗證下直接存取應用服務,IBM呼籲用戶儘速安裝臨時修補軟體以降低風險
2026-01-02
美知名會計師事務所Sax坦承2024年網攻事件 外洩23萬人資料
美國知名會計師事務所Sax在2024年8月偵測到資安事故,不過直到2025年12月才通報主管機關與受影響用戶,有將近23萬人個資因此外洩
2026-01-02
NPM套件react-big-calendar被發現疑似遭植入Shai Hulud第三波惡意程式,現階段未見明顯擴散,惡意載荷會在安裝流程蒐集環境變數與密鑰,並嘗試外洩至GitHub
2026-01-02









