紅帽釋出Tank OS,打造代理式作業系統原型強化OpenClaw企業部署安全

紅帽(Red Hat)首席軟體工程師、同時也是OpenClaw維護者Sally O'Malley推出開源專案Tank OS,主打以容器化與無root架構強化OpenClaw部署安全

2026-05-04

中國駭客Shadow-Earth-053傳利用React2Shell滲透Linux主機

除了利用Exchange與IIS伺服器已知漏洞發動攻擊,趨勢科技警告,中國駭客組織Shadow-Earth-053疑似也試圖利用去年底揭露的重大漏洞React2Shell(CVE-2025-55182)發動對Linux環境的入侵行動

2026-05-04

思科開源AI模型溯源工具,提供辨識模型血緣

Model Provenance Kit可比較模型是否涉及抄襲,也能搭配基礎模型指紋資料庫,協助判斷模型來源

2026-05-04

Meta買下專門開發機器人AI模型的Assured Robot Intelligence

Assured Robot Intelligence兩位共同創辦人分別具備機器人專家與Nvidia研究員背景,專門開發應用於人形機器人的AI模型,讓機器人理解、預測並適應人類行為

2026-05-04

中國駭客鎖定亞洲政府機關與北約國家,利用Exchange與IIS主機弱點進行滲透

趨勢科技發現新的中國駭客組織Shadow-Earth-053,並指出這些駭客入侵受害組織的主要管道,就是Exchange與IIS伺服器的已知漏洞,其中包含5年前揭露的ProxyLogon

2026-05-04

資安公司Trellix傳出原始碼遭未經授權存取

近日資安公司Trellix透露有部分原始碼儲存庫遭未經授權存取的情況,不過對於影響的範圍等其他細節,該公司並未說明

2026-05-04

美國戰爭部與8大科技巨頭簽署AI協議,Anthropic遭排除在外

美國戰爭部計畫將OpenAI等業者的AI解決方案整合至最高機密等級網路環境,應用於情報資料整合、戰場態勢感知,以及輔助指揮決策

2026-05-04

借鏡ATT&CK經驗,MITRE發表F3反詐欺框架

協助金融機構串聯阻詐與資安團隊,MITRE發布反詐欺框架MITRE Fight Fraud Framework(F3),將詐欺流程拆解為可共享的戰術與技術語言,並期望在未來將其適用範圍由金融領域擴展至多元產業

2026-05-04

Anthropic公布Claude Security供企業掃描漏洞

Anthropic推出Claude Security公開測試版本,主打可掃描企業程式碼中易被AI濫用的漏洞,並提供修補建議與支援整合資安工具

2026-05-04

螢幕連線也可能被駭?英國NCSC授權新型HDMI/DP硬體防護技術

螢幕連線只能是單純的輸出通道?英國國家網路安全中心(NCSC)於4月22日發表全球首款授權商用硬體SilentGlass,鎖定HDMI與DisplayPort介面主動阻擋惡意行為,已授權英國新創Goldilock Labs量產與銷售

2026-05-04