Red Hat傳出GitLab平臺遭到入侵,恐洩露客戶網路環境相關資料
根據資安新聞網站Bleeping Computer的報導,有駭客組織聲稱從Red Hat竊得大批客戶互動報告(Customer Engagement Report,CER),並根據當中的內容入侵下游客戶,對此,Red Hat承認有資料外洩的情況,外流的資料來自其中一個GitLab執行個體(instance)
2025-10-03
中央廣播電臺表示網站在9月上旬遭到入侵,已通報相關單位,目前由檢警偵辦,然而後續有媒體報導,這是內部員工所為,該名員工聲稱,目的是要警告網站安全性不足
2025-10-03
Google正式啟動以Gemini為核心的Google Home時代
Gemini for Home是Google全新一代的家庭AI智慧核心,將全面取代Google Assistant
2025-10-03
AI趨勢周報第277期: 降低幻覺新方法,Google推Data Commons MCP伺服器
Google推出Data Commons MCP伺服器,AI代理可即時存取龐大且具公信力的資料;經濟部推AI應用躍昇計畫,要藉共通模型帶動跨產業落地;Meta發布320億參數CWM模型,專攻程式碼生成和推理;微軟把代理人模式引進Office;OpenAI推新版影片生成模型Sora 2
2025-10-02
新攻擊WireTap側錄DDR4復原SGX私鑰,動搖Intel遠端稽核可信度
WireTap論文揭露,攻擊者能以DDR4匯流排側錄,復原SGX簽章Nonce取得私鑰,偽造稽核報告通過Intel驗證,所需裝置成本低於一千美元,主要影響第3代Xeon Scalable處理器
2025-10-02
Thinking Machines Lab發表首個AI產品Tinker
由OpenAI前技術長成立的Thinking Machines Lab,發表託管服務Tinker,供研究人員與開發者透過雲端API來微調開放權重模型
2025-10-02
【資安日報】10月2日,Red Hat、Google修補AI平臺的資安漏洞
本週Red Hat、Google修補旗下的人工智慧平臺OpenShift AI、Gemini的資安漏洞,其中又以OpenShift AI的資安漏洞CVE-2025-10725風險值接近滿分,特別危險
2025-10-02
WhatsApp修補鏈結裝置授權缺失,與Apple ImageIO漏洞可構成零點擊攻擊鏈
WhatsApp修補CVE-2025-55177授權檢核缺陷,結合之前Apple修補的CVE-2025-43300影像處理越界寫入,兩者可形成零點擊攻擊鏈,CISA已列入KEV,建議用戶盡速更新應用與系統版本
2025-10-02









