【資安日報】8月18日,臺灣網站主機代管業者傳出遭駭客組織UAT-7237入侵
思科威脅情報團隊Talos揭露駭客組織UAT-7237的攻擊行動,這些駭客專門鎖定臺灣的網站主機代管業者而來,並利用名為SoundBill的Shell Code載入工具,於受害組織的環境從事活動
2025-08-18
英國電信業者傳出遭勒索軟體WarLock攻擊,部分服務仍尚未恢復
上週英國電信業者Colt Technology Services傳出部分服務出現中斷的現象,他們在14日證實是遭到網路攻擊造成,資安新聞網站Bleeping Computer、資安專家Kevin Beaumont指出,勒索軟體Warlock聲稱是他們所為,而駭客入侵的管道,很有可能就是一個月前揭露的SharePoint重大漏洞CVE-2025-53770(ToolShell)
2025-08-18
Claude Opus 4具自我防護機制,遭持續辱罵將自動結束對話
Anthropic為Claude Opus 4與4.1加入防護機制,當遭遇持續辱罵或濫用時,可自動結束對話,避免模型陷入無效互動
2025-08-18
臺灣網站主機代管業者傳出遭攻擊,UAT-7237使用開源工具Mimikatz犯案
上週思科威脅報團隊Talos揭露中國駭客組織UAT-7237的攻擊行動,這些駭客鎖定主機代管業者,偏好受害企業的VPN及雲端基礎設施,並長期潛伏於網路環境
2025-08-18
Android裝置串流穩定版上線,擴大支援多家OEM實體裝置
Google推出Android裝置串流穩定版並開放Partner Device Labs,開發者可在Android Studio測試Pixel及多家OEM裝置,每月享免費分鐘額度
2025-08-18
【資安週報】0811~0815,俄羅斯駭客正利用WinRAR零時差漏洞發動網釣攻擊,主要鎖定金融、製造、國防與物流產業
回顧2025年8月第二星期的資安新聞,俄羅斯駭客挖出WinRAR新的零時差漏洞,大舉發動網釣攻擊以植入惡意程式的狀況最受關注,還有多個先前資安事故的後續消息,特別是ShinyHunters、Scattered Spider、Lapsus$等多個駭客組織可能聯手的狀況,已有資安業者提醒金融服務及科技服務供應商可能是下一目標
2025-08-18
影音處理框架FFmpeg 8.0新增Whisper過濾器,讓影片轉檔可同步語音轉錄
FFmpeg 8.0將內建Whisper音訊過濾器,支援影片轉檔與語音轉錄同步進行,整合whisper.cpp與OpenAI模型,可輸出字幕或JSON並支援GPU加速
2025-08-18
Ai2發表MolmoAct行動推理模型,以三階段空間感知推進機器人空間推理
Ai2推出開源行動推理模型MolmoAct,採三階段空間感知結合視覺與語言,精準規畫機器人三維動作,跨硬體泛化,提供完整權重與資料集供驗證與擴充
2025-08-18









