【資安週報】0428~0502,新世代資安維運中心Agentic SOC、資安領域專用LLM發展受關注
在2025年5月第一星期的資安新聞,RSAC 2025全球資安會議於美國舉行,資安業者發表AI資安新進展是主要焦點;在資安攻擊事故方面,韓國電信龍頭爆發嚴重資安事件,因為大量用戶的USIM相關資料遭竊,引發身分冒用危機,還有SAP零時差漏洞攻擊的狀況,有資安業者指出可能有逾1,100套NetWeaver系統已被入侵
2025-05-05
Anthropic擴展Claude研究與整合能力,可更廣泛連接工作應用
Anthropic強化Claude整合與研究功能,支援跨應用串接與深度查詢,協助開發者在單一介面處理複雜工作任務與資料分析
2025-05-05
Martech雙周報第75期:Chrome又要沿用第三方Cookie,但美國司法部已經要求Google出售瀏覽器經營權
本期Martech雙周報重點:Chrome又要沿用第三方Cookie,但是否一切回到原樣?;Google發表2024年廣告安全報告,大量採用LLM來協助不良廣告處置;Performance Max終於推出通路層級行銷資料分析功能,並更新搜尋關鍵字分析和行銷素材分析功能
2025-05-03
【臺灣資安大會直擊】中信銀首揭金融資安韌性三大對策:建立縱深防禦工程、落實穿透測試、確認資安作業有效性
中國信託銀行資安長吳佑文在今年臺灣資安大會的金融資安論壇中,首度公開了自家的資安韌性策略,分別是建立縱深防禦工程、落實穿透(walk through testing)測試、確認資安作業有效性等策略。
2025-05-02
從築巢到聯防:鴻騰精密CSIRT破繭而出,成為鴻海集團首位FIRST成員
鴻騰精密於2023年成立CSIRT團隊,成為鴻海集團首家加入FIRST國際資安組織的公司,扮演集團內領頭羊角色。加入後,可以獲得最新資安情資並擴大情資來源,並與國際夥伴合作應對威脅及學習他方經驗,提升團隊專業與應變能力,同時增強客戶信任與品牌形象,推動資安聯防與情資共享,縮短資安事件的反應時間
2025-05-02
【臺灣資安大會直擊】API資安威脅成挑戰,富邦金建立六項機制管控API安全
金融機構自2019年開始發展Open API,和第三方業者發展更多創新金融服務。不過,發展創新服務的同時,控管API安全性也成為一項挑戰。為了應對這項挑戰,富邦金控建立了六項機制控管API,包括API文件標準化、自動化、透明化,並制訂了API上架前、上架,和下架的機制。
2025-05-02
【資安日報】5月2日,思科、Nvida等多家業者在RSAC 2025推出AI資安工具
針對本週舉行的全球大型資安會議RSAC 2025,Google、思科、Nvida、Palo Alto Networks都著眼在AI資安,紛紛發表相關資安工具,互別苗頭
2025-05-02









