零點擊攻擊手法Shadow Escape利用MCP伺服器弱點,從AI代理竊取敏感資料
資安業者Operant AI揭露新型態攻擊手法Shadow Escape,攻擊者可對採用模型上下文協定(Model Context Protocol,MCP)的企業組織下手,透過AI助理竊取內部機敏資料
2025-10-30
IBM開源Granite 4.0 Nano邊緣模型,以10億參數平衡效能與效率
IBM開源Granite 4.0 Nano系列,提供約10億與3.5億參數兩級版本,支援Hybrid-SSM與Transformer架構,強調邊緣裝置運算效能與ISO/IEC 42001認證,平均準確率超越多數同級模型
2025-10-30
儘管外界認為AI可能會削弱Google搜尋的廣告業務,但過去一季Google搜尋依舊創造了565.7億美元的營收,還比去年同期成長了14.5%
2025-10-30
資安業者Socket公布一批專門散布竊資軟體的NPM套件,這些套件同時針對Windows、macOS、Linux電腦而來,上架約4個月才被發現,主要原因在於,攻擊者透過4層混淆手法處理惡意酬載,使得相關檢測工具難以察覺異狀
2025-10-30
Azure與Microsoft 365服務異常,微軟指Azure Front Door設定變更所引發
微軟Azure Front Door設定異常導致多項雲端服務連線錯誤,影響Azure入口網站、SQL Database、Virtual Desktop與Entra ID等,微軟已回退設定並暫停客戶變更,服務逐步恢復
2025-10-30
惡意NPM套件攻擊PhantomRaven鎖定開發人員,意圖竊取NPM與GitHub憑證等CI/CD機密
惡意NPM套件埋藏惡意程式碼出現更隱密的手法!資安業者Koi Security揭露一起大規模攻擊行動PhantomRaven,並指出攻擊者將惡意內容存放於外部伺服器上的相依套件,使得大部分資安檢測工具難以察覺異狀
2025-10-30
MariaDB發表Enterprise Platform 2026,整合交易、分析與人工智慧向量運算,內建RAG一鍵可用方案與AI Copilot,並提供雲端無伺服器架構與高效能分析引擎MariaDB Exa,提升資料運算與管理效率
2025-10-30
Cloudflare與Chrome合作測試MTC協定,提升後量子網路效率
Cloudflare與Chrome啟動Merkle Tree Certificates(MTCs)測試,測試能否在不增加延遲的情況下導入後量子安全性,當實驗結果正面,便可納入WebPKI作為後量子認證的過渡方案
2025-10-30









