Meta宣布WhatsApp新增嚴格帳戶設定(Strict Account Settings),可防止高風險用戶帳號遭到進階攻擊者入侵
2026-01-29
SoundCloud後臺輔助儀表板遭未授權存取,HIBP指約2,980萬帳號資料外流
音樂串流平臺SoundCloud儀表板出現未授權活動,HIBP估計受影響帳號約2,980萬筆,外洩約3,000萬個唯一電子郵件地址,目前未發現涉及密碼或財務資料
2026-01-29
惡意VS Code延伸套件偽裝成Clawdbot,開發者電腦恐遭遠端完全控制
爆紅的開源AI代理專案Clawdbot(現已更名為Moltbot)也成為駭客發動攻擊的幌子,最近有人以此在延伸套件市集Visual Studio Code Marketplace上架惡意套件,意圖部署遠端管理工具,藉此控制受害者的開發環境
2026-01-29
Meta公布2025年第四季財報,營收達599億美元、年增24%,表現優於預期。執行長祖克柏表示,今年將全面加速AI部署,重心轉向新模型、AI代理與超級智慧,並持續擴大運算與基礎設施投資
2026-01-29
衛福部正式啟動高算力中心暨跨國聯邦學習平臺,要解決公雲的合規局限
衛福部今日正式啟動高算力中心暨跨國聯邦學習平臺,要解決醫療體系在使用商用公雲時面臨的合規與治理局限。這個算力中心早在2024年就開始規畫,當時衛福部已先建置LS40等級系統,去年再導入H200等級系統,未來還將進一步引進GB200等級系統。
2026-01-28
【資安日報】1月28日,竄紅的開源AI平臺Clawdbot出現部分系統配置不當
開源AI平臺Clawdbot(現已更名為Moltbot)正式發表後竄紅,在社群引起大量使用者架設,不過有研究人員提出警告,有數百個設置不當的Clawdbot Control管理介面曝露在網際網路,任何人都可能任意存取機敏資料,甚至接管AI代理系統
2026-01-28
Ai2推出SERA程式開發代理,公開可重現的低成本後訓練流程
Ai2發表Open Coding Agents計畫並釋出SERA模型,公開後訓練配方與整合工具,主打支援私有程式碼庫的模型調整,官方估算,重現先前最佳開放成果只需400美元算力
2026-01-28
OpenSSL修補高風險CMS解析堆疊溢位漏洞,恐致DoS甚至引發RCE
OpenSSL修補CVE-2025-15467漏洞,解析CMS的AuthEnvelopedData時要是初始化向量過長,可能觸發堆疊緩衝區溢位導致DoS,且在部分防護不足的平臺不排除被用於遠端程式碼執行
2026-01-28









