【資安日報】10月27日,微軟發布WSUS緊急更新,起因疑與漏洞攻擊活動有關
上週末微軟針對Windows Server Update Services(WSUS)重大漏洞CVE-2025-59287發布額外的緊急更新而受到關注,資安業者Eye Security與Huntress發現,此漏洞已被用於實際攻擊行動,攻擊者以此收集WSUS伺服器的系統資訊
2025-10-27
| GitLab 18.5 | GitLab Duo | 人工智慧開發工具 | 資安自動化
GitLab 18.5強化DevSecOps運作,推出AI自動規畫與資安分析功能
GitLab發布18.5版本,導入Duo Planner與Duo資安分析代理,運用人工智慧自動化產品規畫與漏洞管理,新增Maven虛擬登錄介面與個人首頁,支援GPT-5模型與集中式合規管理
2025-10-27
| adobe | Adobe Commerce | Magento | CVE-2025-54236 | SessionReaper
Adobe電子商務平臺重大層級漏洞SessionReaper已被用於攻擊行動,逾半數未修補恐成目標
資安業者Sansec針對上個月Adobe修補的電子商務管理平臺Adobe Commerce及Magento的重大層級漏洞CVE-2025-54236提出警告,他們偵測到攻擊行動,再加上漏洞相關細節已經公開,接下來將有可能引發大規模攻擊
2025-10-27
| Google cloud Security | Mandiant | Steve Ledzian | 代理人SOC | SAIF | Grounding
Google Cloud Security & Mandiant亞太區及日本首席技術總監Steve Ledzian表示,為了因應勒索軟體、地緣政治間諜戰與代理式AI的興起,Google透過雲端和AI,重新打造新的資安思維,並且將技術面上的挑戰,進一步轉化為企業治理的核心命題
2025-10-27
OpenAI推出Company Knowledge,整合企業資料來源
ChatGPT企業方案加入Company Knowledge工具,可彙整組織所有資料來源,以用來生成組織專用的答案,支援Google Drive、Slack、GitHub、Microsoft 365等應用
2025-10-27
| Firefox擴充程式 | Mozilla | 個資 | 隱私
Mozilla開始要求Firefox擴充程式開發者揭露資料蒐集作法
Mozilla要求新提交的Firefox擴充都必須在manifest.json檔案,明確揭露是否蒐集或傳輸個資
2025-10-27
| OpenAI
OpenAI買下AI介面設計新創Software Applications Inc.
Software Applications Incorporated(SAI)正在開發把生成式AI帶進桌面環境的軟體Sky,這讓OpenAI決定收購這家軟體新創業者,以加速將AI融入人們日常使用工具的願景
2025-10-27
| Anthropic | Google Cloud | Google Cloud TPU
Anthropic擴大使用Google TPU運算資源,2026年上線超過1GW算力
隨著這批百萬TPU與1GW級算力於2026年陸續上線,Anthropic預期能加速Claude模型的研發、測試與安全部署
2025-10-27
| GitHub Copilot | VS Code | 嵌入模型 | 程式碼搜尋 | 開發助理
Copilot新嵌入向量模型上線,VS Code程式碼搜尋更快更準更省記憶體
GitHub推出全新Copilot嵌入模型,讓VS Code搜尋程式碼更快更準,檢索品質提升37.6%,吞吐量倍增、索引縮小至八分之一,並顯著提升C#與Java建議接受率,降低本機與伺服端資源負擔
2025-10-27











