| 殭屍網路 | DDoS | Windows | HTTPBot
殭屍網路HTTPBot鎖定Windows裝置而來,對遊戲產業從事DDoS攻擊
中國資安業者綠盟科技(Nsfocus)針對殭屍網路HTTPBot的攻擊行動提出警告,指出攻擊者專門綁架Windows設備而來,意圖攻擊當地的遊戲產業、科技公司、教育機構
2025-05-19
AI促進科學創新重要研究遭MIT審查否決,要求arXiv標註撤回
MIT經內部審查認定一篇自家學生發表的人工智慧創新論文資料與結論不可信,隨後請求arXiv將該論文標註撤回,並呼籲業界謹慎引用相關研究,以維護學術誠信
2025-05-19
| Evil-AI as Service | AI agent | Deepfake | Check Point
隨著暗網興起的AI犯罪服務(Evil AI as a Service),Check Point執行長Nadav Zafrir進一步示警,再加上AI Agent的興起,有心人士更有可能進一步發展出具備高度自主能力的AI駭客兵團。
2025-05-19
| Google Calendar | npm | Unicode PUA
惡意NPM套件濫用Unicode字元、Google行事曆,隱匿攻擊意圖
可疑的NPM套件os-info-checker-es6被資安業者盯上、調查,結果發現,駭客經過一個多月的布局終於顯露意圖:他們濫用Google Calendar活動(Event),埋藏惡意程式的有效酬載
2025-05-19
| OpenAI | ChatGPT | 程式撰寫代理 | Codex
OpenAI公布ChatGPT程式撰寫代理人Codex 可多任務平行作業
OpenAI公布代理功能Codex研究預覽版,可幫工程師撰寫程式、回答問題、除錯
2025-05-19
| FrigidStealer | 竊密程式 | Safari | MacOS
惡意軟體FrigidStealer假借Safari更新做為誘餌,攻擊macOS用戶
FrigidStealer竊密程式冒充Safari更新散布,竊取Mac電腦用戶密碼、虛擬貨幣錢包憑證等敏感資料
2025-05-19
| Jenkins | 安全漏洞 | CVE-2025-47889
Jenkins揭露眾多外掛程式漏洞,包括可繞過身分驗證的CVE-2025-47889
5月14日開源自動化伺服器Jenkins發布安全公告,揭露5個外掛程式的安全漏洞
2025-05-19
5月間有多名X用戶發現,不管問聊天機器人Grok什麼問題,它都有可能無厘頭地回答「南非白人種族滅絕爭議」,或是「殺死布爾人」等答案
2025-05-19
| Proofpoint | Hornetsecurity | 收購 | 資安產業 | 歐洲 | 中小企業 | SMB
資安業者Proofpoint將買下競爭對手Hornetsecurity
提供大型企業等級網路安全服務的Proofpoint,計畫透過收購德國資安業者Hornetsecurity來觸及更多中小企業客群並深入歐洲市場
2025-05-16











