| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0630~0704,調查局破獲消防局行動派遣系統資訊遭竊,殯葬業者委託駭客攻擊,目的是搶生意

在2025年7月第一星期的資安新聞,多起重大資安事故引發關注,在國內,調查局宣布破獲殯葬業者夥同駭客長期竊取消防局救護即時資訊案,以及全支付測試環境的管理帳密被發現兜售於深網,國際間則有夏威夷航空、西捷航空與澳洲航空遭遇資安事故,FBI警告擅長社交工程網釣的駭客團體Scattered Spider正攻擊航空業

2025-07-07

| 川普 | 大而美法案

川普簽署《大而美法案》

美國總統川普(Donald Trump)在美國獨立紀念日當天,簽署了備受外界爭議的《大而美法案》(One Big Beautiful Bill),使它成為正式法令

2025-07-07

| 台灣語料庫 | Taiwan Tongues | AI

IMA發起Taiwan Tongues推動台灣語料庫,要讓台灣在地語言在AI世界發聲

IMA資訊經理人協會發起Taiwan Tongues計畫,號召國內文學作家,無償授權文學作品,建立台灣語料庫,目前已有數十位作家加入,累計超過500萬字高品質語料;Taiwan Tongues除了發起台灣語料庫,也提供台灣語境的模型訓練框架、台灣語境的評測標準,希望提升在AI模型對台灣在地語言、文化價價觀。

2025-07-04

| AI | MCP | Cursor | API | 技術文件 | 奧丁丁

如何從0到1實作MCP?奧丁丁揭4大步驟

奧丁丁集團最近實作一套MCP伺服器來連接自家API技術文件,方便Cursor這類AI輔助開發工具搜尋,讓外部開發者透過AI問答,協助串接奧丁丁API、降低技術門檻。不只對外,他們還打算建置MCP伺服器來連接內部文件、加速自家開發流程。

 

2025-07-04

| OMO零售 | 數位行銷 | AI貼標 | 生成式AI

50年經典款黃靴也能年銷售量增3成,Timberland如何用科技結合「體驗感經營」來進行OMO行銷

戶外鞋類及服飾品牌Timberland揭露自家看似常見的OMO行銷方法背後,如何圍繞著「顧客生活體驗」來設計執行細節,達到獲取新客及提升再行銷業績的效果。

2025-07-04

中國駭客冒充知名品牌,企圖竊取消費者付款資訊

網路情報平臺Silent Push披露,中國駭客仿冒墨西哥的各種熱門品牌,並建置基於英文及西班牙文的釣魚網站,騙取消費者輸入支付資料

2025-07-04

| 歐盟AI領袖倡議 | EU AI Champions Initiative | 歐盟執委會 | AI Act

逾60家企業要求歐盟延後實施AI Act

歐盟AI領袖倡議(EU AI Champions Initiative)發出公開信予歐盟執委會,呼籲延後實施已於去年8月生效的《AI Act》

2025-07-04

| 資安日報

【資安日報】7月4日,多款IDE開發工具選用延伸套件要當心,此類元件的檢驗機制存在可乘之機

若要在IDE開發工具軟體手動安裝延伸套件的人,請小心!資安業者OX揭露一種新型態滲透手法,可讓惡意套件在即將安裝前顯示為已通過驗證(Verified),導致開發人員可能誤以為套件有官方驗證而降低戒心,結果上當

2025-07-04

|  Line Pay | 詐騙 | 第三方支付 | 數發部

數發部警告詐騙新手法! 小心假買家、假冒第三方支付網站及客服向真賣家詐騙

數發部警告,近期發現有不法人士,假冒買家向真賣家進行詐騙,向賣家約定以第三方支付匯款交易,再以假冒第三方支付網站、支付業者及銀行客服,誘導賣家匯款騙取金錢。

2025-07-04

| IDE | Visual Studio Code | vscode | Visual Studio | IntelliJ IDEA | Cursor | 延伸套件

多款IDE延伸套件檢驗機制存在瑕疵,攻擊者可讓惡意套件顯示「已通過驗證」徽章欺騙開發人員

開發人員最好從官方市集為IDE工具安裝延伸套件!資安業者OX指出,Visual Studio Code(VSCode)、Visual Studio、IntelliJ IDEA、Cursor等IDE工具檢查延伸套件的流程存在缺失,若開發人員手動安裝,攻擊者有機會讓惡意套件顯示為已通過驗證(Verified)

2025-07-04

| Meta | 超級智慧實驗室 | Safe Superintelligence Inc | Daniel Gross

外傳Safe Superintelligence執行長Daniel Gross將加入Meta

路透社與彭博社同時報導,原本擔任Safe Superintelligence執行長的Daniel Gross決定投效祖克柏,擠身Meta超級智慧實驗室新成員

2025-07-04

| NPO MARS | 俄羅斯 | 國防 | 外包商 | 俄羅斯海軍 | 作戰軟體

駭客聲稱竊得俄羅斯國防外包商250GB海軍作戰系統等機密文件

Cybernews報導,一名駭客本周在駭客論壇上宣稱取得了俄羅斯國防外包商250GB內部文件,包括提供給俄羅斯海軍的作戰軟體資料

2025-07-04