| 中華電信 | google | 憑證 | 撤信 | 臺灣企業風險治理及量化協會共同創辦人楊博裕 | Prometheus Yang | 三道模型
臺灣首度引爆憑證信任危機(二):專家建議:從四大風險與三道模型來看企業的應對策略
中華電信憑證危機引爆臺灣企業數位信任危機,臺灣企業風險治理及量化協會共同創辦人楊博裕(Prometheus Yang)建議,企業如何在數位基石動搖下的求生存,需要業務單位、資安風險單位和稽核單位共同應對
2025-06-09
| 資安日報
【資安日報】6月9日,中國驚傳大規模資料外洩,40億筆民眾個資在網際網路短暫裸奔
資安新聞網站Cybernews的研究人員揭露中國政府大量收集民眾個資進行監控的情況,他們發現含有逾40億筆記錄的大型資料庫,曝露於網際網路上且未設置密碼保護,並指出這些資料是經過精心整理而成
2025-06-09
| 資料外洩
資安新聞網站Cybernews揭露中國政府收集民眾各式資料進行監控的情況,他們發現內含超過40億筆記錄的資料庫,曝露於網際網路且沒有受到密碼保護,內容經過精心整理,光是其中的微信帳號、住家地址、金融資料,就能讓歹徒掌握中國民眾的財務狀況
2025-06-09
| AI-Assisted IDE | Cursor | 自動程式碼審查 | 雲端協作 | Jupyter Notebook | 開發工具
知名AI輔助開發工具Cursor推出1.0正式版,內建BugBot自動程式碼審查功能
Cursor 1.0正式版整合BugBot自動程式碼審查、MCP一鍵安裝、背景代理與Jupyter Notebook支援,新增專案記憶功能,並強化設定與儀表板,增加團隊協作與雲端開發效率
2025-06-09
| Fortinet | FortiGate | CVE-2024-21762 | CVE-2024-55591 | 勒索軟體 | Qilin
資安業者Prodaft針對勒索軟體Qilin最新的動態提出警告,駭客入侵受害組織的主要管道,就是Fortinet的防火牆,其中利用了CVE-2024-21762、CVE-2024-55591
2025-06-09
| EleutherAI | Common Pile v0.1 | AI訓練資料集
非營利的EleutherAI釋出集結合法開放資料的AI訓練資料集
EleutherAI發布取材自開放授權或公有領域資料的Common Pile v0.1訓練資料集,並指出利用Common Pile v0.1訓練而成的模型,效能堪比LLaMA、Qwen等知名模型
2025-06-09
| SmolVLA | 機器人模型 | Hugging Face
Hugging Face開源機器人模型SmolVLA 可跑在Mac電腦上
Hugging Face釋出機器人模型SmolVLA,能執行在消費硬體如Mac電腦上
2025-06-09
| SAP | NetWeaver | CVE-2025-31324 | 中國駭客 | Earth Lamia | CL-STA-0048 | UNC5221 | UNC5174
中國駭客Earth Lamia鎖定SQL Server、NetWeaver等應用系統而來,利用已知漏洞入侵受害組織
針對使用SAP NetWeaver滿分漏洞CVE-2025-31324的中國駭客,近期有研究人員指出部分團體與名為Earth Lamia的駭客組織有關,他們追蹤兩年多,駭客的主要目標已從金融業轉換到IT業者、大學、政府機關,但攻擊的流程大致雷同,都是透過SQL Server或其他應用程式的已知漏洞來做為入侵受害組織的管道
2025-06-09
| Linux基金會 | FAIR套件管理 | FAIR Package Manager | WordPress.org | WordPress外掛
Linux基金會啟動FAIR套件管理專案,打造WordPress的去中心化套件平臺
FAIR套件管理(FAIR Package Manager)專案定位為中央WordPress.org外掛程式及主題生態系統的去中心化替代方案,以將控制權交還給托管商及開發人員,被視為是WP Engine爭議的衍生性產物
2025-06-09











