新聞 | google | Chrome | Gemini代理 | 間接提示注入

Google Chrome強化Gemini代理式AI上網安全防護

Google在Chrome中加入多層次安全防護,防止Gemini代理上網時遭到間接提示注入攻擊

2025-12-09

新聞 | Nvidia | H200

川普同意Nvidia把H200出售至中國,抽佣25%

美國總統川普宣布將允許Nvidia出貨H200予中國及其它國家的合格客戶,商務部正在擬定相關細節

2025-12-09

新聞 | IBM | Confluent

IBM將以110億美元收購Confluent 強化AI建構能力

IBM將以110億美元收購資料串流及處理軟體供應商Confluent

2025-12-09

新聞 | PromptPwnd | GitHub Actions | CI/CD | 提示注入

PromptPwnd提示詞注入攻擊濫用AI代理,竊取金鑰並改寫CI/CD流程

資安廠商Aikido揭露PromptPwnd漏洞,指Gemini CLI等AI代理在GitHub Actions與GitLab CI/CD處理議題(Issue)時,握有高權限金鑰恐遭提示注入竊取憑證並改寫CI流程

2025-12-08

新聞 | 資安日報

【資安日報】12月8日,殭屍網路及中國駭客傳出已實際利用滿分資安漏洞React2Shell

繼上週AWS警告多組中國駭客開始利用React滿分漏洞CVE-2025-55182(React2Shell),威脅情報業者GreyNoise、資安業者Palo Alto Networks,以及Shadowserver基金會都針對相關威脅態勢提出警告;再者,雲端服務業者Cloudflare出現服務異常,傳出也是與緩解此漏洞有關

2025-12-08

新聞 | Django 6.0 | 背景工作框架 | CSP | Python | Web應用程式

Web開發框架Django 6.0導入背景工作框架與CSP,並縮減Python版本支援

Django 6.0加入背景工作框架與CSP支援,更新郵件與模板功能,並調整Python支援版本與舊版維護時程,引導專案升級至較新Django與Python組合

2025-12-08

新聞 | React | CVE-2025-55182 | React2Shell | 殭屍網路 | UNC5174 | CL-STA-1015 | 中國駭客 | KEV

多家資安業者與機構警告React2Shell已遭積極利用,全球恐有數萬臺React主機尚未修補

繼AWS警告React滿分漏洞CVE-2025-55182(React2Shell)已遭多組中國國家級駭客用於實際攻擊,威脅情報業者GreyNoise與資安業者Palo Alto Networks也發現相關漏洞利用活動

2025-12-08

新聞 | Slack | Salesforce | 阿里巴巴

Slack在臺服務將移轉至中國? Salesforce:臺灣用戶使用全球基礎設施,與阿里巴巴無關

針對外傳臺灣被畫分為中國區,並要求Slack用戶向阿里雲購買服務,才能繼續使用Slack一事,Salesforce澄清並非事實,臺灣Slack用戶使用全球基礎設施,並未涵蓋於中國區。

2025-12-08

新聞 | ChatGPT Atlas | 惡意網站

冒牌ChatGPT Atlas瀏覽器網站鎖定macOS用戶而來,意圖竊取帳密資料

研究人員發現惡意網站冒充OpenAI ChatGPT Atlas瀏覽器網站,能夠繞過端點安全防護軟體,騙取使用者密碼和憑證

2025-12-08

新聞 | Limitless | Meta

Meta收購AI穿戴裝置製造商Limitless

Limitless同時宣布終止發展隨身穿戴裝置以及應用程式,等於直接併入Meta技術團隊

2025-12-08

新聞 | Phreeli

美國匿名電信服務Phreeli上線了

Phreeli標榜採用雙盲式加密架構以隔離用戶身分及通訊行為,絕不銷售通話資料

2025-12-08

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體攻擊 | 供應鏈攻擊

【資安週報】1201~1205,臺灣有6家業者分別傳出遭勒索軟體攻擊的消息

在2025年12月第一星期資安新聞中,最多人關注的是勒索軟體針對臺灣產業攻擊的狀況,有6家業者遭入侵;韓國金融業前陣子亦遭受勒索軟體Qilin襲擊,如今指出是當地MSP業者GJTec遭駭成為入侵管道,此供應鏈攻擊導致超過20家資產管理公司的資料遭竊,研判是北韓國家級駭客發動

2025-12-08

新聞 | Netflix

網飛將以827億美元收購華納兄弟的串流媒體服務

Netflix宣布與華納兄弟探索公司達成最終收購協議,將收購華納旗下內容與串流業務

2025-12-08