新聞 | MMC | CVE-2025-26633 | MSC EvilTwin | 俄羅斯駭客 | EncryptHub | Larva-208 | Water Gamayun | Belay Solutions

俄羅斯駭客利用MSC EvilTwin結合被入侵的網站,企圖散布惡意程式

俄羅斯駭客組織Water Gamayun(EncryptHub、Larva-208)發起新一波攻擊行動,過程中利用微軟管理主控臺(MMC)漏洞CVE-2025-26633(MSC EvilTwin),並透過遭滲透的網站將用戶導向惡意網域

2025-11-27

新聞 | Nvidia | isaac | CVE2025-33183 | CVE2025-33184 | 機器人 | 資安漏洞

Nvidia的機器人生成模型Isaac-GR00T含有可惡意操控機器人的安全漏洞

Nvidia修補影響Isaac-GR00T模型的CVE-2025-33183與CVE-2025-33184,這兩項資安漏洞允許駭客注入惡意程式碼,進而操縱機器人的行為

2025-11-27

新聞 | 記憶體 | DRAM | HBM | AI

AI讓市場上的消費記憶體價格創新高

三星、SK與美光將產能集中於AI運算架構所需的高頻寬記憶體(HBM),影響一般消費性DRAM供應穩定度,推升了PC與手機記憶體成本

2025-11-27

新聞 | 俄羅斯駭客 | Blender | 竊資軟體 | StealC V2 | StealC

惡意Blender模型檔案上架3D模型市集,意圖散布竊資軟體StealC V2

資安業者Morphisec揭露專門針對3D圖形軟體Blender的攻擊行動,歹徒在開放的3D模型市集提供惡意檔案,意圖散布竊資軟體StealC V2

2025-11-27

新聞 | 歐盟 | AI | 未成年 | 數位年齡

歐洲議會呼籲統一AI聊天機器人與社交媒體的最低使用年齡為16歲

大部分社交平臺都有使用年齡限制,並參考美國法規將放行標準設定在13歲,如今歐洲議會建議歐盟執委會提高門檻,將最低數位年齡設定為16歲

2025-11-27

新聞 | Dartmouth | Oracle E-Business Suite | EBS

達特茅斯學院通報Oracle EBS資料外洩 影響至少上千人

美國達特茅斯學院(Dartmouth)Oracle E-Business Suite (EBS) 遭駭客存取,影響至少上千人

2025-11-27

新聞 | 國泰金控 | AI代理 | 雲端架構設計 | 生成式AI | AI雲端架構師 | AI輔助開發 | 情境工程 | PDCA

採用多AI代理架構,國泰金控如何打造出更聰明的AI雲端架構師團隊

國泰運用生成式AI和多代理架構,打造出一個AI架構師團隊Smart Archie,由AI架構師協同四個子代理,貫穿了雲端架構設計、分析、估算到交付的完整流程

2025-11-26

新聞 | Cox Enterprises | Oracle E-Business Suite | CVE-2025-61882 | Cl0p 勒索軟體 | 資料外洩

美國媒體與電信集團Cox通報遭Oracle EBS零時差攻擊,個資外洩近萬人受害

美國媒體與電信集團Cox Enterprises通報Oracle EBS遭零時差弱點入侵,8月期間個資遭未授權存取並外洩影響9,479人,目前已完成調查

2025-11-26

新聞 | google | Antigravity | AI代理 | IDE | 提示注入攻擊 | 憑證外洩

Google新IDE Antigravity遭曝預設建議設定可被濫用外洩.env憑證

Google Antigravity被研究示範在預設設定下可被提示注入誘導,代理會讀取.env與本機程式碼並外送到攻擊者網站,整個過程無須人工確認,暴露開發環境存在實質資料外洩風險

2025-11-26

新聞 | 資安日報

【資安日報】11月26日,開源輕量級遙測工具Fluent Bit存在一系列可被串連的資安漏洞

資安業者Oligo Security針對受到雲端環境廣泛使用的輕量級遙測代理程式Fluent Bit提出警告,他們近期找到的一系列資安漏洞,用戶應儘速套用新版程式因應,若不處理,攻擊者可串連運用,並接管雲端環境

2025-11-26

新聞 | 高通 | Snapdragon 8 Gen 5 | NPU | AI

高通發表Snapdragon 8 Gen 5行動平臺,AI效能提升46%

Snapdragon 8 Gen 5採用3奈米製程,整合Hexagon NPU,宣稱其AI效能提升46%,結合麥克風、感測器,AI助理可根據使用情境與使用者互動,提供個人化建議。

2025-11-26

新聞 | Fluent Bit | CVE-2025-12969 | CVE-2025-12970 | CVE-2025-12972 | CVE-2025-12977 | CVE-2025-12978

開源輕量級遙測工具Fluent Bit存在一系列漏洞,攻擊者恐串連並接管雲端基礎設施

資安業者Oligo Security揭露5個遙測代理程式Fluent Bit的資安漏洞,並指出這些漏洞可被串連,攻擊者有機會用來接管雲端基礎設施,呼籲IT人員要儘速採取行動

2025-11-26

新聞 | Suno | 華納音樂集團 | AI音樂新創 | AI音樂創作 | 音樂模型

Warner Music Group與AI音樂新創Suno和解

全球最大的AI音樂創作平臺Suno承諾要以取得授權的音樂來訓練模型,同時也將取消免費下載功能,只允許付費用戶下載所生成的音樂

2025-11-26