新聞 | GitHub | 機密憑證 | 資料外洩

AI知名新創業者超過六成AI機密資訊外洩GitHub

資安公司Wiz研究發現,在GitHub可以找到眾多組織的機密憑證,包括Forbes AI 50名單中65%的新創公司

2025-11-14

新聞 | Android | Rust | 記憶體安全 | google | 系統程式語言

導入Rust讓Android記憶體漏洞降至兩成以下,還提升交付效率

Google指出Android在大量採用Rust後,記憶體安全漏洞首度降到兩成以下,新增程式碼審查更快,回退率僅為C++的四分之一

2025-11-14

新聞 | 蘋果 | 開發者 | 迷你應用程式 | Mini Apps | iOS

蘋果將迷你應用程式的程式內銷售分潤率減半

蘋果更新迷你應用程式合作夥伴方案(Mini Apps Partner Program),宣布其程式內銷售的分潤率由30%減少至15%

2025-11-14

新聞 | Anthropic | Claude Code | 網路攻擊

Anthropic宣稱中國駭客利用Claude Code完成8成以上的攻擊任務

Anthropic發現,駭客濫用Claude Code服務將網路攻擊行動高度自動化

2025-11-14

新聞 | CISA | 勒索軟體 | Akira | Nutanix AHV | RMM | Veeam | CLFS | MobaXterm

勒索軟體Akira將加密資料的範圍延伸到Nutanix虛擬機器

本週美國網路安全暨基礎設施安全局(CISA)對於勒索軟體Akira的威脅態勢提出最新說明,其中最引起外界關注的地方在於,這些駭客已開始加密Nutanix虛擬化平臺AHV的虛擬機器(VM),這也是國家級資安機構首度揭露勒索軟體將魔掌伸向Nutanix虛擬化環境的實例

2025-11-14

新聞 | AI程式碼編輯器 | Cursor

Cursor完成D輪融資,估值已達293億美元,Google及Nvidia加入

AI程式碼編輯器Cursor完成23億美元的D輪融資,公司估值達293億美元

2025-11-14

新聞 | 高雄市 | 主權AI | 城市治理 | 燈塔計畫 | 數位孿生 | VLM | Vision Language Model | 視覺語言模型

【高雄市以在地主權AI帶動城市治理新方法】靠AI自動回報異常事件,輔助市府第一時間決策應變

高雄市推動主權AI,以城市的影像畫面資料訓練在地化的VLM模型,結合上萬支攝影機,第一時間告警交通壅塞、淹水、車禍等事件,加快市府應變,強化城市韌性

2025-11-14

新聞 | 高雄市 | 主權AI | 城市治理 | 燈塔計畫 | 數位孿生 | VLM | Vision Language Model | 視覺語言模型

【第一時間通報上百種城市情境】VLM辨識城市情境實例

高雄市過去曾發生大型災害,因此市府相當重視災害應變,並將其納入VLM自動辨識告警的情境之一,特別是極端氣候下,短時間的強降雨導致道路淹水,VLM根據畫面產出描述,並且提供進一步的判斷指標,例如淹水深度、天氣狀況

2025-11-14

高雄如何用主權AI提升城市治理

從塞車、車禍、道路施工、電線桿歪斜,到路樹倒塌、淹水,甚至是輕軌出軌,高雄市靠AI第一時間掌握城中大小事,化被動通報為主動出擊應變,打造城市新韌性。

2025-11-14

新聞 | .NET 10 | LTS | Microsoft Agent Framework | Aspire | EF Core

.NET 10 LTS正式發布,效能再提升並擴充AI原生開發能力

微軟發布長期支援的.NET 10,強調效能、安全與人工智慧原生支援,並透過C# 14、F# 10、Aspire 13與EF Core 10更新,增強雲端、多語言分散式應用的部署與向量搜尋等資料處理能力

2025-11-14

新聞 | google | Lighthouse | 簡訊網路釣魚 | PhaaS | 美國反詐騙法案

Google控告Lighthouse釣魚即服務幕後組織,並推動美國新法打擊詐騙

Google對Lighthouse幕後成員提告並支持美國反詐新法,鎖定假包裹與道路費等簡訊與通訊平臺網路釣魚,拆解全球化詐騙服務

2025-11-13

新聞 | 資安日報

【資安日報】11月13日,Citrix NetScaler與思科ISE重大漏洞在公布前即遭國家級駭客利用

Amazon威脅情報團隊發布最新調查報告引起資安圈高度關注,那就是Citrix與思科在6月至7月修補的重大層級漏洞CVE-2025-5777(CitrixBleed 2)和CVE-2025-20337,於漏洞公開之前就有國家級駭客用於實際攻擊

2025-11-13

新聞 | 勒索軟體 | Medusa | DragonForce | SimpleHelp | RMM | CVE-2024-57726 | CVE-2024-57727 | CVE-2024-57728 | PDQ Inventory

遠端管理工具SimpleHelp已知漏洞遭利用,駭客於英國部署勒索軟體Medusa與DragonForce

勒索軟體Medusa與DragonForce於今年上半攻擊英國企業組織的事故不時傳出,資安業者Zensec指出,這些駭客通常會針對存在特定漏洞的遠端管理平臺SimpleHelp下手,從而對代管服務業者(MSP)下游的客戶從事攻擊

2025-11-13