新聞 | 美國 | AI | Genesis Mission | 美國能源部
川普簽署行政命令建立Genesis Mission,推動AI驅動的科學創新計畫
美國總統川普(Donald Trump)簽署行政命令,要求能源部整合國家實驗室資源,打造AI科研基礎設施,加速聯邦政府的科研效率
2025-11-25
新聞 | Anthropic | Claude Opus 4.5
Anthropic最新模型Claude Opus 4.5出爐,長對話不再卡,價格調降2/3
Claude Opus 4.5成為首個在SWE-Bench Verified突破80%的模型,顯示其程式碼修正能力已逼近甚至超越專業水準
2025-11-25
新聞 | 中國駭客 | WSUS | CVE-2025-59287 | ShadowPad | Powercat
中國駭客加入利用WSUS重大漏洞的行列,以此散布ShadowPad
一個月前發布緊急更新的Windows Server Update Services(WSUS)重大漏洞再傳攻擊行動,有中國APT駭客搭配公用程式curl及certutil,於Windows Server植入惡意程式ShadowPad
2025-11-25
新聞 | Swift 6.3 | Embedded Swift | Swift MMIO | 嵌入式開發 | C語言
Swift 6.3大幅強化Embedded Swift,提升微控制器開發與除錯體驗
Swift 6.3將強化Embedded Swift,補上浮點輸出、加入語言診斷,更新MMIO與SVD工具,提升硬體存取與除錯體驗,並改進C語言互通與連結模型,讓微控制器開發更順暢
2025-11-25
【資安日報】11月24日,Salesforce用戶再傳遭供應鏈攻擊,駭客鎖定外掛Gainsight而來
上週末傳出Salesforce用戶再度被鎖定,有人滲透名為Gainsight的應用程式而來,傳出至少有200家企業組織受害
2025-11-24
新聞 | Salesforce | Salesloft | Gainsight | CrowdStrike | Scattered LAPSUS$ Hunters | ShinyHunters | 內部威脅
CrowdStrike驚傳員工遭駭客收買,企圖外流身分驗證Cookie與內部螢幕畫面
資安新聞網站Bleeping Computer與HackRead的報導指出,駭客組織Scattered Lapsus$ Hunters在Telegram頻道公布來自CrowdStrike內部環境的圖片,疑為遭收買的員工拍攝提供。CrowdStrike坦承,的確察覺有可疑的員工翻拍電腦畫面外流,已遭到解僱
2025-11-24
新聞 | Grafana | SCIM | CVE-2025-41115
資料分析系統Grafana存在滿分漏洞,攻擊者有機會以此冒充管理員及提權
圖表資料呈現系統Grafana修補滿分漏洞CVE-2025-41115,此漏洞涉及12版導入的跨網域身分識別管理系統(System for Cross-domain Identity Management,SCIM)功能,影響企業版與雲端版本用戶,企業版用戶應儘速套用新版程式因應
2025-11-24
新聞 | 勒索軟體 | CI0p | 博通 | Broadcom | Oracle EBS
勒索軟體Cl0p駭客聲稱透過Oracle零時差漏洞攻擊,得手博通內部資料
CI0p宣稱竊得博通(Broadcom)公司資料,研究人員認為,這樁事件可能是濫用Oracle EBS漏洞攻擊的後果
2025-11-24
近日Google更新智慧功能的設定(setting)文字,讓部分使用者以及資安公司MalwareBytes Labs誤解為,使用者的Gmail內容可能被Google用來訓練AI模型,但Google澄清並無此事
2025-11-24
新聞 | SonicWALL | 防火牆 | CVE-2025-40601
SonicWall上周發布安全更新,分別修補導致防火牆崩潰,以及在電子郵件閘道執行惡意程式碼、存取資訊的漏洞
2025-11-24
新聞 | Salesforce | Gainsight
Salesforce合作廠商Gainsight遭駭,波及200家Salesforce客戶
Salesforce偵測到由Gainsight發布、且與Salesforce連接的應用程式出現異常活動
2025-11-24














