Skip to content
  • 聯盟介紹
    • 聯絡方式
    • 聯盟組織架構
    • 聯盟核心技術
    • 服務項目
    • 聯盟教授
  • 小聯盟雙週報
    • 115年度小聯盟雙週報
      • 小聯盟雙週報115年01-03月
        • 小聯盟雙週報-1150112
        • 小聯盟雙週報-1150126
        • 小聯盟雙週報-1150209
        • 小聯盟雙週報-1150223
      • 小聯盟雙週報115年04-06月
      • 小聯盟雙週報115年07-09月
      • 小聯盟雙週報115年10-12月
    • 114年度小聯盟雙週報
    • 113年度小聯盟雙週報
    • 112年度小聯盟雙週報
    • 111年度小聯盟雙週報
    • 110年度小聯盟雙週報
  • 招標資訊
  • 產業動態
  • 紓困補助
  • 人才媒合
  • 會員專區
    • 入會申請
    • DGDT聯盟團隊介紹-姜林杰祐教授
    • DGDT聯盟團隊介紹-張傳育教授
    • DGDT聯盟團隊介紹-李健興教授
    • DGDT聯盟團隊介紹-洪盟峯教授、謝欽旭教授
    • DGDT聯盟團隊介紹-王隆仁教授
    • DGDT聯盟團隊介紹-黃仁暐教授
    • DGDT聯盟團隊介紹-龔旭陽教授
  • 活動紀錄
  • ENGLISH

分類: 資安事件

GitHub MCP曝嚴重漏洞,惡意Issue可誘使AI代理外洩私有儲存庫資料

2025 年 5 月 29 日2025 年 5 月 29 日 管理員

此篇文章深入探討了瑞士新創安全公司Invariant Labs揭露的一項嚴重資安漏洞,該漏洞影響到當前廣泛使用的人工智慧開發工具與GitHub平台整合的MCP(Model Cont…

Read More
資安事件資訊安全

5,300臺網路設備遭殭屍網路綁架,中國駭客ViciousTrap利用未有修補程式的已知漏洞入侵

2025 年 5 月 29 日2025 年 5 月 29 日 管理員

在當前的資安威脅中,許多企業和個人因為使用已不再提供支持的網路設備,成為駭客攻擊的目標。特別是對於那些由於生命週期結束(EOL)而無法獲得安全更新的路由器和設備,駭客常將它們視為容…

Read More
資安事件資訊安全

Node.js函式庫Samlify存在近滿分重大漏洞,攻擊者可輕易冒充管理員身分

2025 年 5 月 29 日2025 年 5 月 29 日 管理員

在現代網路應用中,單一登入(SSO)系統廣泛應用於簡化用戶身份驗證過程,其中SAML(Security Assertion Markup Language)作為常見的協議之一,提供…

Read More
資安事件資訊安全

Mitel網路電話存在重大漏洞,恐被用於命令注入攻擊

2025 年 5 月 16 日2025 年 5 月 16 日 管理員

專門提供企業通訊解決方案的加拿大業者Mitel Networks,近期針對旗下多款SIP電話發佈了更新,修補了兩個嚴重的資安漏洞——CVE-2025-47187與CVE-2025-…

Read More
資安事件資訊安全

中國駭客、勒索軟體駭客加入利用SAP NetWeaver滿分漏洞的行列

2025 年 5 月 16 日2025 年 5 月 16 日 管理員

此篇文章深入探討了資安業者Forescout以及其他研究機構所揭示的中國駭客以及勒索軟體駭客組織如何利用SAP NetWeaver的重大漏洞CVE-2025-31324進行攻擊。該…

Read More
資安事件資訊安全

Adobe發布5月更新,呼籲IT人員優先處理ColdFusion資安漏洞

2025 年 5 月 16 日2025 年 5 月 16 日 管理員

此篇文章報導了Adobe於5月13日發布的每月例行更新,針對旗下13款產品修補了39項資安漏洞,並指出此次更新中最值得關注的是應用程式開發平臺ColdFusion的多個高危漏洞。這…

Read More
資安事件資訊安全

微軟發布5月例行更新,修補5項已被用於攻擊的零時差漏洞

2025 年 5 月 16 日2025 年 5 月 16 日 管理員

此篇文章報導了微軟於本週二(5月13日)發布的5月例行更新(Patch Tuesday),這次的更新修補了78個漏洞,雖然數量比上個月的126個有所減少,但其中有5個漏洞已經被實際…

Read More
資安事件資訊安全

Ivanti修補兩個已遭利用零時差漏洞,問題出在EPMM採用的開源程式庫

2025 年 5 月 16 日2025 年 5 月 16 日 管理員

此篇文章報導了資安業者Ivanti於5月發布的例行更新,其中最為關注的是CVE-2025-4427與CVE-2025-4428兩個安全漏洞,這些漏洞影響了Ivanti的端點管理平臺…

Read More
資安事件資訊安全

Google在RSAC 2025推出新款AI資安代理,推進Agentic SOC

2025 年 4 月 30 日2025 年 4 月 30 日 管理員

此篇文章報導了Google在2025年RSAC資安會議上推出的一系列新AI資安代理功能與資安解決方案。這些新功能與工具在4月的Google Cloud Next雲端會議中首次亮相,…

Read More
資安事件資訊安全

1千多臺SAP NetWeaver伺服器可能遭入侵,駭客利用風險值滿分漏洞得逞

2025 年 4 月 30 日2025 年 4 月 30 日 管理員

此篇文章報導了SAP在4月24日針對其應用程式伺服器NetWeaver發布的緊急更新,主要是為了修補一個風險值達10分滿分的重大漏洞CVE-2025-31324。這項漏洞在資安業者…

Read More
資安事件資訊安全

文章導覽

較舊的文章
較新的文章
會員登入
物聯網資安研究中心
物聯網資安研究中心

專利情報

  • 2024 年 7 月 10 日 管理員

     [專利情報分析報導]-[博大智權] – 量子科技 x 半導體 專利情報

    2024-07-10 | 博大智權 行政院規畫到2026年、5年內投入80億元發展量子科技,並希...
    專利情報 專欄文章 產業動態 
  • 2024 年 3 月 1 日 管理員

    各國淨零碳排推展與「碳稅」勢不可擋

    2024-03-01 | 技術情...
    專利情報 產業動態 
  • 2024 年 1 月 18 日 管理員

    [專利情報分析報導]-[博大智權] – 美國地區儲能 專利情報

    2024-01-18 | 博大智...
    專利情報 專欄文章 產業動態 

近期文章

  • OpenClaw存在資安漏洞ClawJacked,攻擊者恐透過WebSocket連線挾持
  • 駭客利用檔案管理員Windows File Explorer和WebDAV散布惡意程式
  • HPE修補Juniper PTX路由器程式碼重大RCE漏洞
  • 建置犬貓輸出入檢疫智能平台之智慧客服系統服務
  • 115年智慧水網資訊系統功能擴充暨維護案

產業動態

  • 2026 年 2 月 25 日 謝 旻儒

    SEO 策略逐漸讓位,專為大型語言模型而生的「LLM-Only」網頁成 GEO 新風潮

    此篇文章從搜尋入口的典範轉移談起,指出當人工智慧逐漸成為人們瀏覽網路的第一站,傳統SEO正面臨結...
    產業動態 
  • 2026 年 2 月 25 日 謝 旻儒

    遠傳前進MWC 攜手愛立信、OPPO展出業界首創5G SA應用案例

    此篇文章以全球通訊產業年度盛會世...
    產業動態 
  • 2026 年 2 月 25 日 謝 旻儒

    主權 AI 是下一個十年國力戰!盧超群:台灣不能只有代工心態,掌握主權技術才能在 AI 時代真正獲利

    此篇文章以2026年全球 Edg...
    產業動態 
  • 2026 年 2 月 25 日 謝 旻儒

    橫掃國家新創獎、醫療品質獎 AlleyPin推出1.Talk AI Agent助診所解放行政負擔

    此篇文章以醫療產業長期存在的人力...
    產業動態 

國立高雄科技大學
高等資通訊技術實驗室

網址:https://aict.nkust.edu.tw/

資料治理與數位轉型產學聯盟

Data Governance and Digital Transformation Industry-Academia Consortium

地址:高雄市三民區建工路415號資訊大樓7樓702室

電話:07-381-4526 #15659

聯絡人:張小姐

E-mail:digitrans@nkust.edu.tw

Copyright © All rights reserved