Skip to content
  • 聯盟介紹
    • 聯絡方式
    • 聯盟組織架構
    • 聯盟核心技術
    • 服務項目
    • 聯盟教授
  • 小聯盟雙週報
    • 115年度小聯盟雙週報
      • 小聯盟雙週報115年01-03月
        • 小聯盟雙週報-1150112
        • 小聯盟雙週報-1150126
        • 小聯盟雙週報-1150209
        • 小聯盟雙週報-1150223
      • 小聯盟雙週報115年04-06月
      • 小聯盟雙週報115年07-09月
      • 小聯盟雙週報115年10-12月
    • 114年度小聯盟雙週報
    • 113年度小聯盟雙週報
    • 112年度小聯盟雙週報
    • 111年度小聯盟雙週報
    • 110年度小聯盟雙週報
  • 招標資訊
  • 產業動態
  • 紓困補助
  • 人才媒合
  • 會員專區
    • 入會申請
    • DGDT聯盟團隊介紹-姜林杰祐教授
    • DGDT聯盟團隊介紹-張傳育教授
    • DGDT聯盟團隊介紹-李健興教授
    • DGDT聯盟團隊介紹-洪盟峯教授、謝欽旭教授
    • DGDT聯盟團隊介紹-王隆仁教授
    • DGDT聯盟團隊介紹-黃仁暐教授
    • DGDT聯盟團隊介紹-龔旭陽教授
  • 活動紀錄
  • ENGLISH

分類: 資安事件

Ollama 17.5萬臺主機曝露,遍及130國,可能面臨LLM濫用風險

2026 年 2 月 3 日2026 年 2 月 3 日 蔣 幸容

此篇文章把焦點放在一個乍看「開源、好用、自己跑模型」的工具,如何在全球規模下意外變成資安風險。文章引述SentinelOne與Censys的研究指出,開源大語言模型框架Ollama…

Read More
資安事件資訊安全

老牌Python解析庫PLY爆重大RCE漏洞,未記載picklefile參數恐成攻擊入口

2026 年 2 月 3 日2026 年 2 月 3 日 蔣 幸容

此篇文章聚焦在一個看似冷門、實則可能牽動整個部署安全的供應鏈風險:老牌Python語言解析工具庫PLY(Python Lex-Yacc)被揭露存在重大遠端程式碼執行漏洞CVE-20…

Read More
資安事件資訊安全

SandboxJS修補重大漏洞CVE-2026-23830,沙箱機制可遭繞過執行任意程式碼

2026 年 2 月 3 日2026 年 2 月 3 日 蔣 幸容

此篇文章聚焦在開源 JavaScript 沙箱工具 SandboxJS 近期修補的重大漏洞「CVE-2026-23830」,並用相當明確的風險語氣提醒讀者:一旦你的產品仰賴 San…

Read More
資安事件資訊安全

Let’s Encrypt六天短效TLS憑證與IP位址憑證正式上線

2026 年 1 月 20 日2026 年 1 月 20 日 蔣 幸容

此篇文章聚焦在 Let’s Encrypt 最新推出的短效 TLS 憑證與 IP 位址憑證,核心主旨是以縮短憑證存續時間的策略,降低私鑰外洩與憑證濫用的風險。文章指出,短效憑證的有…

Read More
資安事件資訊安全

瀏覽器惡意軟體活動GhostPoster可追溯到5年前,Chrome、Edge、Firefox用戶皆為目標

2026 年 1 月 20 日2026 年 1 月 20 日 蔣 幸容

此篇文章聚焦的主題是有關瀏覽器資安威脅的實際案例——GhostPoster。根據 LayerX 的追蹤與分析,該攻擊團隊不僅鎖定 Firefox 使用者,並且曾對 Edge 與 C…

Read More
資安事件資訊安全

部分支援Google快速配對藍牙耳機與喇叭存在WhisperPair漏洞,10秒內即可遭接管

2026 年 1 月 20 日2026 年 1 月 20 日 蔣 幸容

WhisperPair漏洞揭示了一個在日常使用的藍牙裝置中容易忽略的安全盲點:本篇文章以 COSIC 團隊於 KU Leuven 的研究為核心,說明多款支援 Google 快速配對…

Read More
資安事件資訊安全

惡意Chrome延伸套件鎖定人資及ERP系統用戶而來,企圖挾持憑證與帳號存取權限

2026 年 1 月 20 日2026 年 1 月 20 日 蔣 幸容

此篇文章揭示資安公司 Socket 新近揭露的五款有問題的 Chrome 延伸套件,顯示駭客已將攻擊焦點鎖定在企業內部的 HR 與 ERP 系統使用者。文章指出,這些延伸套件的最終…

Read More
資安事件資訊安全

Fortinet FortiSIEM漏洞CVE-2025-64155已被攻擊者濫用,資安風險升高

2026 年 1 月 20 日2026 年 1 月 20 日 蔣 幸容

本篇文章聚焦 Fortinet 公告後的新近安全事件,重點在於 FortiSIEM 的重大漏洞 CVE-2025-64155 已被實際濫用之事實與多方觀察。文章開宗明義指出,此漏洞…

Read More
資安事件資訊安全

資安公司Resecurity傳出遭駭,該公司表示駭客掉入了蜜罐陷阱

2026 年 1 月 8 日2026 年 1 月 8 日 蔣 幸容

惡名昭彰的駭客團體ShinyHunters高調宣稱成功入侵美國資安公司Resecurity、並已竊得內部機密的消息,讓外界第一時間把焦點放在資安公司也守不住的恐慌氛圍;但此篇文章很…

Read More
資安事件資訊安全

NordVPN開發商否認系統被駭 也沒有外洩Salesforce等資料

2026 年 1 月 8 日2026 年 1 月 8 日 蔣 幸容

此篇文章聚焦在駭客自稱入侵NordVPN的傳言,以及NordVPN如何在輿論壓力下迅速出面否認與釐清。文章先把事件起點拉回駭客論壇上的爆料內容,指出一名代號為Breached的人士…

Read More
資安事件資訊安全

文章導覽

較舊的文章
較新的文章
會員登入
物聯網資安研究中心
物聯網資安研究中心

專利情報

  • 2024 年 7 月 10 日 管理員

     [專利情報分析報導]-[博大智權] – 量子科技 x 半導體 專利情報

    2024-07-10 | 博大智權 行政院規畫到2026年、5年內投入80億元發展量子科技,並希...
    專利情報 專欄文章 產業動態 
  • 2024 年 3 月 1 日 管理員

    各國淨零碳排推展與「碳稅」勢不可擋

    2024-03-01 | 技術情...
    專利情報 產業動態 
  • 2024 年 1 月 18 日 管理員

    [專利情報分析報導]-[博大智權] – 美國地區儲能 專利情報

    2024-01-18 | 博大智...
    專利情報 專欄文章 產業動態 

近期文章

  • OpenClaw存在資安漏洞ClawJacked,攻擊者恐透過WebSocket連線挾持
  • 駭客利用檔案管理員Windows File Explorer和WebDAV散布惡意程式
  • HPE修補Juniper PTX路由器程式碼重大RCE漏洞
  • 建置犬貓輸出入檢疫智能平台之智慧客服系統服務
  • 115年智慧水網資訊系統功能擴充暨維護案

產業動態

  • 2026 年 2 月 25 日 謝 旻儒

    SEO 策略逐漸讓位,專為大型語言模型而生的「LLM-Only」網頁成 GEO 新風潮

    此篇文章從搜尋入口的典範轉移談起,指出當人工智慧逐漸成為人們瀏覽網路的第一站,傳統SEO正面臨結...
    產業動態 
  • 2026 年 2 月 25 日 謝 旻儒

    遠傳前進MWC 攜手愛立信、OPPO展出業界首創5G SA應用案例

    此篇文章以全球通訊產業年度盛會世...
    產業動態 
  • 2026 年 2 月 25 日 謝 旻儒

    主權 AI 是下一個十年國力戰!盧超群:台灣不能只有代工心態,掌握主權技術才能在 AI 時代真正獲利

    此篇文章以2026年全球 Edg...
    產業動態 
  • 2026 年 2 月 25 日 謝 旻儒

    橫掃國家新創獎、醫療品質獎 AlleyPin推出1.Talk AI Agent助診所解放行政負擔

    此篇文章以醫療產業長期存在的人力...
    產業動態 

國立高雄科技大學
高等資通訊技術實驗室

網址:https://aict.nkust.edu.tw/

資料治理與數位轉型產學聯盟

Data Governance and Digital Transformation Industry-Academia Consortium

地址:高雄市三民區建工路415號資訊大樓7樓702室

電話:07-381-4526 #15659

聯絡人:張小姐

E-mail:digitrans@nkust.edu.tw

Copyright © All rights reserved