此篇文章聚焦於匿名資安研究人員以bikini帳號,在GitHub公開Exploitarium漏洞研究儲存庫的事件。文章指出,該儲存庫至少涉及30項軟體產品與開源專案,內容包含多項漏…
Read More標籤: 資訊安全
Google Cloud擴大機密運算版圖,強化AI推論與提示詞加密防護
此篇文章聚焦於Google Cloud在6月下旬宣布擴大機密運算服務,說明雲端運算如何從傳統的資料傳輸與儲存防護,進一步延伸到資料實際處理期間的安全保障。文章指出,Google C…
Read More小型嵌入式裝置檔案系統元件FatFs存在7個弱點,恐影響大量隨身碟與SD記憶卡,以及配備這些儲存裝置的各種物聯網設備
此篇文章聚焦於嵌入式系統常用檔案系統模組 FatFs 的供應鏈資安風險。以網路曝險管理聞名的資安業者 runZero 在今年七月揭露,FatFs R0.16 與更早版本共存在七項漏…
Read More熱門Chrome瀏覽器AI擴充套件存在重大漏洞,逾千萬用戶面臨敏感資料遭竊風險
此篇文章聚焦於資安公司Rebora揭露的兩項Chrome熱門AI擴充套件重大漏洞,說明AI瀏覽器工具在快速普及之際,也可能成為新的資安風險入口。文章指出,受影響的產品包括Sider…
Read MoreOpenAI擴大Daybreak資安計畫,發表Patch the Planet協助開源專案修補漏洞
此篇文章聚焦於OpenAI擴大資安防禦計畫Daybreak的最新布局,說明該公司不再只把AI定位為一般生產力工具,而是進一步將其推向漏洞偵測、威脅建模、程式碼分析與修補流程等更專業…
Read MoreFortinet研判Fortibleed為舊資料再散布,並公布六大因應對策
此篇文章聚焦於近期資安界高度關注的Fortibleed攻擊活動,說明攻擊者疑似鎖定Fortinet防火牆與VPN閘道器進行憑證蒐集與濫用,引發企業對邊界設備安全的警覺。文章指出,F…
Read More新攻擊手法AutoJack可讓惡意網頁透過AI代理觸發本機程式執行
此篇文章聚焦於微軟研究團隊揭露的全新攻擊手法「AutoJack」,並以AutoGen Studio開發版本曾出現的弱點為案例,說明AI代理程式在具備網頁瀏覽能力與本機工具存取能力後…
Read More駭客積極利用WordPress外掛Gravity SMTP漏洞,影響10萬安裝用戶,Wordfence已攔截逾1,700萬次攻擊嘗試
此篇文章聚焦於WordPress外掛Gravity SMTP爆發高風險漏洞後,駭客開始大規模利用該漏洞發動攻擊的資安事件。文章指出,資安業者Wordfence於6月17日發布警示,…
Read MoreAI x 資安工作坊 III – AI 與網路安全職業與教育:打造數位經濟新世代
活動日期 / Date: 2026/07/17 13:30 ~ 16:30 活動內容 / Event Details:【重…
Read More資安新興技術、AI應用與全球發展趨勢解析
活動日期 / Date: 2026/07/15 13:30 ~ 15:30 活動內容 / Event Details:課程…
Read More