威脅情報公司Censys指出,近期駭客鎖定曝露在網際網路的AI影像生成管理平臺ComfyUI,透過專屬的Python掃描工具在公有雲環境尋找下手目標。一旦侵入成功,他們會把受害主機…
Read More標籤: 資訊安全
硬體監控工具開發公司CPUID網頁遭入侵,駭客用來散布惡意軟體STX RAT
知名硬體監控工具CPU-Z與HWMonitor的供應商CPUID,其官方網站cpuid.com遭到駭客入侵,並藉此散布惡意程式,讓原本用來查硬體資訊的軟體,成為感染鏈的入口。這次事…
Read More網釣平臺Venom活動升溫,駭客用於對高階主管發動攻擊,意圖竊取微軟帳號
這篇文章聚焦於近期的網路釣魚樣態。一般認知的網路釣魚,多半以大規模、廣撒網的方式嘗試獲取受害者;但此篇文章指出,最近出現一種更專門的作法,鎖定高階主管而且在節奏上持續加溫。資安公司…
Read MoreAI 資安攻防升級:OpenAI 推 GPT-5.4-Cyber,釋出策略與 Anthropic 出現分歧
此篇文章以生成式 AI 在資安領域的快速演進為主軸,帶出一場已從模型能力轉向釋出策略與風險治理的競賽。文章開頭點出,在 Anthropic 推出 Claude Mythos 後不久…
Read MoreGoogle 研究示警:量子電腦恐九分鐘破解比特幣私鑰
此篇文章以量子運算對加密貨幣安全的潛在衝擊為核心,透過 Google 量子人工智慧團隊的研究,揭示一個過去多停留在理論層面的風險,正逐步逼近現實應用。文章不僅點出技術威脅本身,更進…
Read MoreOpenClaw 安全報告
AI代理時代的資安警訊:當助理變成攻擊入口 AI代理(Agent)從聊天進化到能執行任務,正在改變我們與電腦互動的方式。但同時,它也正在改變駭客的攻擊模式。報告指出,像OpenCl…
Read MoreAI X 資安工作坊Ⅰ – AI for Good
活動日期 / Date: 2026/04/23 13:30 ~ 16:30 活動內容 / Event Details: E…
Read More俄羅斯駭客TA446透過網釣散布iOS漏洞利用套件DarkSword
此篇文章聚焦於一款名為DarkSword的iOS漏洞利用工具,從曝光、外流到被實際用於攻擊的過程,描繪出一條極具威脅性的資安風險擴散路徑。文章指出,原本由Google、Lookou…
Read MoreOpenAI公布防範濫用的AI抓蟲獎勵方案
此篇文章聚焦於AI安全治理的最新發展,指出隨著人工智慧技術快速演進,相關的濫用手法也同步升級,傳統僅以資安漏洞為核心的防護思維已顯不足。為回應這樣的變化,文章說明OpenAI推出新…
Read MoreCISA警告Langflow重大漏洞已被用於攻擊,要求盡速修補
此篇文章聚焦於一項近期在資安圈引發高度關注的漏洞事件,指出圖像化大型語言模型開發工具Langflow出現嚴重的遠端程式碼執行漏洞,且已被攻擊者實際濫用。文章開頭即點出,美國網路安全…
Read More