https://www.informationsecurity.com.tw/seminar/2025_Finance/
https://www.informationsecurity.com.tw/seminar/2025_Finance/
雲端服務依賴性升高 專家示警:開發者面臨「系統性單點故障」風險
觀點 - 2025/10/02
雲端服務依賴性升高 專家示警:開發者面臨「系統性單點故障」風險
隨著開發者和 DevOps 團隊越來越依賴各種雲端服務,從 DevOps 管道到程式碼生成人工智慧 (AI) 模型,應用程......
Google Gemini 爆三大漏洞,駭客可利用提示注入竊取敏感資料
新聞 - 2025/10/02
Google Gemini 爆三大漏洞,駭客可利用提示注入竊取敏感資料
AI助理成為使用者與資訊互動的核心工具,防禦者必須將AI整合視為活躍的攻擊面,而非被動工具,並建立安全參......
調查:77%企業遭內部資料外洩 傳統DLP工具失效成資安破口
新聞 - 2025/10/02
調查:77%企業遭內部資料外洩 傳統DLP工具失效成資安破口
有 77% 的組織回報涉及內部人員的外洩事件,主因是傳統解決方案已無法有效對抗現代越趨複雜的環境和攻擊手......
優先序判定加上驗證,CTEM 助企業聚焦真正關鍵的資安弱點
觀點 - 2025/10/02
優先序判定加上驗證,CTEM 助企業聚焦真正關鍵的資安弱點
根據 Gartner 的預測,到2028年,超過半數的資安風險將源於非技術性的弱點,例如 SaaS 應用程式設定錯誤、......
VMware零時差漏洞遭中國駭客利用近一年 影響旗下多項產品
新聞 - 2025/10/01
VMware零時差漏洞遭中國駭客利用近一年 影響旗下多項產品
由於惡意軟體普遍會模仿系統二進位檔案的命名方式,很可能已有多個惡意軟體家族在過去數年間「意外地」受益......
摩根大通示警 SaaS 供應鏈風險 雲端安全聯盟推「SaaS 安全能力框架」因應
新聞 - 2025/10/01
摩根大通示警 SaaS 供應鏈風險 雲端安全聯盟推「SaaS 安全能力框架」因應
雲端安全聯盟 (CSA) 內部工作小組與 GuidePoint Security、MongoDB 等資安服務供應商合作推出「SaaS 安全能......
卡巴斯基揭 SharePoint ToolShell 漏洞源於 2020 年修補不完全
新聞 - 2025/10/01
卡巴斯基揭 SharePoint ToolShell 漏洞源於 2020 年修補不完全
卡巴斯基全球研究與分析小組(GReAT)發現,近期在 Microsoft SharePoint 中被利用的 ToolShell 漏洞,其根......
報告:AI 驅動資安監控中心成趨勢 2028 年將承擔六成 SOC 工作量
新聞 - 2025/10/01
報告:AI 驅動資安監控中心成趨勢 2028 年將承擔六成 SOC 工作量
研究顯示高達 40% 的警示未被調查,且 61% 的資安監控中心團隊承認曾忽略後來被證實至關重要的警示。即使設......
EvilAI惡意軟體偽裝AI工具,全球組織遭滲透攻擊
新聞 - 2025/10/01
EvilAI惡意軟體偽裝AI工具,全球組織遭滲透攻擊
資安研究人員揭露名為EvilAI的大規模攻擊活動,駭客利用看似合法的AI賦能工具與生產力軟體散布惡意程式,攻......
報告:人工智慧應用增加導致資安漏洞攀升
新聞 - 2025/10/01
報告:人工智慧應用增加導致資安漏洞攀升
AI 驅動的身分冒用風險持續攀升,已遠超傳統釣魚攻擊的範疇,更演變為透過深度研究和 AI 技術支持的精準冒......
七國資安機構聯合發布OT安全指引,強調建立「OT環境完整清冊」是防護基礎
新聞 - 2025/09/30
七國資安機構聯合發布OT安全指引,強調建立「OT環境完整清冊」是防護基礎
英國、美國、加拿大、澳洲、紐西蘭、荷蘭與德國等七國資安機構於9月29日共同發布新版營運技術(OT)安全指引......
更多新聞