近700個AI代理協同作戰!OpenAI證實Hugging Face遭大規模自主入侵
新聞 - 2026/08/31
近700個AI代理協同作戰!OpenAI證實Hugging Face遭大規模自主入侵
整起攻擊期間,約一千兩百個代理相互交換超過七萬則訊息與檔案,其中近七百個代理實際參與對Hugging Face的......
惡意npm攻擊再進化!NullReceiver技術改用交易接收者地址藏匿C2
新聞 - 2026/08/31
惡意npm攻擊再進化!NullReceiver技術改用交易接收者地址藏匿C2
根據OpenSourceMalware截至2026年8月12日的情資,目前已累積發現15個npm套件採用NullReceiver手法,顯示這......
資安署規劃年底公布量子遷移政策 籲公部門及早部署
新聞 - 2026/08/31
資安署規劃年底公布量子遷移政策 籲公部門及早部署
根據資安署《資通安全網路月報》115年7月,駭客可能正將今日以現有加密技術保護的金融交易、個人敏感或企業......
資安院加碼補助產品資安漏洞健檢,助業者強化產品安全防護
新聞 - 2026/08/31
資安院加碼補助產品資安漏洞健檢,助業者強化產品安全防護
過去漏洞獵捕活動所需支出的獎金,是部分軟體業者參與的成本考量之一。......
新型惡意軟體SynkLoader現身,偽裝微軟IT支援誘騙安裝
新聞 - 2026/08/31
新型惡意軟體SynkLoader現身,偽裝微軟IT支援誘騙安裝
此事件源於一封釣魚郵件:攻擊者自行註冊採用微軟預設 onmicrosoft.com 網域結構的 Microsoft 365 租戶,並......
從資訊竊取、規避偵測到代理式金融操縱:ClawHub 五大惡意技能技術剖析
新聞 - 2026/08/31
從資訊竊取、規避偵測到代理式金融操縱:ClawHub 五大惡意技能技術剖析
其中,代號「omnicogg」的技能採用典型的防禦規避手法:將惡意下載器藏於 README 檔案中,並以大量無意義資......
OpenAI 資安強化措施因應 Hugging Face 事件!新模型 Astra 恐觸及「關鍵」網路安全能力門檻
新聞 - 2026/08/28
OpenAI 資安強化措施因應 Hugging Face 事件!新模型 Astra 恐觸及「關鍵」網路安全能力門檻
OpenAI 坦言,達成新的前沿資安標準需要大量工程投入,並將為前沿研究帶來相當代價與延宕。公司表示,目前......
美國五大聯邦機關聯合示警:AI 生成攻擊腳本鎖定西門子 S7 系列 PLC
新聞 - 2026/08/28
美國五大聯邦機關聯合示警:AI 生成攻擊腳本鎖定西門子 S7 系列 PLC
公告指出,攻擊者透過 Censys、ZoomEye 等網路掃描服務,鎖定暴露於網際網路、軟體版本過舊或防護不足的 PL......
逾 9,300 組 AWS 金鑰外洩四年未失效 768 組恐可完全掌控企業雲端帳戶
新聞 - 2026/08/28
逾 9,300 組 AWS 金鑰外洩四年未失效 768 組恐可完全掌控企業雲端帳戶
分析顯示,其中 817 組與特定企業有關;526 組為根金鑰;另有 242 組綁定具備管理員完整存取政策權限的身分......
研究:假 AI 工具正成為散播惡意軟體的新管道
新聞 - 2026/08/27
研究:假 AI 工具正成為散播惡意軟體的新管道
研究的關鍵發現是,多數情況下,攻擊者並未以高度先進或自主化的方式運用 AI。相反地,他們是將 AI 品牌本......
晶片廠加速導入後量子加密,TCG新指引揭示「量子安全」宣稱的驗證缺口
新聞 - 2026/08/27
晶片廠加速導入後量子加密,TCG新指引揭示「量子安全」宣稱的驗證缺口
TCG 指出,隨著 PQC 演算法可能持續演進,這些安全機制在未來數十年都必須維持安全性。然而,該組織也點出......
更多新聞