https://event.flydove.net/edm/web/infosecurity01/391466
金管會示警前沿AI攻擊風險:金融業三階段整備,供應鏈治理成防線關鍵
新聞 - 2026/07/29
金管會示警前沿AI攻擊風險:金融業三階段整備,供應鏈治理成防線關鍵
AI具備協助尋找漏洞、推演利用路徑並規模化產出可運作攻擊手法之能力,恐使漏洞發現與武器化速度同步上升,......
數萬台資料中心控制器暴露於網路!車用零件大廠已遭勒索軟體攻擊鎖定
新聞 - 2026/07/29
數萬台資料中心控制器暴露於網路!車用零件大廠已遭勒索軟體攻擊鎖定
這項發現源於一個存在逾20年、直到2013年才正式取得CVE編號的IPMI(Intelligent Platform Management ......
從辦公室到產線:Fortinet揭工控入侵兩路徑,台灣暴露面持續擴大
新聞 - 2026/07/29
從辦公室到產線:Fortinet揭工控入侵兩路徑,台灣暴露面持續擴大
Fortinet的在地觀察是,目前已有約35%的企業能自行對資安事件做出較即時的回應,26%已完成初步可視性建置,......
誰該為 OT 資安負責?Secure by Demand 時代來臨,問責機制逐漸成形
觀點 - 2026/07/28
誰該為 OT 資安負責?Secure by Demand 時代來臨,問責機制逐漸成形
關鍵基礎設施的經營者不必獨自承擔資安這個負擔,應該主動建立社群、開啟對話,即使不公開事件的具體細節,......
輝達攜37家科技巨頭成立「開放安全AI聯盟」 呼應Hugging Face遭AI代理入侵事件
新聞 - 2026/07/28
輝達攜37家科技巨頭成立「開放安全AI聯盟」 呼應Hugging Face遭AI代理入侵事件
聯盟訴求涵蓋AI代理的身分驗證、權限控管、環境隔離、防護機制、日誌記錄、模型格式、多模型掃描與安全編碼......
AI代理人「YOLO模式」滲透泰國財政部 資安業者揭露自主式駭客攻擊
新聞 - 2026/07/28
AI代理人「YOLO模式」滲透泰國財政部 資安業者揭露自主式駭客攻擊
建議企業檢視HiveServer2驗證機制,其預設會透過SASL PLAIN接受未經驗證的憑證;並應啟用HiveServer2 UDF封......
Microsoft 示警 ACR Stealer 攻擊激增,ClickFix 與 WebDAV 成主要投遞管道
新聞 - 2026/07/27
Microsoft 示警 ACR Stealer 攻擊激增,ClickFix 與 WebDAV 成主要投遞管道
兩條攻擊鏈的最終目標一致,包含:竊取網頁瀏覽器中儲存的密碼、Cookie、工作階段資料與身分驗證令牌;透過......
AI 輔助釣魚工具:WebDAV 完整攻擊工具鏈開發歷程曝光
新聞 - 2026/07/27
AI 輔助釣魚工具:WebDAV 完整攻擊工具鏈開發歷程曝光
在所有測試內容中,最完整的一組聚焦於 CVE-2025-33053(CVSS 8.8,已列入 CISA KEV 目錄)。此漏洞屬於 We......
TFF Trap 釣魚攻擊活動結合多層規避技術,部署多種 RAT 與資料竊取程式
新聞 - 2026/07/24
TFF Trap 釣魚攻擊活動結合多層規避技術,部署多種 RAT 與資料竊取程式
此攻擊在每個階段都內建規避機制:透過混淆手法干擾靜態分析、濫用合法解譯器讓惡意活動融入正常程序、以字......
報告:AI 正加速網路攻擊時程,未受治理的 AI 身分成為新興攻擊目標
新聞 - 2026/07/23
報告:AI 正加速網路攻擊時程,未受治理的 AI 身分成為新興攻擊目標
Sophos 最新報告指出,攻擊者已從 AI 試驗階段邁向實際運用,加速網路攻擊行動......
Palo Alto Networks 擴展可觀測性平台,新增創新數位體驗監控功能
新聞 - 2026/07/23
Palo Alto Networks 擴展可觀測性平台,新增創新數位體驗監控功能
透過全新的真實使用者監控(RUM)與合成監控(Synthetics)功能,整合基礎架構、應用程式與使用者體驗洞察......
更多新聞