https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
新聞 - 2026/05/26
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
OpenClaw 於三項威脅情境中全面失守,NemoClaw 則在前兩項情境中藉由 OpenShell 網路隔離機制成功阻斷攻擊......
Chromium 未修漏洞遭意外公開,API 金鑰刪除後仍可使用長達 23 分鐘
新聞 - 2026/05/26
Chromium 未修漏洞遭意外公開,API 金鑰刪除後仍可使用長達 23 分鐘
其一是 Chromium 瀏覽器一項尚未完全修補的漏洞細節意外外洩;其二是研究人員發現,Google Cloud Platform......
AI 代理人身分安全興起,企業預算出現根本性轉變
新聞 - 2026/05/26
AI 代理人身分安全興起,企業預算出現根本性轉變
Omdia 最新研究指出,逾三分之一企業以獨立 AI 預算支應代理人身分安全建置,身分團隊正面臨全新的跨部門協......
中國駭客針對電信業者發動攻擊,部署 Linux 與 Windows 新型惡意程式
新聞 - 2026/05/25
中國駭客針對電信業者發動攻擊,部署 Linux 與 Windows 新型惡意程式
研究人員將此行動歸因於 Calypso 威脅組織,該組織亦被追蹤標記為 Red Lamassu。分析顯示,攻擊者建立多個......
七成五企業明知仍部署含漏洞程式碼,AI 代理授權缺口 「BOM 框架」面臨重構壓力
新聞 - 2026/05/25
七成五企業明知仍部署含漏洞程式碼,AI 代理授權缺口 「BOM 框架」面臨重構壓力
隨著 AI 代理(AI Agent)部署規模持續擴大,資安社群正面臨兩項相互關聯的挑戰:既有的 AI 物料清單(AI B......
創泓科技宣布成為 Hitachi Vantara 台灣授權經銷商之一
新聞 - 2026/05/25
創泓科技宣布成為 Hitachi Vantara 台灣授權經銷商之一
此次合作將涵蓋 Hitachi Vantara完整的企業級儲存產品線,並以VSP One為核心。......
Linux 核心潛伏 9 年漏洞,恐讓本機使用者取得 root 權限並洩漏 SSH 金鑰
新聞 - 2026/05/25
Linux 核心潛伏 9 年漏洞,恐讓本機使用者取得 root 權限並洩漏 SSH 金鑰
此漏洞位於 Linux 核心的 __ptrace_may_access() 函式,最早於 2016 年 11 月被引入主線核心,至今未被發現......
微軟示警兩個 Microsoft Defender 漏洞遭實際攻擊利用
新聞 - 2026/05/25
微軟示警兩個 Microsoft Defender 漏洞遭實際攻擊利用
兩個漏洞均已公開揭露,且微軟確認已遭到利用。此外,微軟也同步修補第三個漏洞 CVE-2026-45584(CVSS 評分......
中國APT組織Webworm鎖定歐洲政府機構,濫用Discord與Microsoft Graph打造隱密C2伺服器
新聞 - 2026/05/22
中國APT組織Webworm鎖定歐洲政府機構,濫用Discord與Microsoft Graph打造隱密C2伺服器
EchoCreep:把Discord變成攻擊指揮台;GraphWorm:藏身Microsoft生態系的間諜後門。......
Cisco修補Secure Workload REST API獲CVSS 滿分漏洞
新聞 - 2026/05/22
Cisco修補Secure Workload REST API獲CVSS 滿分漏洞
針對修補版本,Cisco 說明 Secure Workload Release 3.9 及更早版本需遷移至已修補版本;Release 3.1......
Sophos 公布「2026 年大中華區合作夥伴獎」得獎名單
新聞 - 2026/05/22
Sophos 公布「2026 年大中華區合作夥伴獎」得獎名單
Sophos 於印尼峇里島舉行的「Sophos APJ Partner 100」活動中,正式公布「2026 年 Sophos 大中華區合作夥......
更多新聞

最新活動

看更多活動

大家都在看

資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
NGINX潛伏18年漏洞曝光:無需認證即可達成遠端程式碼執行
NGINX潛伏18年漏洞曝光:無需認證即可達成遠端程式碼執行
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新