https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/
報告:未經審查的 Luciferus AI 服務現身地下論壇
新聞 - 2026/09/23
報告:未經審查的 Luciferus AI 服務現身地下論壇
CTU 研究人員也發現,宣傳 AI 驅動服務、專門 AI 討論頻道,以及招募 AI 專家以支援網路犯罪行動的貼文正持......
新型IoT惡意軟體KATARU鎖定Linux裝置,利用Telnet弱密碼組建Mirai式DDoS殭屍網路
新聞 - 2026/09/22
新型IoT惡意軟體KATARU鎖定Linux裝置,利用Telnet弱密碼組建Mirai式DDoS殭屍網路
KATARU 鎖定的目標是連接網際網路、但 Telnet 服務未妥善保護的 Linux 裝置。駭客先利用弱密碼或預設密碼登......
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
新聞 - 2026/09/22
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
OAuth 協議的設計目的在於委派存取權限,機制本身沒有問題。真正的風險在於,許多企業對委派存取的審查過於......
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
觀點 - 2026/09/22
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
駭客組織與國家級 APT(進階持續性威脅)團隊的攻擊動機,正從單純勒索贖金轉向網路間諜行為,意圖癱瘓關鍵......
美CISA緊急列管三項Linux核心漏洞  資安人員公開另四組權限提升漏洞
新聞 - 2026/09/22
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
四組新披露漏洞已分別於Linux核心5.10.270、5.15.221、6.1.188、6.6.157、6.12.109、6.18.50及7......
調查:1/4企業抓不到未授權AI代理人,逾三成已因AI事故受創
新聞 - 2026/09/22
調查:1/4企業抓不到未授權AI代理人,逾三成已因AI事故受創
調查指出,91%受訪企業已採用自主AI,無論是試行階段或全面部署。然而,在這些企業中,49%坦言既有治理框架......
寫給資安人:合規過關了,為什麼還是被打進來?
觀點 - 2026/09/21
寫給資安人:合規過關了,為什麼還是被打進來?
本文指出合規與安全間的四個落差:稽核只是快照、只問有沒有做、框架落後威脅、範圍小於攻擊面,並直指驗證......
台灣數位信任協會攜手跨領域夥伴 發起「9/21 台灣資安日」公私協力打造全民防線
新聞 - 2026/09/21
台灣數位信任協會攜手跨領域夥伴 發起「9/21 台灣資安日」公私協力打造全民防線
台灣數位信任協會呼籲更多企業與民間力量加入倡議,透過公私協力築起堅固的數位安全防禦網,共同守護台灣的......
A10 Networks 推出 A10 AI Gateway,以智慧控制面統一管理所有 AI 營運
解決方案 - 2026/09/18
A10 Networks 推出 A10 AI Gateway,以智慧控制面統一管理所有 AI 營運
集中管理 AI 模型可視性、成本控管與治理,支援客戶環境內的安全 AI 導入......
OpenSSL 4.1.0 首個 Alpha 版本釋出:新增 DTLS 1.3 支援並加速後量子密碼運算
新聞 - 2026/09/18
OpenSSL 4.1.0 首個 Alpha 版本釋出:新增 DTLS 1.3 支援並加速後量子密碼運算
本次 alpha 版本也加入 GREASE 機制(依循 RFC 8701 規範),以避免 TLS 用戶端與伺服器端因無法辨識的擴充......
近一成公開 LiteLLM 閘道器仍沿用範例金鑰 sk-1234,供應商 API 金鑰曝險
新聞 - 2026/09/18
近一成公開 LiteLLM 閘道器仍沿用範例金鑰 sk-1234,供應商 API 金鑰曝險
由於該金鑰是 LiteLLM 的最高權限憑證,持有者可讀取伺服器上所有模型供應商的 API 金鑰;Wiz 測試也顯示,......
更多新聞