https://www.informationsecurity.com.tw/seminar/2026_TNSP/
輝達攜37家科技巨頭成立「開放安全AI聯盟」 呼應Hugging Face遭AI代理入侵事件
新聞 - 2026/07/28
輝達攜37家科技巨頭成立「開放安全AI聯盟」 呼應Hugging Face遭AI代理入侵事件
聯盟訴求涵蓋AI代理的身分驗證、權限控管、環境隔離、防護機制、日誌記錄、模型格式、多模型掃描與安全編碼......
AI代理人「YOLO模式」滲透泰國財政部 資安業者揭露自主式駭客攻擊
新聞 - 2026/07/28
AI代理人「YOLO模式」滲透泰國財政部 資安業者揭露自主式駭客攻擊
建議企業檢視HiveServer2驗證機制,其預設會透過SASL PLAIN接受未經驗證的憑證;並應啟用HiveServer2 UDF封......
Microsoft 示警 ACR Stealer 攻擊激增,ClickFix 與 WebDAV 成主要投遞管道
新聞 - 2026/07/27
Microsoft 示警 ACR Stealer 攻擊激增,ClickFix 與 WebDAV 成主要投遞管道
兩條攻擊鏈的最終目標一致,包含:竊取網頁瀏覽器中儲存的密碼、Cookie、工作階段資料與身分驗證令牌;透過......
AI 輔助釣魚工具:WebDAV 完整攻擊工具鏈開發歷程曝光
新聞 - 2026/07/27
AI 輔助釣魚工具:WebDAV 完整攻擊工具鏈開發歷程曝光
在所有測試內容中,最完整的一組聚焦於 CVE-2025-33053(CVSS 8.8,已列入 CISA KEV 目錄)。此漏洞屬於 We......
TFF Trap 釣魚攻擊活動結合多層規避技術,部署多種 RAT 與資料竊取程式
新聞 - 2026/07/24
TFF Trap 釣魚攻擊活動結合多層規避技術,部署多種 RAT 與資料竊取程式
此攻擊在每個階段都內建規避機制:透過混淆手法干擾靜態分析、濫用合法解譯器讓惡意活動融入正常程序、以字......
報告:AI 正加速網路攻擊時程,未受治理的 AI 身分成為新興攻擊目標
新聞 - 2026/07/23
報告:AI 正加速網路攻擊時程,未受治理的 AI 身分成為新興攻擊目標
Sophos 最新報告指出,攻擊者已從 AI 試驗階段邁向實際運用,加速網路攻擊行動......
Palo Alto Networks 擴展可觀測性平台,新增創新數位體驗監控功能
新聞 - 2026/07/23
Palo Alto Networks 擴展可觀測性平台,新增創新數位體驗監控功能
透過全新的真實使用者監控(RUM)與合成監控(Synthetics)功能,整合基礎架構、應用程式與使用者體驗洞察......
安永升級審計AI平臺 導入企業代理式 AI   強化風險辨識與審計品質
新聞 - 2026/07/23
安永升級審計AI平臺 導入企業代理式 AI 強化風險辨識與審計品質
安永導入代理式 AI 升級審計服務,強化品質、重塑工作流程、提升客戶與員工體驗、數位審計及確信服務協助客......
AI 模型也會被綁架:JadePuffer 升級 ENCFORGE 勒索軟體,鎖定機器學習資產
新聞 - 2026/07/22
AI 模型也會被綁架:JadePuffer 升級 ENCFORGE 勒索軟體,鎖定機器學習資產
JadePuffer 透過 CVE-2025-3248(Langflow 程式碼驗證端點缺少身分驗證的漏洞;CISA 已於 2025 年 5......
SonicWall SMA1000 零日漏洞遭 Inc 勒索軟體集團利用,自訂惡意軟體曝光
新聞 - 2026/07/22
SonicWall SMA1000 零日漏洞遭 Inc 勒索軟體集團利用,自訂惡意軟體曝光
CVE-2026-15409(CVSS 10.0)為 SMA1000 Work Place 網頁介面的伺服器端請求偽造(Server-Sid......
7-Zip 修補 XZ 壓縮處理堆積緩衝區溢位漏洞 CVE-2026-14266,建議手動更新至 26.02 版
新聞 - 2026/07/22
7-Zip 修補 XZ 壓縮處理堆積緩衝區溢位漏洞 CVE-2026-14266,建議手動更新至 26.02 版
由於 7-Zip 不具備自動更新功能,用戶需前往官方網站(7-zip.org)手動下載並安裝 26.02 版;長期未更新的......
更多新聞