RSS Parrot

BETA

🦜 iThome 新聞

@www.ithome.com.tw.latest@rss-parrot.net

I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline! Brought to you by the RSS Parrot.

---

iThome 最新新聞

Your feed and you don't want it here? Just e-mail the birb.

Site URL: www.ithome.com.tw/latest

Feed URL: www.ithome.com.tw/rss

Posts: 66

Followers: 1

Google DeepMind執行長Hassabis轉任Alphabet首席科學家

Published: August 6, 2026 12:08

Google暨Alphabet執行長Sundar Pichai周三(8/5)宣布,Google DeepMind執行長Demis Hassabis將卸下日常營運職責,轉任Google DeepMind董事長及Alphabet首席科學家,專注於人工通用智慧(AGI)與科學研究的長期戰略。Google未任命新執行長,日常營運將由升任資深副總裁的Koray Kavukcuoglu接掌。

iCloud私密轉送恐暴露DNS查詢路徑或真實IP,WebKit三功能可繞過代理設定

Published: August 6, 2026 12:08

隱私研究團隊Mysk揭露,開源瀏覽器引擎WebKit的DNS預先解析、WebAuthn關聯來源請求及WebTransport功能,可能繞過瀏覽器設定的代理伺服器,直接從裝置發出網路請求。網站因此可能得知使用者採用的DNS服務,甚至取得真實IP位址。

美國警告TeamCity重大漏洞遭積極利用

Published: August 6, 2026 12:08

在證實IBM Langflow、N-central、Apache Tomcat資安漏洞遭到積極利用後,8月5日美國網路安全與基礎設施安全局(CISA)再度提出警告,有另一個公布不久的資安漏洞也出現遭到積極利用的現象,聯邦機構必須限期採取行動因應。

A10併購TrojAI,布局AI紅隊測試與執行階段防護

Published: August 6, 2026 12:08

應用交付與網路安全業者A10 Networks今年6月完成併購AI安全業者TrojAI,藉此補強AI系統上線前的紅隊測試,以及正式運作後的執行階段防護能力。

JetBrains修補CI/CD平臺TeamCity重大漏洞

Published: August 6, 2026 11:08

7月27日開發工具供應商JetBrains發布資安公告,他們在CI/CD平臺TeamCity發現重大等級的資安漏洞CVE-2026-63077,一旦遭到利用,攻擊者可在未經身分驗證的情況下,透過HTTP或HTTPS連線存取TeamCity伺服器,繞過身分驗證檢查並執行任意作業系統指令,影響所有本地建置(On-Premises)版TeamCity執行個體,雲端版TeamCity Cloud該公司已實作必要措施。

Google首席科學家Jeff Dean離職,攜手技術元老成立AI新創Discovery Loop

Published: August 6, 2026 11:08

Google首席科學家Jeff Dean周三(8/5)宣布,將離開任職27年的Google,與Sanjay Ghemawat、Oriol Vinyals及Quoc Le共同創立AI新創Discovery Loop。新公司採用公益公司(Public Benefit Corporation,PBC)架構,將利用AI自動進行科學與工程實驗。Google母公司Alphabet也是Discovery Loop的創始投資人,Google則將擔任雲端合作夥伴。

Google Cloud金鑰管理服務正式支援NIST後量子密碼標準

Published: August 6, 2026 11:08

雲端服務業者Google Cloud宣布,旗下金鑰管理服務Cloud Key Management Service(Cloud KMS)正式支援模組格基式金鑰封裝機制(ML-KEM),以及量子安全數位簽章,企業可直接透過Cloud KMS使用美國國家標準暨技術研究院(NIST)制定的抗量子密碼演算法,推動後量子密碼學(PQC)轉型。

Veeam修補Veeam One監控平臺滿分重大漏洞,若未更新可能導致遠端執行程式碼攻擊

Published: August 6, 2026 11:08

備份與資料保護軟體廠商Veeam於8月4日發布資安公告,揭露旗下產品Veeam One的6個漏洞,所有13.0.2.6723以前的13.0版都受影響,由於Veeam ONE是用於監控、分析及管理虛擬化與備份環境的平臺,一旦遭到入侵,可能危及企業備份與虛擬化管理環境,建議用戶儘速更新至已修補的13.1.0.7034版。

Cloudflare開源企業AI代理人工作平臺Cloudflare OS

Published: August 6, 2026 11:08

Cloudflare本週公布並開源企業AI代理人工作平臺Cloudflare OS,讓非技術背景的員工也能開發與部署代理人,加速完成簡報、研究或報表等商務工作。

AI不是資安的未來,是資安的進行式

Published: August 6, 2026 11:08

美國AI模型業者Anthropic先前推出新版的AI模型Fable 5,因能力被形容超越該公司過往公開推出的任何模型,尤其擅長辨識軟體漏洞,一度引發外界高度關注;美國政府甚至宣稱,在該模型中找到可繞過安全限制的漏洞;並以國家安全為由,禁止任何非美國國民使用這個模型,範圍甚至涵蓋 Anthropic本身的非美籍員工。對此,戴夫寇爾(DEVCORE)執行長翁浩在一場媒體記者會中坦言,「AI發展迄今,早已不是資安的未來,而是資安的現在進行式。」…

CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭到利用

Published: August 6, 2026 10:08

美國網路安全與基礎設施安全局(CISA)於8月4日發布警告,表示他們已掌握有3個資安漏洞遭積極利用的證據,將其列入已遭利用漏洞名單(KEV),其中最受到關注的部分,是N-able幾天前緊急修補的遠端監控與管理(RMM)平臺N-central高風險漏洞CVE-2026-18577,

應用程式安全業者Aikido併購Root,強化開源軟體與容器漏洞修復能力

Published: August 6, 2026 10:08

應用程式安全業者Aikido於6月30日宣布併購開源軟體及容器漏洞修復業者Root,並將其技術整合至自家安全平臺。雙方自2025年起便已展開產品合作,此次交易則進一步納入Root的技術與團隊。 Aikido指出,開源軟體已廣泛用於各類應用程式,但企業發現套件漏洞後,通常只能升級至新版本、改用受特定廠商限制的替代方案,或持續使用存在漏洞的軟體。版本升級不僅可能造成相依套件衝突,也可能導入其他變更或新的漏洞,甚至影響正式環境。

金屬機構件廠州巧及3家子公司遭駭,部分資訊系統停擺

Published: August 6, 2026 10:08

8月5日下午上市公司金屬機構件廠州巧(3543)於股市公開資訊觀測站發布重大訊息.該公司與旗下子公司蘇州州巧、廈門州巧,以及越南州巧,部分資訊系統遭駭客入侵,導致相關系統無法使用。州巧已啟動資安應變機制,並與外部資安專家合作處理事件,根據初步評估,對整體營運並無重大影響。

Red Hat攜手微軟、Nvidia成立asago開源專案,協助AI治理政策落實至正式環境

Published: August 6, 2026 10:08

IBM旗下企業開源軟體業者Red Hat(紅帽)宣布成立AI安全與治理協調(AI Safety And Governance Orchestration)開源社群專案asago,協助企業將AI治理政策落實到正式環境。

Anthropic成立自研晶片團隊,為Claude設計AI晶片

Published: August 6, 2026 09:08

AI新創Anthropic周三(8/5)向Business Insider及路透社證實,正在成立內部客製化晶片團隊,將為Claude設計AI晶片,這也是該公司首度公開確認自研晶片計畫。

開放安全AI聯盟提出AI事件共享指引SAFE草案

Published: August 6, 2026 09:08

由Nvidia領軍的開放安全AI聯盟(Open Secure AI Alliance)於8月4日Black Hat USA大會開幕之際宣布,已提出共享AI發現交換(Shared AI Findings Exchange,SAFE)草案,希望建立AI代理系統資安事件與調查發現的共同共享機制。

Nvidia自駕模型家族Alpamayo全面開放商用

Published: August 6, 2026 08:08

Nvidia正式開放Alpamayo 2 Super自駕模型商用,並將OpenMDW-1.1授權擴大至整個Alpamayo模型家族。自駕車開發商、車廠及零組件供應商可使用自有資料調整模型、建立衍生版本,並將修改後的模型用於商業產品。

波蘭連鎖便利商店Żabka遭駭,攻擊者透過第三方帳號入侵

Published: August 5, 2026 12:08

8月4日波蘭大型連鎖便利商店Żabka發布資安公告,表示他們於上週末偵測到未經授權的活動,攻擊者存取了用於加盟總部與加盟商之間資訊交換的技術資源,事件發生在外部服務供應商的帳號,該公司在事件揭露的48小時內向當地的個人資料保護辦公室通報,後續他們也通知執法機關,並與CERT Polska合作。Żabka強調,交易資料、消費者服務、Żabka應用程式、營運活動資料未受影響。

研究人員揭露AI蠕蟲攻擊新手法,透過Word中的隱藏提示可誘導Microsoft Copilot自我傳播

Published: August 5, 2026 12:08

研究人員Håkon Måløy近日揭露針對Microsoft Copilot for Word的AI蠕蟲攻擊方式,攻擊者可將惡意提示隱藏在Word檔案中,誘使Copilot執行指令並將相同提示寫入新產生的檔案,使惡意提示隨著檔案分享流程持續傳播,而不需要使用傳統惡意程式或巨集。

Cyera擬以10億美元併購Oasis Security,擴大AI代理與非人類身分治理

Published: August 5, 2026 11:08

非人類身分(Non-Human Identity,NHI)數量快速增加,促使傳統以員工帳號為核心的管理方式面臨挑戰,相關治理需求也成為資安市場的新焦點。資料安全業者Cyera宣布計畫收購NHI安全業者Oasis Security的消息,雙方已簽署併購意向書。

pgAdmin 4新版本修補7個漏洞,含3個重大漏洞

Published: August 5, 2026 11:08

開源PostgreSQL資料庫管理工具pgAdmin 4於7月31日發布9.17版,修補7個漏洞,其中最嚴重的是CVE-2026-17349、CVE-2026-17351與CVE-2026-17566等3個重大等級漏洞。

Accenture逾41億美元布局OT資安,從顧問服務跨入軟體市場

Published: August 5, 2026 11:08

全球管理顧問與科技服務業者Accenture正擴大其資安業務的布局,並將業務版圖延伸至營運技術(OT)資安軟體市場。

韓國電信業者KT內控疏失釀個資外洩,遭罰近540億韓元

Published: August 5, 2026 10:08

韓國三大電信業者之一KT於2025年9月接連傳出用戶手機門號遭冒用進行小額付款。韓國個人資料保護委員會(PIPC)根據受害案例及媒體報導,察覺可能發生個人資料外洩,並於9月10日主動展開調查。

柬埔寨詐騙集團濫用ChatGPT從事多種網路犯罪活動

Published: August 5, 2026 10:08

7月31日OpenAI宣布,該公司破獲柬埔寨詐騙集團濫用ChatGPT的案件,該集團極可能發跡自柬埔寨,並在以詐騙園區聞名的邊境城市桔井省(Banteay Meanchey province)白馬市(Poipet)活動,利用ChatGPT從事投資詐騙、感情詐騙、線上博弈詐騙,以及假冒執法人員詐騙等多種網路犯罪行為,其中部分使用者留下的內容,顯示該集團與人口販運及強迫勞動有關。OpenAI封鎖相關帳號,並將威脅指標分享給產業夥伴與執法機關。

SpaceX第二季AI營收成長247%,雲端算力開始大規模變現

Published: August 5, 2026 10:08

SpaceX周二(8/4)公布上市後首份財報,第二季營收比去年同期成長92%至78.14億美元,淨損(Net Loss)由10.08億美元縮小至5.41億美元。其中,AI事業營收成長247%至25.61億美元,主要受惠於向其他業者提供運算容量,顯示SpaceX的AI基礎設施已開始透過雲端服務合約大規模變現。

熱門NPM套件keyv遭植入竊密蠕蟲,至少400個套件受感染

Published: August 5, 2026 09:08

資安業者StepSecurity週二(8/4)揭露,熱門JavaScript套件keyv維護者Jared Wray的GitHub帳號遭到入侵,駭客因而取得他所管理專案的修改及發布權限,將竊密蠕蟲植入11個NPM套件。惡意程式隨後竊取其他開發者的發布憑證,不到4小時便進一步感染433個套件,使受污染套件總數達444個,涉及2,212個惡意版本及超過14個組織。

網頁開發框架Next.js 16.3正式版強化即時導覽,新增工具找出頁面切換延遲

Published: August 5, 2026 07:08

Vercel發布網頁應用程式開發框架Next.js 16.3正式版,重點加入可選用的即時導覽(Instant Navigations)功能,透過預先準備載入畫面、控制頁面內容的預先載入範圍,以及檢查切換速度的開發工具,減少使用者點選連結後等待內容出現的情況。

中國駭客藉由iOS漏洞利用工具包DarkSword,散布惡意軟體GhostBlade

Published: August 4, 2026 12:08

今年3月Google、Lookout、iVerify聯手揭露iOS漏洞利用工具包DarkSword,此工具包串連6個資安漏洞並形成完整的攻擊鏈,後續有人將其上傳到GitHub讓所有人都能下載,並傳出俄羅斯國家級駭客加入利用的行列,如今有中國駭客用於發動最新一波攻擊。

Rockwell修補Arena模擬軟體4個高風險漏洞,若未更新可能導致攻擊者執行任意程式碼

Published: August 4, 2026 12:08

Rockwell Automation近日修補Arena模擬軟體4個高風險漏洞,影響版17.00.00以前版本,攻擊者若成功利用,可能造成任意程式碼執行,用戶需更新至已修補的17.00.01版。

CMS漏洞成2026上半年KEV大宗,AI輔助發現漏洞遭利用比例僅1.3%

Published: August 4, 2026 12:08

漏洞情報業者VulnCheck發布2026年上半年漏洞利用態勢分析,統計期間共有495項漏洞新增至VulnCheck已知遭利用漏洞(Known Exploited Vulnerabilities,KEV)資料庫,這些漏洞從CVE公布到被列為KEV的時間中位數,已由2025年全年的120天縮短至80天,當中更有23.43%的漏洞在CVE公布當日或之前已有利用證據。

研究人員揭露Google同步通行密鑰攻擊,可竊取私密金鑰

Published: August 4, 2026 12:08

Google的同步通行密鑰(synced passkeys)為私鑰保護樹立更高的標準,不過,仍被找出弱點,網路資安業者Palo Alto Networks旗下Unit 42本週揭露3種攻擊手法。攻擊者可能冒充受信任裝置,登入受通行密鑰保護的第三方服務使用者帳號;也可能將自行控制的使用者驗證金鑰(User Verification Key,UV Key)註冊至Google Cloud Authenticator,甚至取得保護同步通行密鑰的主金鑰。

Keyfactor獲逾10億美元投資,擴大AI與PQC安全業務

Published: August 4, 2026 11:08

機器身分與密碼資產管理業者Keyfactor於7月6日宣布,獲得由成長型股權投資業者Summit Partners主導、金額逾10億美元的策略性成長投資,將用於產品創新、全球營運規模與市場版圖擴展、團隊建置及策略性併購,藉此擴大AI與後量子密碼學(PQC)相關安全業

為協助中小企業因應六種資安威脅,資安署發布資安事件應變處理行動指引

Published: August 4, 2026 11:08

7月31日數位發展部資通安全署發布新聞稿指出,為了協助中小企業在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,他們發布了資安事件應變處理行動指引,將資安事故的處理流程規畫為四大階段,並針對中小企業最常面臨的六大威脅提供處理步驟,涵蓋設備受感染異常、帳號被盜、網路釣魚、商業支付詐欺、勒索軟體攻擊,以及阻斷服務攻擊(DDoS)等,並附具體可操作的「應變處理檢核清單」、「應變里程碑建

Okta計畫併購Permiso,強化AI代理身分威脅的偵測

Published: August 4, 2026 11:08

身分暨存取管理業者Okta於7月30日宣布,已與雲端原生身分安全業者Permiso Security簽署收購協議,藉此將身分安全防護從登入與驗證階段,延伸至使用者、服務帳號、機器身分及AI代理取得權限後的活動,強化身分威脅偵測與回應(Identity Threat Detection and Response,ITDR)能力。

蘋果新執行長傳請出已退休硬體高層重返領導團隊

Published: August 4, 2026 11:08

彭博報導,蘋果即將就任的新執行長John Ternus近日延攬已退休的硬體主管Laura Legros,加入領導團隊。

藥華藥公告該公司及子公司泛泰醫療遭網路攻擊

Published: August 4, 2026 10:08

生技公司藥華藥(6446)8月3日晚間於股市公開資訊觀測站發布重大訊息指出,該公司及旗下子公司泛泰醫療的部分資訊系統遭受駭客網路攻擊,目前已啟動資訊安全防禦機制,並委託外部資安公司與專家協助,同時依規定向主管機關通報。初步評估,此次事件對公司營運並無重大影響。

Starlink改寫衛星寬頻市場,老牌業者Hughes聲請破產重整

Published: August 4, 2026 09:08

美國老牌衛星通訊業者Hughes周一(8/3)宣布,Hughes Satellite Systems及包括Hughes Network Systems在內的部分美國子公司,已向德州南區聯邦破產法院聲請Chapter 11破產重整。Hughes將在重整期間繼續提供服務,但計畫縮減消費者衛星寬頻業務,轉向企業、政府及國防市場。

OpenAI新模型Astra取得10項數學突破,橫跨密碼學與量子複雜度

Published: August 3, 2026 12:08

OpenAI上周六(8/1)揭露,下一款主要模型Astra的內部版本,在數學及理論電腦科學領域取得10項研究成果,涵蓋高維幾何、編碼理論、群論、量子複雜度及格基密碼學等領域。相關問題至少已有10年未在主要結果上取得進展,多數停滯時間更久。

在AsyncAPI供應鏈攻擊事故中,攻擊者使用Miasma框架散布惡意軟體

Published: August 3, 2026 12:08

7月中旬AsyncAPI發生供應鏈攻擊事故,攻擊者透過配置不當的GitHub Actions竊得NPM發布權杖而得逞,但究竟這起事故的幕後主使的身分為何?資安專家指出,攻擊者自稱是M-Red-Team,並疑似使用先前原始碼被公開的惡意程式框架Miasma來進行。

美國牙科福利管理商DentaQuest遭駭,逾2,300萬人個資與健康資料恐外洩

Published: August 3, 2026 12:08

美國牙科與視力福利管理商DentaQuest於7月17日向受影響用戶通報資安事件,表示駭客於5月17日至20日期間取得該公司部分網路系統的存取權,可能導致用戶敏感資料遭存取,依據專門追蹤美國醫療資料隱私與醫療資安事件的媒體HIPAA Journal報導,DentaQuest目前已確認至少1,500萬人受影響,外部研究人員推估實際影響人數可能可能超過2,340萬人。

CISA聯合多國更新SBOM最低要素,新增作者簽章與元件雜湊資訊

Published: August 3, 2026 11:08

美國網路安全與基礎設施安全局(CISA)於7月29日宣布,與國際合作夥伴聯合發布《2026 SBOM最低要素

惡意軟體載入器HollowFrame藉網路釣魚攻擊法律事務所

Published: August 3, 2026 10:08

資安業者Blackpoint Cyber揭露先前未被記錄、以Go語言開發的惡意軟體載入器HollowFrame。

Adobe修補Campaign Classic滿分重大漏洞

Published: August 3, 2026 09:08

Adobe發布資安公告,修補旗下Format Plugins、Bridge,以及Campaign Classic

Google緊急撤回AI衛星影像功能

Published: August 3, 2026 09:08

Google上周四(7/30)於全球Google Earth網頁版推出結合Nano Banana 2的AI圖像生成功能,讓使用者以真實衛星、航空及3D影像為基礎生成客製化場景。然而,該功能隨即被用來製作虛構的戰爭、災害及事故影像,Google隔天便緊急撤回,表示將先建立更嚴格的防護措施,但未公布恢復時間。

Google讓Gemini Spark操作Chrome,可代辦跨網站多步驟任務

Published: August 1, 2026 10:08

Google擴大Gemini Spark的開放範圍,並讓這項可代為執行任務的AI功能與Chrome整合。獲得使用者同意後,Spark可利用Chrome中已登入的帳號與儲存的密碼,處理較繁瑣的網路工作。Chrome操作能力初期僅在美國推出,Google也自7月30日起,將Spark陸續開放給另外160多個國家的Google AI Pro訂閱者。

Azure Cosmos DB漏洞曾可接管任意資料庫帳戶,私人網路隔離也可能失效

Published: August 1, 2026 10:08

雲端資安業者Wiz揭露Azure Cosmos DB重大漏洞鏈CosmosEscape,研究人員表示,攻擊者原可透過自己建立的資料庫送出特製Gremlin查詢,突破微軟設置的隔離環境,再取得任意Cosmos DB帳戶的主要存取金鑰,完整讀取或修改其中資料。微軟已完成修補,並表示未發現研究測試以外的未授權活動,客戶不必採取額外措施。

蘋果Q3營收成長16%創同期新高,供應限制拖累下季展望

Published: July 31, 2026 12:07

蘋果周四(7/30)公布截至6月27日的2026財年第三季財報,營收比去年同期增加16%至1,094億美元,創歷年6月季度新高;營業利益(Operating Income)成長27%至357億美元,淨利(Net Income)成長27%至298億美元,每股盈餘成長29%至2.02美元。

GCC擬因著作權風險限制LLM生成內容,測試案例與少量修改除外

Published: July 31, 2026 12:07

GCC指導委員會近日採納新的AI貢獻政策,原則上不接受由大型語言模型(LLM)生成,或根據其產出改寫,且在著作權上屬於重大貢獻的內容。不過,維護人員仍可接受LLM生成的測試案例與少量修改,開發者也能繼續使用AI協助研究、找出程式錯誤、除錯及審查程式碼。

不只OpenAI,Anthropic也揭露Claude在資安測試中入侵3個真實組織

Published: July 31, 2026 12:07

Anthropic周四(7/30)揭露,Claude在資安能力測試期間意外連上網際網路,且未經授權存取3個不同組織的正式系統。這是繼OpenAI日前坦承旗下模型突破隔離環境並入侵Hugging Face後,又一起AI模型在安全評估中影響真實系統的事件。

英國教育部、警方資料庫遭駭,被竊超過70萬筆個資

Published: July 31, 2026 11:07

英國教育部(Department for Education,DfE)及英國警方資料庫分別傳出被駭客入侵,竊取超過60萬及10萬筆個資。 自稱是ExfilSquad的勒索組織上周末分別在資料外洩網站宣稱竊得兩批資料。教育部(DfE)指的是英格蘭教育部,駭客宣稱取得逾60.7萬筆資料。DfE對媒體證實被駭消息,表示已控制事件,並已與英國國家網路安全中心(NCSC)和國家犯罪管理署(NCA)合作調查。

一個疑點多於答案的威脅情資揭露,掀起百家企業資安信譽風暴

Published: July 31, 2026 11:07

近日國內媒體報導指出,上月傳出的FortiBleed事件正衍生臺灣資安風暴,因為有駭客販售臺灣96家企業存取管道,加上後續企業名單被媒體公布出來,進而引發外界高度關注與不安,但這兩篇報導一開始就將兩起事件連結在一起的狀況,讓我們對資料真實性與準確度存疑,例如,聲稱這96家企業確實與FortiBleed資料庫有著高度重疊,但經過我們比對之後,發現有少部分公司的網域名稱並未出現於FortiBleed Checker資料庫中

產業出身接棒,龔化中8月1日就任第三任資安院院長一職

Published: July 31, 2026 11:07

國家資通安全研究院(資安院)董事會正式拍板,由前任副院長龔化中接任新任院長,並於8月1日正式上任。 龔化中是在前任院長林盈達於6月22日正式對外請辭後,由董事會展開新任院長遴選程序,經徵詢與評估多位適合人選後,最終決議由他接棒。 與前兩任院長不同的是,龔化中並非出身公務體系或學術界,而是長期深耕產業界資安與物聯網(IoT)安全領域。…

工作流程自動化平臺n8n表達式沙箱再遭繞過,工作流程編輯者可執行主機命令

Published: July 31, 2026 08:07

工作流程自動化平臺n8n修補一項高風險漏洞。已登入且能建立或修改工作流程的使用者,可利用特製的程式碼避開表達式沙箱限制,在執行n8n的主機上執行系統命令。官方已在n8n 2.31.5與2.32.1完成修補,建議使用者升級至這些版本或後續版本。

美國FCC禁售外國人形機器人、太陽能變流器

Published: July 30, 2026 12:07

美國聯邦通訊管理委員會(Federal Communication Commission,FCC)周一(7/28)以維護美國國家安全為由,更新其涵蓋清單(Covered List),將外國生產的人形機器人、四足機器人及太陽能變流器納入在美禁售範圍。 FCC是在美國白宮召集戰爭部、國土安全部等國安部會首長舉行國安會議後做出這項禁令。該會議決議外國生產的產品,不論其來源國,都會對美國國家安全及美國民眾的生命財產安全造成不可接受的風險。…

勒索軟體利用金流匿蹤、AI助攻釣魚入侵,資安署示警臺灣企業不能再心存僥倖

Published: July 30, 2026 12:07

數位發展部資通安全署日前(7月27日)召開記者會,署長蔡福隆在致詞時直言,今年上半年造成社會最大衝擊的資安事件,主要仍是勒索軟體相關攻擊。他引用美國聯邦調查局(FBI)網路犯罪申訴中心(IC3)發布的《2025年網路犯罪報告》《FBI 2025 Internet Crime Report》指出,去年一整年通報的勒索軟體案件約有3,600件,較2024年成長約一成四,顯示勒索軟體攻擊的嚴重程度正逐年攀升。…

北韓駭客假面試攻擊,SVG圖檔藏惡意程式竊取開發者資料

Published: July 30, 2026 12:07

Elastic Security Labs揭露一波針對軟體開發者的假求職面試攻擊。攻擊者把惡意程式拆成多個片段,藏在程式測驗專案的SVG國旗圖檔中。開發者下載並啟動專案後,瀏覽器登入資料、加密貨幣錢包資料、雲端服務設定與原始碼可能遭竊,電腦也會被植入遠端控制後門。

Google發布Chrome 151穩定版,修補370個漏洞

Published: July 30, 2026 11:07

Google發布Chrome瀏覽器新版本,將Windows與Mac平臺穩定版更新至151.0.7922.71與151.0.7922.72,Linux版本更新至151.0.7922.71,同時Android版

博通修補VMware三項重大漏洞,攻擊者恐繞過身分驗證,或在vCenter與ESX主機執行程式碼

Published: July 30, 2026 11:07

博通(Broadcom)於7月29日發布安全公告,修補5項漏洞,影響的產品涵蓋虛擬化主機軟體VMware ESX、虛擬化環境管理平臺vCenter,以及桌面虛擬化軟體VMware Workstation與VMware Fusion,其中3項屬於重大(Critical)風險等級。攻擊者可能利用這些漏洞繞過vCenter身分驗證、在vCenter執行任意程式碼,或讓虛擬機器內的攻擊者在ESX主機執行程式碼。

微軟強化Windows大量授權啟用安全,KMS主機未來須通過TPM證明

Published: July 30, 2026 11:07

微軟將強化Windows金鑰管理服務(Key Management Service,KMS)的信任機制,未來將要求

微軟單季營收首度突破900億美元,Azure成長43%

Published: July 30, 2026 11:07

微軟周三(7/29)公布截至6月底的2026財年第四季財報,營收年增18%至900億美元,單季首度突破900億美元;營業利益(Operating Income)成長18%至406億美元,淨利(Net Income)成長31%至358億美元。由於財報及下一季展望優於分析師預期,微軟盤後股價上漲7.67%至420.5美元。

研究估AWS每年約373萬項雲端資源一度設為公開,部分RDS快照短暫曝露恐難察覺

Published: July 30, 2026 11:07

雲端資安業者Aryon Security於7月29日公布研究,指出AWS部分可公開分享的雲端資源,可能只在短時間內對外開放,隨後便從公開清單消失。研究團隊認為,這類短暫曝露可能發生在兩次掃描之間,因而可能未被採用定期掃描機制的雲端安全工具偵測到。

OpenAI模型傳出駭入另一家公司

Published: July 30, 2026 10:07

OpenAI模型7月發生在內部測試中出錯,駭入Hugging Face後臺竊取資料及憑證。路透社、Axios等媒體報導,其實受害者還有另一間公司,為雲端運算平臺Modal Labs。

Meta第二季營收成長28%,資本支出增加83%

Published: July 30, 2026 10:07

Meta周三(7/29)公布2026年第二季財報,該季營收為608億美元,比去年同期成長28%,營業利益(Operating Income)為188億美元,減少了8%,淨利(Net Income)為158億美元,衰退14%。此外,該季Meta資本支出達到311億美元,大幅成長83%。當天Meta盤後股價下跌6.72%至546.56美元。

CISA將思科防火牆管理平臺FMC零時差漏洞列KEV

Published: July 30, 2026 09:07

思科於7月29日提出警告,防火牆集中控管平臺Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,攻擊者可透過固定密碼存取指定的低權限帳號,且可與其他FMC漏洞串連進一步提升權限。思科表示該漏洞已被積極利用,同一天美國政府也提出警告,並要求聯邦機構緊急修補。

思科防火牆管理軟體存在遭積極利用的資安漏洞

Published: July 30, 2026 09:07

7月29日思科發布資安公告,指出旗下防火牆集中控管平臺Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,未經身分驗證的攻擊者可利用低權限帳號存取平臺上的敏感資料,CVSS風險評為5.3分,值得留意的是,思科表示漏洞已遭積極利用,由於沒有緩解措施,該公司呼籲用戶應儘速更新FMC因應。

Visual Studio Copilot代理升級,內建.NET與Azure技能並可直接分析Git分支

Published: July 30, 2026 08:07

微軟發布Visual Studio 2026七月更新,在GitHub Copilot Chat加入新版Agent預覽功能,採用與命令列工具GitHub Copilot CLI相同的軟體開發套件(SDK)。新版也內建.NET與Azure技能,並加入組織共用指令、分支內容分析及C++建置工具版本搜尋等功能。