川普與OpenAI、Google等科技巨頭簽署AI安全協議,引進外部獨立稽核川普與Google、OpenAI、Meta等6家科技業者簽署AI安全協議。業者承諾在訓練及部署前沿AI模型時持續監控安全風險,設置內部安全團隊,並引進第三方獨立稽核,再由董事會獨立委員會監督改善9/30 11:16陳曉莉原站#AI#資安
OpenAI公布協同平臺Space及類似Office的生產力套件OpenAI推出ChatGPT協同工作空間Space,讓團隊共同管理檔案、編輯文件,並透過ChatGPT協助建立內容9/30 11:35林妍溱原站#AI
美國CISA要求聯邦機構緊急修補蘋果裝置零時差漏洞針對本週蘋果為iPhone、iPad,以及Mac電腦修補的零時差漏洞CVE-2026-86950,美國網路安全與基礎設施安全局(CISA)警告已遭積極利用,並要求聯邦機構緊急採取行動9/30 09:49周峻佑原站#資安#Software
華碩線上購物商店傳出資安事件,部分客戶資料可能遭未授權存取華碩線上購物商店傳出資安事件,部分客戶聯絡資訊與訂單紀錄可能遭未經授權存取,相關消息由國外科技媒體KitGuru率先揭露,我們也向華碩查證事件及客戶通知信內容,至截稿前尚未取得回應9/30 10:13羅正漢原站#資安
川普簽署行政命令,要美國政府機構把AI改成SI川普簽署行政命令,要求美國行政部門在官方文件、網站及報告等場合,將AI改稱「超級智慧」(SI),並要求幕僚在60天內提出建立聯邦SI定義的立法草案9/30 10:33陳曉莉原站#AI
研究人員檢視企業網路分段隔離情況,含OT設備區段87%仍混用其他類型設備網路安全業者Forescout檢視209個組織、超過250萬臺裝置發現,含有OT設備的網路區段有87%仍混用其他類型設備,IP網路攝影機、IoMT及POS系統也多與其他類型設備共用網路區段9/30 08:00王珮瑤原站#資安
SANS發布資安事件回應框架DAIR,強調依新證據動態調整事件處置資安事件往往不會按照既定流程發展,後續調查還可能發現新的受害系統或攻擊跡象。SANS提出事件回應框架DAIR,強調根據新證據重新界定事件範圍,必要時再次進行圍堵、清除及復原9/30 08:00王珮瑤原站#資安
微軟Defender整合SIEM與XDR,讓AI代理參與資安維運微軟推出ISOC公開預覽版,在Microsoft Defender入口網站整合SIEM、XDR等資安維運能力,並讓AI代理參與威脅調查及處理9/30 08:00王珮瑤原站#資安
Salesforce Agentforce爆SalesBleed安全問題,CRM資料恐遭外傳有資安廠商指稱Salesforce AI代理平臺Agentforce出現SalesBleed安全問題,在該項研究中,警示攻擊者不需要受害企業的Salesforce帳號,就能透過公開的Web-to-Lead功能提交藏有惡意提示詞的潛在客戶資料,然而,Salesforce最新回應指出,目前並無任何證據顯示該報告所述之問題曾被用於攻擊任何客戶9/30 08:00王珮瑤原站#資安
日本京王線、東京地鐵營運業者分別遭網路攻擊京王電鐵遭勒索軟體攻擊,部分系統受到影響;東京地下鐵會員服務則遭未授權存取,約5.9萬筆會員電子郵件地址可能遭第三方閱覽或取得9/29 22:14林妍溱原站#資安
ShinyHunters二度大規模鎖定Oracle PeopleSoft發動攻擊,突破WAF偵測機制部署後續工具Google針對ShinyHunters(UNC6240)的攻擊活動提出警告,這些駭客再度利用企業應用系統平臺Oracle PeopleSoft資安漏洞CVE-2026-35273,於全球數十套系統植入Webshell,進一步部署後門程式SideEye與遠端管理工具MeshAgent9/29 16:30周峻佑原站#資安#Cloud#Software
從傳輸資料到支援AI運算,工研院:次世代網路正從Bit走向Token轉型發展工研院在2026 ITRI ICT TechDay指出,次世代網路不再只是追求資料傳輸速度,而需要支援AI運算、智慧服務與自主系統運作,通訊發展正由以Bit為核心的資料傳輸,走向以Token為核心的AI服務支援。9/29 18:28蘇文彬原站#AI#工研院
【資安日報】9月29日,OpenAI代理人為取得聯合國資料,自主繞過網站限制研究人員揭露疑似OpenAI的AI代理為取得聯合國貿易和發展會議(UNCTAD)公開資料,在正常存取受阻後,仍陸續透過代理服務、改變網址格式等方法繞過限制9/29 14:47張明德原站#AI#資安#政策法遵#政府
歐盟ENISA示警數位依賴正削弱資安韌性,供應鏈、雲端與第三方服務持續遭鎖定歐盟網路安全局(ENISA)9月22日發布最新年度威脅情勢報告指出,2025年的多起事件顯示,供應鏈、第三方服務與雲端環境持續成為高價值攻擊目標,突顯日益緊密的數位依賴關係正進一步擴大受攻擊面9/29 16:44羅正漢原站#資安#政府
Cloudflare推出JavaScript開發工具鏈Vite+ 1.0,整合建置、測試與程式檢查Cloudflare旗下VoidZero推出Vite+ 1.0,把Vite、Vitest、Oxlint與Oxfmt等工具整合到同一套開發流程,涵蓋建置、測試、程式碼檢查與格式整理,也持續以Rust重寫核心元件提高執行速度9/29 17:17李建興原站#Cloud#Dev
Manus 2.0登場,同步推出讓AI代理人擁有信箱、電話與錢包的Cue程式Manus推出Manus 2.0,同步推出獨立應用程式Cue。使用者可透過Cue建立擁有專屬電子郵件、電話號碼、錢包及電腦的AI代理人,讓代理人代為接聽電話,並在設定的預算內付款9/29 16:34陳曉莉原站#AI
Citrix NetScaler重大漏洞在修補之前已遭到利用有IT人員透露,他們上週末接獲IT服務供應商的資安團隊電話,建議立即關閉NetScaler系統,威脅情報公司watchTowr證實,有兩個當時尚未修補的遠端程式碼執行(RCE)漏洞被用於實際攻擊9/29 14:35周峻佑原站#資安#Cloud#Software#Dev
Shopify讓WebMCP進入結帳流程,AI代理可在使用者確認後下單Shopify擴大WebMCP支援範圍,讓瀏覽器AI代理直接取得結帳資料、更新地址與配送選項,並在買家授權後送出訂單,減少反覆辨識網頁與模擬操作的步驟9/29 15:26李建興原站#AI#Dev
Citrix修補NetScaler一系列資安漏洞,其中包含兩個已遭利用的重大漏洞Citrix警告旗下NetScaler ADC與Gateway存在8個資安漏洞,並指出其中兩個重大漏洞CVE-2026-88771與CVE-2026-88772已被用於實際攻擊,呼籲用戶儘速檢查系統是否遭到入侵,並套用相關更新9/29 13:34周峻佑原站#資安#Cloud#Software#Dev
Nvidia替AI代理加入Sentry硬體安全監控,透過BlueField-4隔離越權代理Nvidia發布Open Agent Safety Platform,加入執行於BlueField-4資料處理器的Sentry安全監控機制,從主機之外監看AI代理活動,並可從硬體層隔離並停止代理9/29 13:53李建興原站#AI#資安
Meta成立企業AI平臺,整合Muse等工具進軍企業市場Meta正式進軍企業AI市場,成立Meta Enterprise Platform,將個人AI代理人Muse、Meta Business Agent、Muse API及Muse Code等技術提供給企業與開發者9/29 14:14陳曉莉原站#AI
企業威脅獵捕最大難題轉變,SANS指出資料問題首度超越人才不足企業威脅獵捕出現新態勢,主要障礙正從人才不足轉向資料問題,資料品質與數量首度成為最大挑戰;同時,雲端也被視為最難進行威脅獵捕的環境,企業評估獵捕成效的成熟度也出現下滑9/29 14:30羅正漢原站#資安#Cloud
AMD斥資82億美元併購李飛飛創辦的World Labs,布局空間智慧AIAMD加碼布局空間智慧AI,宣布以約82億美元全股票交易併購李飛飛創辦的World Labs9/29 12:50陳曉莉原站#AI
美國CISA警告Citrix NetScaler重大漏洞遭積極利用美國網路安全與基礎設施安全局(CISA)指出,Citrix NetScaler重大漏洞CVE-2026-88771、CVE-2026-88772遭積極利用,聯邦機構必須在3天內緊急修補9/29 12:57周峻佑原站#資安#Cloud#Software#Dev
駭客利用SharePoint漏洞CVE-2026-65660發動兩階段攻擊,企圖部署Webshell9月24日資安公司Previdian發現有人嘗試利用SharePoint程式碼注入漏洞CVE-2026-65660的跡象,並指出攻擊者嘗試串連另一個弱點來達到目的,並於SharePoint植入Webshell後門9/29 11:17周峻佑原站#資安#Cloud#Software
研究人員首次實作可繞過質因數分解的RSA簽章偽造攻擊一項源自2007年的RSA攻擊方法,近期首度獲得實際驗證;攻擊者不必透過傳統質因數分解,也能偽造RSA數位簽章。不過,研究團隊與資安專家均指出,這項方法的適用情境有限,並不代表現行RSA已遭全面破解9/29 12:13羅正漢原站#資安
建置自動化工具Gradle 9.8支援Java 27,新增Maven鏡像設定並改善建置錯誤定位Gradle 9.8新增Java 27支援,也能直接讀取Maven既有鏡像設定,減少企業同時維護兩套套件儲存庫設定的負擔,新版同步改善建置錯誤定位,部分Windows環境建置速度最高提升45%9/29 12:16李建興原站#Dev
GitHub讓AI代理接手模糊測試,可依覆蓋率自動補測未觸及程式碼GitHub Security Lab開源Fuzzing Taskflow,讓AI代理依程式覆蓋率調整模糊測試程式與輸入,並自動完成崩潰去重、漏洞判斷與報告產生,適用C/C++專案9/29 12:21李建興原站#AI#Dev
CISA警告甫修補的WordPress重大路徑遍歷漏洞遭到利用美國網路安全與基礎設施安全局(CISA)針對WordPress重大漏洞CVE-2026-87902提出警告,表示他們已掌握遭到利用的證據,將其列入已遭利用的漏洞名單(KEV)9/29 12:24周峻佑原站#資安#Cloud#Software#Dev
Kiteworks因攻擊威脅要求客戶停機9小時,期間發現Advanced Forms重大漏洞Kiteworks接獲聯邦情報機關攻擊威脅情資後,要求客戶停機9小時,期間發現Advanced Forms重大漏洞,官方表示漏洞未見遭利用,9月27日已解除停機建議9/29 12:26李建興原站#資安#Software
佛州要求法院限制OpenAI開發新模型,禁止向未成年人提供ChatGPT佛州要求法院限制OpenAI開發新AI模型,除非先建立經獨立第三方核准的安全防護措施,並要求停止向佛州未成年人提供ChatGPT9/29 12:39陳曉莉原站#AI#資安
CISA警告SharePoint程式碼注入漏洞遭到利用美國網路安全與基礎設施安全局(CISA)表示,已掌握SharePoint程式碼注入漏洞CVE-2026-65660遭積極利用,聯邦機構需在3天內緊急修補9/29 10:39周峻佑原站#資安#Cloud#Software
電商平臺Magento、中介軟體WSO2重大漏洞遭積極利用美國網路安全與基礎設施安全局(CISA)警告,電商平臺Adobe Commerce與Magento漏洞CVE-2026-71362、中介軟體WSO2漏洞CVE-2026-5430遭積極利用,聯邦機構需緊急完成修補9/29 10:07周峻佑原站#資安#Cloud#Software#Dev
Cyera今年募資達14億美元,擴展AI代理與非人類身分安全Cyera今年加碼AI代理安全,並以10億美元併購Oasis Security,納入非人類身分管理能力,進一步控管AI代理及其他非人類身分的資料與系統存取9/29 08:00王珮瑤原站#資安
歐盟網路安全局盤點2025年資安威脅,逾半事件涉及DDoS,勒索軟體衝擊最大歐盟2025年資安事件以DDoS最為常見,逾半事件都涉及這類攻擊,不過對組織造成短期衝擊最大的仍是勒索軟體9/29 08:00王珮瑤原站#資安#政府
企業OT資安仍有缺口,僅2成擁有完整資產清冊、3成完整整合SOCHoneywell調查603名關鍵基礎設施產業資安及營運人員,發現只有21%受訪組織擁有完整OT資產清冊,33%已將OT完整整合至企業資安維運中心(SOC)。而曾發生OT資安事件的組織,最嚴重事件平均造成16.2小時停機9/29 08:00王珮瑤原站#資安
NIST公布OT安全指南草案,CISA與FBI示警第三方ICS整合商風險NIST新版OT安全指南草案改以網路安全框架CSF 2.0重新編排,增加零信任原則等安全架構內容。CISA與FBI則示警第三方ICS整合商遭入侵,可能讓客戶OT環境資訊面臨風險,呼籲業者加強第三方存取控管9/29 08:00王珮瑤原站#資安
Fortinet新款高階防火牆Q3登場,支援SASE企業多據點部署Fortinet第三季預計推出新款高階防火牆FortiGate 1200G系列,這批產品提供40 Gbps的威脅預防效能,內建30個網路埠(支援100M、GbE、10 GbE、40 GbE、100 GbE),同時它們內建硬體安全模組(HSM),支援SASE存取點部署9/29 00:47李宗翰原站
早稻田大學開發mkcheck2,建置相依性分析快54倍早稻田大學開源建置相依性驗證工具mkcheck2,改用eBPF追蹤系統呼叫,並只分析每次程式碼提交後發生變化的相依關係。300個開源專案測試顯示,平均分析時間從1,267.49秒降至23.56秒,速度提升約54倍9/28 13:51原站#Dev
OpenAI代理人為取得聯合國資料,自主繞過網站限制研究人員揭露疑似OpenAI的AI代理為取得聯合國貿易和發展會議(UNCTAD)公開資料,在正常存取受阻後,仍陸續透過代理服務、改變網址格式等方法繞過限制9/28 13:17原站#資安
OpenAI代理人再涉及美國政府、公開資料網站存取事件OpenAI揭露研究代理人在內部測試期間,曾非預期存取美國SEC、普查局等政府網站,並已通知數十家受影響組織。研究機構Transluce也發現疑似OpenAI代理人的活動9/28 12:34原站#資安
四大作業系統檔案通知存在側通道風險,Windows、Android可暴露更多使用資訊四大作業系統的檔案通知都可能洩漏操作線索,低權限程式無須讀取檔案內容,也能推測按鍵時序、網站瀏覽與WhatsApp媒體活動9/28 12:04原站#資安#Software
Google AI付費方案新增Colab進階權益Google AI付費方案新增Colab進階權益,符合資格的訂戶可取得Colab運算單元,以及效能更高的GPU、TPU等運算資源9/28 10:28原站#AI#Cloud
微軟新Copilot整合Cowork、Office,Scout改名Autopilot微軟進一步整合Copilot功能,納入Cowork、Office及程式開發能力,使用者可在同一平臺交談、處理文件與簡報,甚至建立程式9/28 10:14原站#AI#Cloud
Android Studio開放BYOA,Codex等代理可透過ACP串接IDEAndroid Studio增加BYOA支援,透過ACP可串接Codex、Claude Agent等第三方程式開發代理,代理能直接使用建置診斷、SDK與模擬器工具,開發者也能依需求切換不同服務9/28 10:00原站#AI#Dev
MIND募資7,200萬美元,以AI代理強化企業資料外洩防護MIND的DLP平臺涵蓋端點、SaaS、生成式AI及AI代理等環境,並推出MIND AI DLP Agents,由AI代理處理資料分類、DLP政策管理及事件調查9/28 08:00原站#資安
亞太地區勒索軟體事件月增近27%,臺灣事件數排名第三亞太勒索軟體活動升溫,8月事件數較前月增加近27%,臺灣排名第三。最活躍的勒索軟體組織The Gentlemen也有6起事件涉及臺灣9/28 08:00原站#資安
簡化M365組態與資安防護,網達先進推微軟雲端服務代管方案針對企業使用Microsoft 365面臨日益複雜的管理難題,Logicalis近期推出代管服務,當中搭配基於專攻此領域的管理平臺CoreView,目前可提供多達11種服務,涵蓋企業的資安韌性託管、維運自動化託管,以及完整治理託管需求9/27 18:02原站#微軟