【資安週報】0929~1002,臺灣8月勒索軟體事件20起居亞太第三,全球聚焦AI代理安全風險與防護布局中秋節與教師節4天連假過後,2026年9月最後一週的資安新聞熱點,聚焦勒索軟體與企業資安事件、AI代理安全風險,以及政府資安治理與歐盟CRA合規進展;針對網路、應用程式與端點的漏洞利用攻擊仍持續頻傳,國內外也接連出現資料外洩與重大資安事件10/2 17:58羅正漢原站#AI#資安#CIO#CISO#政策法遵#金融
Google發表Gemini 4 Argon,輸出上限增至100萬個TokenGoogle發表新一代AI模型Gemini 4 Argon,輸出上限提高至100萬個token,是先前Gemini模型的逾15倍,可在單次執行過程持續推理並處理更長的工作流程10/1 12:46陳曉莉原站#AI#資安
DAEMON Tools攻擊調查追出NeedyMantis惡意程式,活動已持續近一年NeedyMantis惡意程式至少自2025年10月起被用於鎖定特定組織的攻擊,駭客通常會在入侵企業環境後部署該惡意程式,用來維持存取並載入其他模組,受害對象包括電信、大學及政府相關組織9/30 16:05李建興原站#資安
事件應變為何不能再照固定流程走?SANS從勒索、雲端與OT拆解實務難題傳統線性事件應變流程愈來愈難涵蓋實際攻擊情境,SANS Institute近日發布動態資安事件回應框架DAIR,並邀請勒索軟體、雲端與OT領域專家從應變實務出發,解析現代資安事件在調查範圍、可見性與處置方式上面臨的新挑戰,以說明為何防禦方需要改以可隨新證據持續調整的動態方式進行應變9/30 16:31羅正漢原站#資安
OpenAI推出常駐AI代理人Dots,可24小時自主工作、擁有專屬雲端電腦OpenAI推出常駐AI代理人Dots,可透過專屬雲端電腦與瀏覽器持續替使用者工作,還能主動查看已授權的應用程式,找出可協助處理的事項9/30 13:12陳曉莉原站#AI
川普與OpenAI、Google等科技巨頭簽署AI安全協議,引進外部獨立稽核川普與Google、OpenAI、Meta等6家科技業者簽署AI安全協議。業者承諾在訓練及部署前沿AI模型時持續監控安全風險,設置內部安全團隊,並引進第三方獨立稽核,再由董事會獨立委員會監督改善9/30 11:16陳曉莉原站#AI#資安
歐盟ENISA示警數位依賴正削弱資安韌性,供應鏈、雲端與第三方服務持續遭鎖定歐盟網路安全局(ENISA)9月22日發布最新年度威脅情勢報告指出,2025年的多起事件顯示,供應鏈、第三方服務與雲端環境持續成為高價值攻擊目標,突顯日益緊密的數位依賴關係正進一步擴大受攻擊面9/29 16:44羅正漢原站#資安#政府
Cloudflare推出JavaScript開發工具鏈Vite+ 1.0,整合建置、測試與程式檢查Cloudflare旗下VoidZero推出Vite+ 1.0,把Vite、Vitest、Oxlint與Oxfmt等工具整合到同一套開發流程,涵蓋建置、測試、程式碼檢查與格式整理,也持續以Rust重寫核心元件提高執行速度9/29 17:17李建興原站#Cloud#Dev