The time is maybeQuantum computing exists in a sort of superposition with regard to cryptography – it's both a pending threat and a technology of no immediate consequence for decryption.…
業界新聞
新聞思科旗下威脅情報團隊Talos近日揭露名為UAT-10362的駭客團體,疑似針對臺灣的非政府組織(NGO)與大學從事網釣活動,散布名為LucidRook的惡意軟體,藉此進一步下載Lua有效酬載並執行。值得留意的是,駭客部署LucidRook的工具LucidPawn,會特別檢查受害電腦使用的語言及地理位置,只有在與臺灣有關,且使用正體中文的電腦環境,才會啟動LucidRook,這項發現代表這起活…
新聞針對俄羅斯駭客APT28(Sofacy Group、Forest Blizzard、Fancy Bear)滲透路由器的殭屍網路活動,駭客的主要目標是將受害者導向對手中間人攻擊(AiTM)的基礎設施,藉此擷取他們的密碼、OAuth權杖(Token),以及其他憑證資料,英國國家網路安全中心(NCSC)近日公布相關調查結果,指出這些駭客的攻擊大致可分成兩種型態,目的也不盡相同。NCSC指出,他們掌握…
新聞近期多起軟體供應鏈攻擊事件接連曝光,顯示攻擊手法已延伸至開發流程,對企業軟體供應鏈安全帶來風險。3月19日至31日期間,名為TeamPCP的攻擊行動先後入侵開源漏洞掃描工具Trivy、基礎架構即程式碼(Infrastructure as Code,IaC)安全掃描工具Checkmarx KICS、AI模型閘道LiteLLM,以及JavaScript HTTP用戶端函式庫Axios,顯示攻擊目標…
Apple's Foldable iPhone Is 'On Track' To Launch In September https://apple.slashdot.org/story/26/04/09/0017250/apples-foldable-iphone-is-on-track-to-launch-in-september?utm_source=rss1.0mainlinkanon
The Moon is already on Google Maps—did Artemis II really tell us anything new? "I think the biggest value here is the PR. I mean, it's getting the public excited." https://arstechnica.com/space/2026/0…
新聞微軟發布SQL MCP Server,該功能建構於Data API Builder(DAB)2.0之上,讓AI代理能透過MCP(Model Context Protocol)安全存取企業資料庫,執行資料的新增、讀取、更新與刪除操作。該方案最大的技術特色在於不採用自然語言轉SQL(NL2SQL),改以DAB內建的Query Builder產生確定性的T-SQL查詢,降低AI直接生成SQL查詢的不…
新聞希臘總理Kyriakos Mitsotakis週三(4/8)透過TikTok影片宣布,該國將自2027年1月1日起,禁止15歲以下兒童使用社群媒體。他在影片中表示,這是一項「困難但必要」的決定,主因是青少年普遍出現睡眠不足、焦慮,以及長時間使用手機等問題。Mitsotakis指出,他與許多家長交流後發現,孩子「睡不好、容易焦慮,且長時間滑手機」,同時也有青少年反映,對社群平臺上的比較、評論與「…
新聞今年2月,烏克蘭電腦緊急應變團隊(CERT-UA)與資安公司Zscaler先後提出警告,俄羅斯駭客APT28(Sofacy Group、Forest Blizzard、Fancy Bear)在最新一波攻擊行動Operation Neusploit裡,將微軟1月底修補的Office零時差漏洞CVE-2026-21509用於實際攻擊,現在有最新的調查結果指出,這些駭客疑似串接另一個零時差漏洞從事相…
新聞3月下旬資安公司Sansec針對電商平臺Adobe Commerce與Magento用戶提出警告,Adobe在預覽版本修補了名為PolyShell的資安漏洞,但並未對正式版本發布相關更新,要用戶盡速採取行動因應。後續Sansec發現大規模攻擊活動,駭客已在超過一半的電商網站植入Webshell或Shell程式,如今有人以此部署側錄交易資料的工具。4月7日Sansec發現,有99個Magento…
新聞Meta週三(4/8)發表新一代AI模型Muse Spark,這是超級智慧實驗室(Meta Superintelligence Labs,MSL)所打造的Muse系列首款模型,主打多模態推理與多代理人協作能力,並已正式應用於美國市場的Meta AI App與網站,後續將擴展至WhatsApp、Instagram、Facebook與Messenger等服務,並預計在未來幾週內逐步推向全球市場。2…
John Deere To Pay $99 Million In Monumental Right-To-Repair Settlement https://yro.slashdot.org/story/26/04/08/2156254/john-deere-to-pay-99-million-in-monumental-right-to-repair-settlement?utm_source=…
No F-150 in France? US automakers complain the EU blocks big trucks. European buyers aren't interested in full-size trucks; US car industry doesn't care. https://arstechnica.com/cars/2026/04/no-f-150-…
新聞一個勒索軟體駭客組織疑似從洛杉磯市政府系統,竊取洛杉磯警局(LAPD)包含內部人員及執法調查文件達7.7TB,並於網上公開。研究人員Emma Best週三首先發現一個勒索軟體組織透過World Leaks網站,公開關於洛杉磯警局警官司法案件的資料,並得以下載檢視。本消息隨後由洛杉磯時報報導。報導指出,外洩資料包含337,000份檔案,其中主要是洛杉磯警官因風紀問題遭控告文件,包含證人名字與訪談…
新聞美國麻州的主要醫療體系Signature Healthcare公布本週稍早發生的網路攻擊事件,導致化療、救護車派送、及藥局運作受到影響。位於美國麻州的Signature Healthcare為一家社區型教學中型醫療集團,擁有18個照護機構,包含一家有216床的大型醫院,員工約1500人。Signature Healthcare於週一(4/6)公布部份醫療系統發生網路攻擊事件,該院已啟動安全回應…
新聞軟體大廠Adobe近日傳出資料外洩,自稱是Mr. Raccoon駭客疑似從該公司印度業務流程外包商(BPO)著手,在其中一名員工的電腦植入遠端存取工具啟動攻擊流程,從而竊得Adobe內部機敏資料。如今類似的攻擊行動再度傳出,上述事故很可能是供應鏈攻擊的一部分。Google威脅情報團隊(GTIG)主要威脅分析師Austin Larsen於社群網站LinkedIn指出,他們近期追蹤名為UNC678…
Trump admin seeks medical records of federal workers—for vague reasons The unprecedented proposal would give the Trump admin access to doctors' notes. https://arstechnica.com/health/2026/04/trump-admi…
Linux 7.0 Adds Support For New Keys On Upcoming Laptops For Expanded AI Agent Interactions Since last year the Linux kernel already supported the Microsoft Copilot key appearing on recent laptops to t…
Gemini gets notebooks to help you organize projects https://www.theverge.com/tech/909031/google-gemini-notebooks-notebooklm
TrueNAS 26 Beta Brings Linux 6.18 LTS + OpenZFS 2.4 Combination For NAS Devices TrueNAS 26 Beta released today as the initial test release for this next version of this Linux-based operating system fo…