新聞美伊戰爭持續進行,伊朗駭客也傳出試圖對美國的關鍵基礎設施下手,藉此進行報復。威脅情報公司Dataminr於6月11日發現,伊朗駭客組織Handala聲稱成功入侵加州水務公司California Water Service(Cal Water),並公布5 GB資料供買家驗證。由於Cal Water是美國投資人持有的大型水利設施,業務橫跨加州約100個社區、服務約兩百萬名用戶,因此這起事故引起研究…
業界新聞
新聞AI模型路由平臺OpenRouter上周四(6/12)推出Fusion功能,可同時呼叫多個AI模型回答同一問題,再由另一模型整合成最終答案,並宣稱Fusion可在深度研究任務中產生比單一模型更完整的答案。OpenRouter成立於2023年,是一家AI模型存取平臺,提供統一API讓開發者呼叫OpenAI、Anthropic、Google、Meta、Mistral及DeepSeek等業者的模型,…
新聞Palo Alto Networks日前發出安全公告,警告PAN-OS漏洞CVE-2026-0257在先前出現少量利用嘗試後,如今已遭攻擊者積極利用。Palo Alto安全監控中心Unit 42觀測到一個身分未明的攻擊組織濫用該漏洞以存取其VPN系統GlobalProtect。CVE-2026-0257是Palo Alto 5月中公告的驗證繞過漏洞,影響PAN-OS軟體的入口網站及閘道元件,可…
新聞Google威脅情報團隊(GTIG)揭露由新興中國駭客組織UNC6508發起的大規模網路間諜行動,鎖定北美學術、醫療與軍事研究社群的機構,在長達逾一年的潛伏期間,攻擊者入侵對外開放的網路應用程式、部署客製化惡意軟體、滲透進敏感內部系統,並濫用企業管理工具進行隱密的資料外洩。GTIG與Mandiant Consulting聯手。摧毀惡意基礎設施,並通知受害機構及提供協助。GTIG指出,攻擊者的情…
Cybersecurity Vets Protest 'Dangerous' US Government Ban On Anthropic's Most Powerful Models https://it.slashdot.org/story/26/06/15/2128216/cybersecurity-vets-protest-dangerous-us-government-ban-on-an…
新聞6月15日思科發布資安公告,指出旗下的Catalyst SD-WAN Manager(原SD-WAN vManage)存在任意檔案寫入漏洞CVE-2026-20262,通過身分驗證的攻擊者可遠端在檔案系統建立新的檔案,甚至能覆寫已經存在的任何檔案,CVSS風險評為6.5分,影響內部建置、雲端,以及政府機關專用版本。值得留意的是,思科已掌握漏洞遭到少量利用,再加上沒有其他緩解措施,呼籲用戶儘速套…
新聞雲端服務業者AWS於6月9日宣布推出雲端成本管理工具AWS FinOps Agent公開預覽版,定位為代理式AI解決方案,可協助企業追查雲端成本異常、找出可能原因,並讓工程師透過自然語言查詢AWS成本與用量資料。AWS指出,AWS FinOps Agent可搭配AWS Cost Explorer、AWS Cost Anomaly Detection、AWS Cost Optimization …
新聞Linux基金會(The Linux Foundation)於6月10日宣布成立OpenSharing Project,這項專案源自資料與AI平臺業者Databricks的貢獻,是一個強調開放與廠商中立(vendor-neutral)的交換協定,用於建立跨雲端、跨資料平臺的共通交換規範,讓企業能安全分享資料、AI模型與代理技能(Agent Skills)等資產。Linux基金會指出,企業導入代…
新聞思科於6月15日揭露Catalyst SD-WAN Manager(原SD-WAN vManage)任意檔案寫入漏洞CVE-2026-20262,同一天美國網路安全與基礎設施安全局(CISA)表示,他們已掌握漏洞遭到積極利用的證據,將其加入已遭利用的漏洞列表(KEV),要求聯邦機構必須在6月29日前完成修補。同日CISA將另一個高風險漏洞CVE-2026-54420加入KEV,此為LiteSp…
新聞英國政府周一(6/15)宣布,將禁止16歲以下兒童使用社交媒體,並針對直播、陌生人聯繫及AI戀愛聊天機器人等功能祭出額外限制。政府表示,此舉獲得9成家長支持,預計於今年底前提交國會審議,最快2027年春季上路,希望減少兒童沉迷網路的時間,讓孩子找回童年。英國政府表示,新制度將比照澳洲模式,要求社交平臺阻止未滿16歲用戶使用服務,適用範圍涵蓋TikTok、Instagram、Facebook、Y…
新聞在美國政府下達禁止外國人使用Anthropic Claude Fable/Mythos模型的命令後,上百名資安專家昨(6/15)日聯署發表公開信,說明AI對資安的重要性,要求政府官員解除禁令。Anthropic於6月9日公佈Claude Fable後,開始向Pro、Max及Enterprise用戶部署Fable 5,原定Enterprise用戶部署時程持續至6月22日。但上周五美國商務部向發出…
新聞資安調查與威脅情報業者Group-IB於6月11日揭露,他們協助國際刑警組織(INTERPOL)與阿爾及利亞警方,瓦解運作近10年的網路釣魚即服務(PhaaS)平臺SniperDz。這起行動是國際刑警組織主導的Operation Ramz的一部分,該行動於2025年10月至2026年2月28日在中東與北非地區13國展開,總計逮捕201名嫌犯,而使用Guedz名號的SniperDz主要開發者與管…
新聞Meta旗下社群平臺Threads與Instagram在周日到周一之間無預警爆發大規模帳號停權事件,許多臺灣使用者突然收到系統通知,指帳號因「未滿13歲」而遭到停用,造成用戶的不便。受影響對象橫跨政治人物、媒體機構、網紅與一般用戶,包括多位具有高知名度的公眾人物帳號一度無法正常使用。Meta事後坦承,這起事件是因年齡判定機制的技術錯誤,導致部分帳號被誤判為未滿13歲,正著手修復系統,目前一部分…
Good news—we have extra time before the Sun ends life on Earth Will the Sun roast Earth’s plants or starve them? https://arstechnica.com/science/2026/06/good-news-we-have-extra-time-before-the-sun-end…
Websites are being redesigned for consumption by AI models, and now a coalition wants to extend the trend to digital documents. The LF AI & Data Foundation, under the Linux Foundation, has formed a wo…
Linux 7.2 Optimization Shows +5% IOPS For EXT4 & XFS After Moving Around Two Lines Of Code In addition to the surprising impact of /proc/filesystems read optimizations for Linux 7.2, another one of th…
Key mission for Europe's commercial space enterprise scrubbed again Isar Aerospace is not hurting for money, but it is sorely lacking in the currency of flight experience. https://arstechnica.com/spac…
Fox’s $22B Roku acquisition aims to expand its reach into smart TVs, advertising Fox plans to take over Roku's streaming hardware, OS, and FAST services. https://arstechnica.com/gadgets/2026/06/foxs-2…
The US Government Is Letting a Key Data Center Regulation Expire https://yro.slashdot.org/story/26/06/15/2017215/the-us-government-is-letting-a-key-data-center-regulation-expire?utm_source=rss1.0mainl…
FBI Issues Urgent Kali365 Security Warning For Teams, Outlook, OneDrive Users https://yro.slashdot.org/story/26/06/15/209242/fbi-issues-urgent-kali365-security-warning-for-teams-outlook-onedrive-users…