Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Claude Cowork遭指可被濫用取得VM root權限

新聞資安研究團隊Armadin揭露,Anthropic的Claude Desktop for Windows中,Claude Cowork使用的沙箱隔離機制,可能在攻擊者已能於Windows主機執行程式的情況下遭濫用。研究人員指出,攻擊者可借用Claude Desktop元件與本機服務溝通,在Claude Cowork使用的Ubuntu虛擬機器內取得root權限,並放寬原本限制對外連線的管制。 C…

【資安日報】7月6日,檔案系統元件FatFs弱點恐影響大量隨身碟與SD記憶卡

新聞本日新聞焦點 ● 檔案系統模組FatFs存在多個弱點,廣泛影響物聯網與工控設備 ● 研究人員驚傳逕自公布逾30項弱點的PoC ● Google聯手FBI打擊NetNut常駐代理網路 小型嵌入式裝置檔案系統元件FatFs存在7個弱點,恐影響大量隨身碟與SD記憶卡,以及配備這些儲存裝置的各種物聯網設備 以網路曝險管理見長的資安廠商runZero,7月初揭露專為小型嵌入式系統設計的通用FAT/exF…

Godot更新貢獻規範,禁止AI代理提交程式碼

新聞開源遊戲引擎Godot上周更新貢獻規範,開始禁止使用自主AI代理(Autonomous AI Agent)提交程式碼,並禁止利用AI產生大段程式碼投稿,同時要求開發者若使用AI輔助撰寫程式碼必須主動揭露。 近來生成式AI與AI代理工具大幅降低程式碼撰寫門檻,卻也使開源專案收到愈來愈多AI生成的程式碼拉取請求(Pull Request,PR),導致維護者審查負擔增加,也引發程式碼品質、責任歸屬及…

駭客團體Armored Likho鎖定政府機關、能源產業,散布竊資軟體BusySnake Stealer

新聞資安公司卡巴斯基發現目標式網路釣魚活動,被稱為Armored Likho、Eagle Werewolf的APT駭客組織於俄羅斯、巴西與哈薩克從事攻擊,對象包括政府機構與電力部門組織,利用以Python打造的竊資軟體BusySnake Stealer,從事竊取帳密資料、Cookie,並在受害電腦建立反向SSH隧道進行通訊。 這些駭客接觸受害者的管道,主要是透過網路釣魚,他們假借心理測驗或是人道援…