Ask any parent: banning kids from doing anything doesn't work. On the contrary, it's just about the most powerful way to motivate them. As The Register reported last week, the UK government is plannin…
業界新聞
新聞本日新聞焦點● FortiBleed曝光逾7萬臺Fortinet設備憑證資料● 殭屍網路AryStinger感染大量D-Link路由器● F5針對Nginx發布緊急安全更新 FortiBleed曝光逾7萬臺Fortinet設備憑證資料,臺灣受影響數量居全球第三威脅情報平臺InfoStealers於6月17日,揭露名為FortiBleed的大規模憑證外洩事件,指出全球有超過7萬臺Fortinet…
新聞太空系統的網路安全防護日益受到關注,近日美國非營利研究機構MITRE在一篇人物專文中,介紹首席應用資安工程師Robert Sumner投入太空系統資安的工作,值得關注的是,當中透露由他領導的兩項計畫,目的是強化太空系統的網路安全防禦體系。根據MITRE的說明,其中一項稱為鋼鐵城計畫(Project STEEL TOWN),發展重點在於,建立專門針對太空系統各個層面的網路威脅列舉(Cyber …
新聞微軟研究團隊揭露一種名為AutoJack的新攻擊手法,指出AutoGen Studio開發版本曾存在一組可被串連利用的弱點。攻擊者只要讓具備網頁瀏覽能力的AI代理程式開啟惡意網頁,就可能藉由本機上的MCP WebSocket介面,讓主機執行攻擊者指定的程式。目前相關問題已在AutoGen主分支修補,且受影響介面未進入Python套件庫正式發行版。AutoGen Studio是AutoGen多代…
'Tutor' Who Took Online Tests for 124 Students Jailed for Three Years https://news.slashdot.org/story/26/06/22/0255256/tutor-who-took-online-tests-for-124-students-jailed-for-three-years?utm_source=rs…
WHO, ME? The world of work is weird, so The Register records the worst of it every Monday in a reader-contributed column we call "Who, Me?" in which you admit to mistakes, and reveal your escapes. Thi…
新聞近期全球爆發FortiBleed大規模系統登入憑證外洩事件,波及約7.4萬臺Fortinet設備。針對此一威脅,美國網路安全暨基礎設施安全局(CISA)緊急發布威脅因應的五項措施,呼籲受影響用戶立即強化防禦。具體因應行動包括:(一)停用所有SSL VPN與管理連線,重設所有Fortinet設備帳號與密碼,並強制實施強密碼(strong password)的政策;(二)確保憑證儲存安全,強制管理…
新聞國際刑警組織(Interpol)發布2025/2026年亞洲與南太平洋網路威脅評估報告,指出該地區網路犯罪活動規模持續擴大,線上詐騙、資訊竊取惡意程式、勒索軟體與AI濫用,正使攻擊鏈更趨複雜。這份報告涵蓋2024年1月至2025年3月,彙整18個會員國調查回覆、私部門威脅資料與近期執法行動。超過半數受訪國家表示,網路犯罪已占全國登錄犯罪案件30%以上;另有33%受訪國家通報超過1萬起線上詐騙案…
新聞思科上週四(6/18)宣布將收購身分安全新創WideField Security,以強化旗下Splunk代理型資安營運中心(Agentic SOC)能力。這是思科繼AI可觀測性應用平臺Galileo與非人類身分安全公司Astrix Security之後,今年第三起資安相關收購案。WideField Security成立於2023年,主打身分生命週期安全(Identity Lifecycle S…
新聞微軟TypeScript團隊發布TypeScript 7.0候選版,官方規畫在一個月內發布正式版。該版最大變化,是編譯器底層改以Go實作,並導入多執行緒平行處理,在常見使用情境下,TypeScript 7.0的速度約可達TypeScript 6.0的10倍。TypeScript是JavaScript的型別化語言,不少JavaScript專案會用來檢查型別問題,提早發現部分錯誤。過去TypeSc…
新聞從去年下半開始,有多組人馬針對NPM、PyPI、微軟Visual Studio Code的軟體供應鏈從事攻擊行動,滲透維護者的帳號上架惡意套件,其中有多起是北韓國家級駭客所為,如今再傳新的資安事故引起外界注意。6月17日微軟揭露針對AI應用程式框架Mastra的攻擊行動,駭客先奪取其中一名開發成員ehindero的NPM維護帳號,藉此得到整個@mastra範圍的發布權限,然後採用名稱冒充(Ty…
新聞鎖定公布超過10年以上的資安漏洞,綁架老舊路由器設備的情況,已有不少資安事故傳出,如今有專門針對採用特定晶片網路設備的攻擊行動。中國資安公司奇安信揭露殭屍網路AryStinger,搭配RTL819X系列晶片的網路設備是遭到綁架的主要裝置,感染惡意軟體後,攻擊者將其組成具備偵察與攻擊能力的分散式殭屍網路,用於入侵受害組織的前期情報蒐集。由於許多在2012年至2015年推出的網路設備均採用RTL8…
新聞上週微軟正式推出企業級AI代理工具Copilot Cowork,並說明用量計費模式對企業用戶的影響。微軟將Copilot Cowork定位為一套AI代理系統,可獨立執行複雜、耗時且涉及多種工具的任務,即使使用者電腦關機,任務仍能持續執行。這項工具主要鎖定需跨多項工具與企業資料來源處理的工作流程,協助企業將部分複雜且耗時的任務交由AI代理執行。計價方面,Copilot Cowork需搭配Micr…
新聞挪威首相Jonas Gahr Støre上週五(6/19)宣布多項教育改革措施,將要求小學1至7年級學生原則上不得使用生成式AI工具,同時把紙本教科書供應納入法規保障,並持續修改課程綱要,希望扭轉近年學生閱讀、寫作與數學能力下滑的趨勢。挪威政府指出,近年國際學生能力評量PISA及國際閱讀素養評比PIRLS等調查顯示,挪威學生在閱讀、寫作與數學等基礎能力上大幅下滑;若未經引導地使用生成式AI,可…
新聞針對FortiBleed大規模系統登入憑證外洩事件,英國國家網路安全中心(NCSC)近日發布緊急安全建議,指出全球針對Fortinet防火牆與VPN設備的攻擊行動正顯著增加,呼籲用戶應盡速採取因應行動,並介紹兩款FortiBleed檢查工具,協助企業確認網域是否名列外洩清單。根據NCSC的說明,這類攻擊並非隨機,而是具有高度針對性的全球行動。攻擊者主要鎖定暴露在網際網路上的FortiGate與…
TikTok Shows 3x More AI Slop Than YouTube, Report Finds https://tech.slashdot.org/story/26/06/22/028235/tiktok-shows-3x-more-ai-slop-than-youtube-report-finds?utm_source=rss1.0mainlinkanon
新聞研究人員Chaotic Eclipse(Nightmare-Eclipse)於微軟發布6月例行更新(Patch Tuesday)不久,公布Microsoft Defender零時差漏洞RoguePlanet,並指出可在已套用今年6月修補程式的Windows 11與Windows 10利用,且伺服器版本作業系統也可能存在相同弱點,如今微軟發布公告,承認這項弱點的存在。根據資安新聞網站Bleepi…
新聞印度最大電信商Reliance Jio的母公司Jio Platforms周五(6/19)向印度證券交易委員會(SEBI)申請首次公開發行股票(IPO),計畫於孟買證券交易所(Bombay Stock Exchange,BSE)及印度國家證券交易所(National Stock Exchange,NSE)上市,最多將發行2.7億股新股,可望成為印度史上最大IPO。Jio Platforms是印度…
新聞荷蘭警方於6月18日宣布,跨國執法行動Operation Endgame近日針對惡意軟體SocGholish展開聯合行動,關閉或接管106個與其犯罪基礎設施有關的伺服器與網域,並清理14,971個遭感染WordPress網站,中斷網路犯罪分子散布惡意軟體的關鍵感染鏈。這次行動由荷蘭、加拿大、美國與德國合作執行,並獲歐洲刑警組織(Europol)與歐盟刑事司法合作署(Eurojust)支援。執法…
新聞網路服務與資安業者Cloudflare於6月18日公開其內部AI輔助漏洞探索架構,說明該公司如何將AI代理用於大規模程式碼安全檢查。Cloudflare指出,企業若要把AI導入漏洞探索,關鍵不只是選用哪一個模型,而是建立可替換不同模型、可保留執行狀態、可驗證結果,並能串接修補流程的工程架構。該公司將大型漏洞探索任務拆解為多個階段,讓每個代理只處理特定範圍的工作,並將執行狀態寫入資料庫,以便中斷…