The UK government is considering forcing employers in Great Britain to consult workers before rolling out "bossware," opening the door to new rules covering everything from AI-powered productivity sco…
業界新聞
新聞今年3月Google、Lookout、iVerify聯手揭露iOS漏洞利用工具包DarkSword,此工具包串連6個資安漏洞並形成完整的攻擊鏈,後續有人將其上傳到GitHub讓所有人都能下載,並傳出俄羅斯國家級駭客加入利用的行列,如今有中國駭客用於發動最新一波攻擊。 威脅情報公司Censys指出,根據他們的追蹤,目前至少有7至8組駭客運用DarkSword從事攻擊活動,其中最新加入利用行列的是…
Spain Offers $1.14 Billion To Get Thirty Meter Telescope Moved To Canary Islands https://science.slashdot.org/story/26/08/04/0040200/spain-offers-114-billion-to-get-thirty-meter-telescope-moved-to-can…
Tesla has recalled its Cybertruck 11 times to fix issues such as exterior trim panels falling off and an accelerator pedal that can become stuck, but NASA has nonetheless decided the rust-prone vehicl…
新聞美國網路安全暨基礎設施安全局(CISA)已將N-able旗下IT遠端管理平臺N-central的驗證繞過漏洞CVE-2026-18577,列入已知遭實際利用漏洞清單。N-able已發布N-central 2026.3 HF1,呼籲自行架設系統的用戶儘速升級至2026.3.1.7版本,以免攻擊者繞過身分驗證並接管管理員帳號。 CVE-2026-18577的CVSS 4.0風險分數為8.2分。攻擊…
新聞英國警察國家法律資料庫(Police National Legal Database,PNLD)維護單位本週證實系統遭駭。駭客此前宣稱竊得超過10萬名警察及公務人員姓名、電話等個資。 這起事件發生在上週,名為ExfilSquad的駭客組織宣稱竊得PNLD達13.5萬筆紀錄。PNLD資料庫用於提供英格蘭及威爾斯警方法律支援,由英國西約克郡警察局代管。不過當時PNLD主管機關內政部拒絕評論。 PN…
新聞經過多年的數位化持續推動,資訊科技(IT)與營運科技(OT)已日益融合,關鍵基礎設施產業與OT領域面臨的資安挑戰隨之水漲船高,Fortinet OT事業拓展經理陳心怡針對該公司近期發布的年度OT與網路資安現況調查報告,從多個面向說明當前企業因應這項重大議題的態度。 首先,不論企業與組織的OT資安是否提升至足夠的水準,絕大多數已意識到法規監管要求將日益嚴苛。這份6月出爐的調查顯示,認為五年內相關…
新聞生技巨擘Thermo Fisher Scientific常被犯罪實驗室用於DNA鑑定的Applied Biosystems軟體近日被發現有重大漏洞,讓攻擊者得以修改檢驗結果而不留痕跡。該公司已經修補,但只有新版本軟體才能獲得修補。 編號CVE-2026-17583是存在Applied Biosystems Human Identification DNA檢定軟體,由研究人員Nathan Ada…
新聞支付業者Visa周一(8/3)宣布,將以24億美元現金收購以色列AI金融防詐公司BioCatch,利用其行為及裝置情報技術,強化帳戶盜用、詐騙、人頭帳戶及申請詐欺偵測能力。交易仍須取得監管機關核准,預計於Visa的2027財年第二季結束前完成,也就是2027年3月底以前。 BioCatch成立於2011年,利用AI及機器學習分析使用者操作網路銀行或行動銀行時產生的行為、裝置、應用程式及網路訊號…
新聞Cloudflare釋出開源套件@cloudflare/computer早期預覽版,提供AI代理可持續保存的檔案工作區,並可依不同工作需求,選用Cloudflare Workers隔離環境或完整Linux容器執行任務。開發者不必自行處理不同環境間的檔案同步,每個代理也不會從頭到尾占用一個容器。 AI代理能自行呼叫工具、操作檔案及執行程式,需要檔案系統、命令列工具與程式執行環境,才能檢查專案、修…
新聞阿里巴巴週一(8/3)發布新一代旗艦AI模型Qwen3.8-Max,總參數量達2.4兆,是目前規模最大、能力最強的Qwen模型。該模型現已透過千問AI平臺及阿里雲百鍊提供API服務,並將於下週開放模型權重,成為Qwen系列首款開放權重的Max等級旗艦模型。 Qwen3.8-Max以Qwen3.5架構為基礎,採用稀疏混合專家(Mixture of Experts,MoE)架構及混合注意力機制。模…
Cloudflare has used AI to automate processing of incoming reports to its bug bounty program for $58 a month using Anthropic’s Claude Sonnet model and chose it partly because using the AI company’s sec…
新聞身分暨存取管理業者Okta於7月30日宣布,已與雲端原生身分安全業者Permiso Security簽署收購協議,藉此將身分安全防護從登入與驗證階段,延伸至使用者、服務帳號、機器身分及AI代理取得權限後的活動,強化身分威脅偵測與回應(Identity Threat Detection and Response,ITDR)能力。 交易完成後,Okta可結合既有的身分驗證訊號,以及Permiso從…
新聞7月31日數位發展部資通安全署發布新聞稿指出,為了協助中小企業在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,他們發布了資安事件應變處理行動指引,將資安事故的處理流程規畫為四大階段,並針對中小企業最常面臨的六大威脅提供處理步驟,涵蓋設備受感染異常、帳號被盜、網路釣魚、商業支付詐欺、勒索軟體攻擊,以及阻斷服務攻擊(DDoS)等,並附具體可操作的「應變處理檢核清單」、「應…
新聞Google的同步通行密鑰(synced passkeys)為私鑰保護樹立更高的標準,不過,仍被找出弱點,網路資安業者Palo Alto Networks旗下Unit 42本週揭露3種攻擊手法。攻擊者可能冒充受信任裝置,登入受通行密鑰保護的第三方服務使用者帳號;也可能將自行控制的使用者驗證金鑰(User Verification Key,UV Key)註冊至Google Cloud Authe…
新聞漏洞情報業者VulnCheck發布2026年上半年漏洞利用態勢分析,統計期間共有495項漏洞新增至VulnCheck已知遭利用漏洞(Known Exploited Vulnerabilities,KEV)資料庫,這些漏洞從CVE公布到被列為KEV的時間中位數,已由2025年全年的120天縮短至80天,當中更有23.43%的漏洞在CVE公布當日或之前已有利用證據。 從產品類型來看,內容管理系統(…
OpenAI's Astra Solved Decades-Old Math Problems For $2,000 https://science.slashdot.org/story/26/08/04/0054251/openais-astra-solved-decades-old-math-problems-for-2000?utm_source=rss1.0mainlinkanon
新聞生技公司藥華藥(6446)8月3日晚間於股市公開資訊觀測站發布重大訊息指出,該公司及旗下子公司泛泰醫療的部分資訊系統遭受駭客網路攻擊,目前已啟動資訊安全防禦機制,並委託外部資安公司與專家協助,同時依規定向主管機關通報。初步評估,此次事件對公司營運並無重大影響。 藥華藥表示,此次事件發生於8月3日,駭客攻擊影響公司及泛泰醫療部分資訊系統。公司在發現異常後,立即啟動資安應變程序,除強化防護措施外,…
新聞彭博報導,蘋果即將就任的新執行長John Ternus近日延攬已退休的硬體主管Laura Legros,加入領導團隊。 Laura Legros於2022年從蘋果退休。在此之前,她是硬體工程副總裁,管理產品推出、開發時程和協調各工程團隊。報導指出,她當時向Ternus報告,也是他最信任的副手之一。她也曾在蘋果產品大會上發表MacBook Air 2018和iPad Air 2020。 Tern…
新聞8月3日上午11時,光通訊廠聯合光纖通信(4903)於股市公開資訊觀測站發布重大訊息,表示當日他們收到資訊系統遭受勒索病毒攻擊的訊息,隨即展開內部資安檢查並啟動應變措施,目前所有資訊系統陸續恢復正常運作,公司也已向警方報案,初步評估事件不會對營運造成影響。 該公司在收到上述勒索訊息後,隨即檢視內部相關資安記錄,並強化網路安全防護機制,他們將持續密集監控系統的運作情形因應。