Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】4月21日,2025年網路犯罪美國損失逾200億美元

新聞FBI發布2025年網路犯罪報告,指出AI助長詐騙,勒索軟體持續影響關鍵基礎設施由美國聯邦調查局(FBI)主導的網路犯罪通報中心(IC3)發布2025年網路犯罪投訴報告(IC3 Annual Report),指出全年接獲逾100萬件網路犯罪通報,相關損失達208億美元,較2024年成長26%,再創新高,顯示網路犯罪對企業營運與整體社會的衝擊持續擴大。值得注意的是,IC3成立近25年來,首次在年…

AI推論框架SGLang曝RCE漏洞,惡意GGUF模型可觸發任意程式碼執行

新聞開源大型語言模型推論框架SGLang被揭露存在嚴重遠端程式碼執行(RCE)漏洞CVE-2026-5760。攻擊者可製作內含惡意Jinja2模板注入惡意酬載(Payload)的GGUF模型檔,受害者一旦將模型載入SGLang,且有請求進入/v1/rerank端點,攻擊者就可能在目標伺服器上執行任意程式碼。美國卡內基美隆大學軟體工程研究所旗下的CERT協調中心(CERT/CC)於2026年4月20…