新聞資安業者Sophos發布《2026勒索軟體現況報告》(The State of Ransomware 2026),顯示惡意郵件是最常見的勒索軟體初始入侵管道,占26%;其次是網路釣魚及登入憑證遭竊,分別占24%與23%,暴力破解攻擊則占6%。相較之下,利用漏洞入侵的比例降至18%,較2025年減少14個百分點。 值得注意的是,在因登入憑證遭竊而受到勒索軟體攻擊的組織中,97%在攻擊發生時已採用…
業界新聞
新聞駭客鎖定高科技產業的情況,不時有事故發生,如今有新興駭客團體聲稱入侵軟體公司,並竊得其重要客戶資料的情形。 根據資安新聞網站SecurityWeek的報導,勒索軟體駭客組織D1R近日將晶片設計軟體廠新思科技(Synopsys)與德國工程與科技巨頭博世(Bosch)列於資料外洩網站。D1R聲稱利用新思科技網站的漏洞,存取含有4萬筆記錄的企業客戶資料庫,然後又從竊得的資料入侵博世,號稱取得了智慧財…
新聞阿里巴巴Qwen團隊周日(7/19)宣布,即將推出總參數量達2.4兆的Qwen3.8,並計畫開放模型權重。阿里巴巴宣稱,Qwen3.8是目前最強大的AI模型之一,可與全球領先的前沿模型競爭,整體效能僅次於Anthropic的Fable 5。 目前開放使用的是仍在持續調整的Qwen3.8-Max-Preview。根據阿里雲Model Studio的介紹,該模型主要強項包括全端軟體開發、資料分析、…
新聞應用程式安全業者Aikido Security近日公布13款AI模型的漏洞辨識能力評測結果,比較不同模型的漏洞辨識能力與執行成本。研究人員將含有漏洞的程式碼片段交由漏洞分析代理分析,測試模型是否能理解程式執行流程、判斷漏洞是否可遭攻擊者利用,並正確辨識安全問題,而非評估模型自行從大型程式碼儲存庫找出漏洞位置的能力。 研究人員從GitHub安全公告資料庫(GitHub Advisory Data…
新聞歐盟執委會公布《AI法案》第50條透明義務最終指南,相關規定將自8月2日起適用。指南進一步界定AI系統提供者與部署者的責任,涵蓋聊天機器人、AI代理、生成式AI內容、深偽(Deepfake)、情緒辨識及生物特徵分類等應用,供主管機關與業者作為執法及法規遵循參考。 提供者若設計直接與自然人互動的AI系統,包括聊天機器人、AI代理與虛擬人物,原則上須在首次互動開始時,清楚告知使用者正在與AI互動。…
新聞隨著政府與產業推動後量子密碼學(PQC)轉型,既有系統如何逐步改用量子安全密碼技術,成為重要課題。德國萊茵-美因應用科技與藝術大學、達姆斯塔特應用科技大學、歐洲科技大學聯盟(European University of Technology,EUt+),以及德國國家應用資安研究中心ATHENE組成的研究團隊,分析22篇提出較完整PQC轉型框架的文獻後指出,現有方法多偏重密碼資產盤點與轉型優先順…
新聞上市車用電子廠淳安電子(6283)於7月20日晚間,透過股市公開資訊觀測站發布重大訊息,說明公司近期發生網路資安事件。淳安表示,資安單位於接獲異常通報後,經查證確認為勒索軟體檔案加密攻擊,已即時啟動資安應變機制因應。 對於本次事故造成的影響,淳安表示經初步評估,內部資訊系統及網站運作正常,未受實質影響,對公司營運無重大影響。
新聞檔案壓縮軟體7-Zip釋出更新版本26.02版,以修補一個遠端程式碼執行(RCE)漏洞,在受影響的7-Zip程式中執行惡意程式碼。 漏洞編號CVE-2026-14266,是由資安業者Zero Day Initiative(ZDI)通報。這項漏洞存在7-Zip處理XZ分塊式(chunked)資料機制中,經變造的XZ壓縮資料可觸發堆積緩衝區溢位,讓攻擊者得以在現行程序下執行程式碼。 由於本漏洞的觸…
新聞上週企業流程自動化廠商ServiceNow公布AI平臺的沙箱逃逸漏洞CVE-2026-6875,通報此弱點的Searchlight Cyber透露,攻擊者不僅能用來入侵ServiceNow執行個體,還能滲透與其連接的代理伺服器,CVSS v4.0評分達到9.5分,相當危險。事隔數日,有資安廠商發現該漏洞被用於實際攻擊。 威脅情報公司Defused Cyber於職場社群網站LinkedIn提出警…
新聞Google DeepMind與Isomorphic Labs公開合作生物韌性計畫,研究將SynthID浮水印技術調整用於生物資料,協助DNA合成服務商辨識可能具有風險的AI生成序列。兩家公司認為,AI已能設計出序列不同、功能卻相近的DNA,可能削弱現行依賴已知病原體、毒素清單及序列篩檢演算法的防護方式。 SynthID是Google DeepMind開發的AI內容浮水印技術,2023年最初用…
Cold Reset Recovery Coming Together To Better Help Intel GPUs On Linux One of the patch series going through nearly a dozen revisions now is for introducing a cold reset recovery method for the Direct…
If you use WordPress, patch now. Just hours after fixes came out, attackers have begun exploiting two bugs that, when chained together, allow pre-authentication remote code execution (RCE). And securi…
Judge halts Paramount's $111B purchase of Warner Bros. in win for US states Judge grants restraining order, saying merger "likely to violate antitrust laws." https://arstechnica.com/tech-policy/2026/0…
Firefighting drones in the works as wildfires plague US nearly year-round California and XPRIZE competition test whether drones can stop wildfires early. https://arstechnica.com/ai/2026/07/firefightin…
Cop charged with covering bodycam to photograph naked prisoners Pennsylvania cop charged with oppression and obstruction. https://arstechnica.com/tech-policy/2026/07/cop-charged-with-covering-bodycam-…
The Space Force is now seeking to buy up to $30 billion in rocket launches The Trump administration is asking the Space Force to do a lot. This will require more launches. https://arstechnica.com/spac…
Real FBI agents won't slide into your DMs and offer to help you recover stolen funds. The bureau's Internet Crime Complaint Center (IC3) updated an earlier warning on Monday about scammers impersonati…
The Space Force is now seeking to buy up to $30 billion in rocket launches The Trump administration is asking the Space Force to do a lot. This will require more launches. https://arstechnica.com/scie…
NetworkManager 1.58 Released With 464XLAT CLAT Support & GENEVE Interface NetworkManager 1.58 is out today with the latest feature enhancements for bettering wired and wireless network management on L…
Apparently, being a leading destination for AI development doesn't mean AI will bail you out. AI agents broke into Hugging Face's production infrastructure, but commercial LLM guardrails blocked the f…