Skip to main content

業界新聞

蠕蟲攻擊活動GlassWorm危害規模擴大,橫跨4大平臺、逾430個儲存庫與套件受害

新聞上週末3家資安公司Socket、Aikido,以及Step Security針對蠕蟲GlassWorm的活動提出警告,指出相關活動已影響Open VSX、GitHub、NPM,以及PyPI專案的儲存庫,現在最新的調查結果指出,這是同時鎖定4個平臺的協調攻擊。資安社群平臺OpenSourceMalware揭露,GlassWorm供應鏈攻擊行動持續擴大,最新一波攻擊同時鎖定GitHub、NPM、V…

歐洲資安公司被鎖定,駭客濫用思科與Cloudflare服務發動網釣攻擊

新聞駭客針對資安公司或研究人員的情況,已有多起事故,最近有一起濫用思科網域與Cloudflare圖靈驗證的網釣攻擊,使得資安公司對此提出警告,要業界小心防範。資安公司Specops揭露針對歐洲資安公司的複雜釣魚攻擊行動,母公司Outpost24的威脅情報團隊於3月13日發現,有人假借網路設備大廠思科名義從事複雜的網路釣魚活動,其攻擊手法相當複雜,駭客利用多種受到信任的服務,以及遭入侵的基礎設施,來…

SEC改口,多數加密資產非證券

新聞美國證券交易委員會(SEC)周二(3/17)發布最新解釋文件,首度明確指出多數加密資產本身並不屬於證券,並與商品期貨交易委員會(CFTC)協調監管分工,兩大機構聯合背書,為長期模糊的加密市場建立基本分類架構。SEC在文件中將加密資產區分為數位商品、數位收藏品、數位工具、穩定幣與數位證券,並指出其法律性質的判斷關鍵在於是否構成「投資契約」。亦即,當投資人投入資金,並期待透過特定團隊或第三方的努力…

GlassWorm蠕蟲活動持續蔓延,駭客利用竊得的GitHub權杖將惡意軟體推送到Python儲存庫

新聞上週資安公司Socket與Aikido針對最新一波蠕蟲GlassWorm活動提出警告,Socket自1月底於Open VSX儲存庫看到72個有問題的VS Code延伸套件,Aikido於3月上旬在GitHub發現151個疑似有問題的儲存庫,並指出NPM套件也是駭客攻擊的目標。如今有新的調查發現,這波蠕蟲攻擊活動的影響範圍,已延燒到Python儲存庫。資安公司StepSecurity揭露名為Fo…

勒索軟體LeakNet透過被駭網站及ClickFix網釣接觸受害者,利用Deno開發看似無害的惡意程式載入工具

新聞以排除電腦運作異常或要求執行圖靈驗證為誘餌,引誘使用者依照指示複製特定內容,並貼上執行的社交工程手法ClickFix,已是惡意軟體最常見的散播管道,現在有勒索軟體加入行列,藉此隱匿初期入侵受害組織的活動。資安公司ReliaQuest指出,勒索軟體集團LeakNet近期攻擊行動出現明顯升級,攻擊者導入ClickFix社交工程手法與新型Deno惡意程式載入工具,強化初始入侵與後續滲透能力,顯示該組…

Google推出Personal Intelligence,整合Gmail與相簿打造個人化AI服務

新聞Google週二(3/17)宣布推出Personal Intelligence,將其人工智慧能力進一步從通用搜尋與助理,升級為可結合使用者個人資料的客製化AI體驗。該功能目前已在美國搜尋的AI Mode上線,並將陸續擴展至Gemini應用程式與Chrome瀏覽器。Personal Intelligence的核心在於整合Google既有服務資料,包括Gmail、Google Photos等,讓A…

Google、OpenAI、Anthropic、微軟等大廠投入1,250萬美元,強化開源軟體安全計畫Alpha-Omega

新聞Google、微軟、OpenAI與Anthropic等AI模型及平臺大廠昨日與Linux基金會共同宣布,投入開源軟體安全專案Alpha-Omega,以防止AI驅動的安全威脅。隨著AI技術的應用,開源軟體漏洞被發現的速度愈來愈快,層面也愈來愈廣。此外,駭客也開始利用AI尋找漏洞甚至撰寫攻擊程式,使得AI成為攻防端的軍備競賽。這為開源專案維護單位帶來更大挑戰,像是他們面臨排山倒海而來的安全漏洞報告…

新字型渲染攻擊手法讓AI助理誤以為網頁無害,可誘騙使用者執行惡意指令

新聞AI已融入你我的生活,一旦這類系統出現弱點,就有可能造成嚴重的危害。有資安公司指出,他們發現攻擊者只要能在網頁上使用自定字型與CSS樣式表,就有機會騙過AI系統,並向用戶顯示惡意程式碼。資安公司LayerX揭露名為Poisoned Typeface的新型攻擊手法,攻擊者僅透過在網頁上使用自定字型與CSS樣式表,即可讓ChatGPT、Claude、Gemini等AI助理誤判網頁安全性,進而誘導使…

OpenAI推出GPT-5.4 mini與nano,小模型定位更明確

新聞OpenAI周二(3/17)推出GPT-5.4 mini與nano,強化小模型產品線。OpenAI表示,兩款模型在保留GPT-5.4能力的同時,提供更高速度與成本效率,適用於高流量與低延遲場景。在定位上,GPT-5.4 mini主打需要即時回應且具一定複雜度的任務,包括程式碼助理、電腦操作與多模態理解,並支援工具使用與多步驟處理;GPT-5.4 nano則為系列中最輕量版本,主要用於分類、資料…

蘋果釋出iOS/iPadOS、macOS背景安全改進,修補iOS/macOS漏洞

新聞蘋果本週稍早針對iOS/iPadOS裝置及macOS筆電釋出首個背景安全改進,以解決一個可能導致用戶連向惡意網站或洩露密碼的同源政策(Same Origin Policy)繞過漏洞。背景安全改進(Background Security Improvement)是在定期軟體更新之間釋出的安全更新,只提供給最新版本的iOS、iPadOS及macOS。最新釋出的版本為iOS 26.3.1、iPadO…