F5調整漏洞修補政策,更新放緩為每6週發布一次並暫停定期安全通知

網路安全與應用交付大廠F5於8月13日更新技術公告與 部落格 ,宣佈自9月2日起,旗下軟體強化版本(Hardened Release)更新週期調整為每6週發布一次,同時宣佈暫停原定隨版本發布的定期安全性通知(Security Notifications)。這項8月13日的


政府系統淪AI Agent攻擊實戰場,TeamT5執行長蔡松廷:自動化攻擊早已進入下一個時代

今年8月中旬,英國金融時報《Financial Times》引述資安新創公司Dreams Security的最新報告,揭露一套完整的自主式AI攻擊框架,在2026年7月1日至4日期間,針對亞洲某國政府機關發動長達四天、共12波的入侵行動。

這套建立在Hermes與OpenClaw


攻擊行動City-Forum鎖定Salesforce與ServiceNow,利用自製工具大規模蒐集公開資料

鎖定Salesforce用户發動的攻擊行動不時傳出,其中一組最常出現在新聞版面的駭客組織是ShinyHunters,他們曾利用Salesloft Drift、Gainsight等第三方應用程式權杖,竊取Salesforce用户資料,如今有資安公司,有其他駭客組織

資安公司Reco揭露 長期攻擊行動City-Forum ,攻擊


雲端安全聯盟揭2026年11大雲端威脅,AI強化攻擊與AI系統遭入侵首度進榜

隨著企業加速採用AI與雲端服務,並讓更多系統彼此整合,雲端資安風險也出現變化。 雲端安全聯盟(Cloud Security Alliance,CSA)公佈2026年雲端運算重大威脅調查 ,有兩項AI相關風險首度進入前11名,分別為排名第2的AI強化攻擊(


AI代理不是越多越有效率,協作恐出現資源爭用與相互封鎖

Anthropic 公開 多代理AI系統實驗結果,測試多個AI代理在共用程式碼庫、有限資源及彼此任務衝突時的協作狀況。結果顯示,增加代理數量不一定能提升效率,反而可能出現程式碼衝突、爭搶資源、集體採取相同行動,甚至為完成各自


【資安週報】0810~0814,疑中國駭客打造AI自主攻擊框架對台發動攻擊,資安署表示已對此人機結合境外攻擊展開應變

本週最受矚目的資安焦點,莫過於中國駭客利用自主AI代理攻擊台灣政府機關與能源公司的消息揭露。這起事件不僅引發社會高度關注,更顯現出「AI代理能快速動態切換攻擊鏈」的全新態勢已經到來,而且台灣已實際面臨這樣

Continue reading...

【城鎮韌性演習】民生物資配售導入智慧物資管理系統,演練數位化調度、建立公私配售機制

面對重大災害或複合式緊急情勢,民生必需品供應不僅需要平時維持安全存量,也需要具備快速掌握需求、調度物資及分流配送的能力。在這次的「2026城鎮韌性演習」裡,經濟部與新北市政府合作,於新北大全聯土城店辦

Continue reading...

Adobe Commerce重大漏洞被利用,駭客恐以此挾持顧客帳號

本週Adobe發布 8月上半更新 修補電子商務平台Adobe Commerce與Magento Open Source漏洞 ,Adobe將其修補的優先程度評為等級2(Priority 2)。這次Adobe一共修補7個漏洞,其中5個是重大等級,根據CVSS評分,最嚴重的是分數為9.1的CVE-2026-7136


Google公佈Gemini 3.7 Flash,以前代半價促銷

Google週四(8/13)公佈 號稱最強大程式撰寫及代理人開發模型Gemini 3.7 Flash,提供更強的軟工、開發及推理能力,在年底前提供3.6 Flash半價。

相較於3周前公佈的3.6 Flash版,Google宣稱3.7 Flash回應了開發人員意見並加入演算法


Ramp調查顯示Anthropic企業採用率領先OpenAI

美國企業支出管理平台 Ramp週三(8/12)公佈 最新AI Index調查,顯示美國企業持續增加AI支出,但對價格昂貴的最新模型接受度有限。而Anthropic自今年4月首度超越OpenAI以來,已連續4個月保持領先。

Ramp為美國企業支出管理平台,提供