開源商業智慧平台Metabase修補遭到利用的零時差漏洞
8月6日 開源商業智慧平台Metabase提出警告 ,表示他們在雲端版本Metabase Cloud當中,發現有人利用未知的零時差漏洞的攻擊活動,Metabase隨即封鎖用於攻擊的端點,並迅速識別及修補弱點。雲端環境已完成修補,Metabase Cloud用户無須進行額外操作;對
研究人員揭露Gemini AI代理對代理攻擊手法,可竊取敏感資料並竄改GitHub拉取請求
隨著AI代理應用走向多代理協作,AI代理形成的攻擊面也隨之擴大,當不同AI代理擁有不同權限、又能相互傳遞指令與工作內容時,攻擊者可能透過其中一個AI代理影響另一個代理,形成新的代理對代理(Agent-to-Agent)攻擊途徑
公務出國資通安全不打烊,資安署公佈資通訊設備分級管理須知
全球民眾有目共睹,不論美國總統或英國首相前往中國出訪時,對於隨行人員使用的公務資通訊設備,包括手機、電腦等,都採取最高規格的防護措施,甚至將這些設備視為一次性、可拋棄式的設備。相較之下,台灣過去並未針

AI助理Atlassian Rovo存在點擊漏洞RovoBlast,藉由在URL嵌入惡意指令竊取應用程式資料
資安公司Varonis 揭露名為RovoBlast的資安漏洞 ,此問題影響Atlassian旗下的AI助理Rovo,攻擊者只要引誘使用者點選指定的連結,就能觸發攻擊者嵌入的指令,強制Rovo在使用者進行連線的過程裡,將攻擊者下達的外部參數視為受到信賴的參數。該公
N-able再度為N‑central提供CVE-2026-18577防護強化措施
8月2日N-able發布 遠端管理與監控平台N-central更新2026.3 Hotfix 1(2026.3.1.7) ,修補身分驗證繞過漏洞 CVE-2026-18577 (CVSS v4.0風險評為8.2分) ,並提供入侵指標讓用户確認是否遭駭。如
Spur獲2億美元投資,擴大IP情報與Bot偵測平台
IP情報與機器人程式(Bot)偵測業者 Spur Intelligence獲得Insight Partners兩億美元投資 ,資金將投入產品研發、提升情報涵蓋範圍與整合能力,並進一步擴大營運規模。
Spur於2017年由兩名前美國戰爭部工程師創立,主要協助企業辨識正常使用者的
中國開放權重AI模型安全表現差異大,企業須留意供應鏈風險
隨著中國開放權重AI模型能力持續提升,企業採用這類模型可能面臨的安全風險,也日益受到關注。 應用程式交付與資安業者F5旗下研究團隊分析指出 ,Qwen3.5、GLM-5.2等中國開放權重AI模型,在抵禦提示注入及越獄攻
澳洲通訊局警告頂尖AI模型加速漏洞發現與利用,組織應重新檢視資安風險
澳洲政府資安主管機關 澳洲通訊局(ASD)發布指引 ,警告頂尖AI模型(frontier AI model)可大幅縮短漏洞發現與利用時間、降低藉此發動攻擊的門檻,呼籲企業、政府與基礎設施組織重新檢視資安風險及事件應變能力。
這份指引表明,頂
N‑central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織高價值端點
N-able於7月底至8月初,揭露N‑central身分驗證繞過漏洞CVE-2026-18556、 CVE-2026-18577 ,美國網路安全與基礎設施安全局(CISA)於8月4日表示, 已掌握CVE-2026-18577遭積極利用的證據 ,
ThreatLocker募資1.9億美元,強化零信任與AI安全
成立於2017年的美國資安業者ThreatLocker,主要提供零信任資安技術,旗下產品採取預設拒絕(deny-by-default)的控管方式,由企業制定允許規則,決定哪些應用程式能夠執行,並限制應用程式與使用者存取系統資源的權限。 該公司宣