國際刑警組織示警亞洲與南太平洋網路犯罪升温,AI與憑證竊取擴大攻擊鏈

國際刑警組織(Interpol)發布2025/2026年亞洲與南太平洋網路威脅評估報告 ,指出該地區網路犯罪活動規模持續擴大,線上詐騙、資訊竊取惡意程式、勒索軟體與AI濫用,正使攻擊鏈更趨複雜。

這份報告涵蓋2024年1


駭客積極利用WordPress外掛Gravity SMTP漏洞,Wordfence已攔截逾1,700萬次攻擊嘗試

資安業者Wordfence於6月17日 發布警示 ,駭客已開始積極利用WordPress電子郵件外掛Gravity SMTP的高風險漏洞CVE-2026-4020,試圖竊取網站的郵件服務認證資料。該漏洞於3月底揭露並發布修補程式,自6月初起,Wordfence開始觀察到利用此


【資安日報】6月22日,FortiBleed暴露逾7萬台Fortinet設備憑證

Continue reading...

新攻擊手法AutoJack可讓惡意網頁透過AI代理觸發本機程式執行

微軟研究團隊揭露一種名為 AutoJack 的新攻擊手法,指出AutoGen Studio開發版本曾存在一組可被串連利用的弱點。攻擊者只要讓具備網頁瀏覽能力的AI代理程式開啟惡意網頁,就可能藉由本機上的MCP WebSocket介面,讓主機執行攻擊者指定的程式。目前


微軟著手修補Microsoft Defender零時差漏洞RoguePlanet

研究人員Chaotic Eclipse(Nightmare-Eclipse)於微軟發布6月例行更新(Patch Tuesday)不久, 公佈Microsoft Defender零時差漏洞RoguePlanet ,並指出可在已套用今年6月修補程式的Windows 11與Windows 10利用,且伺服器版本作業系統也可能存在相同弱點,如今微軟發布公告,承認這項


印度最大電信商Jio啟動IPO

印度最大電信商Reliance Jio的母公司 Jio Platforms週五(6/19)向印度證券交易委員會(SEBI)申請首次公開發行股票(IPO) ,計畫於孟買證券交易所(Bombay Stock Exchange,BSE)及印度國家證券交易所(National Stock Exchange,NSE)上市,最多將發行2.7億股新股,


跨國執法行動中斷SocGholish感染鏈,清理近1.5萬個WordPress網站

荷蘭警方於6月18日宣佈 ,跨國執法行動Operation Endgame近日針對惡意軟體SocGholish展開聯合行動,關閉或接管106個與其犯罪基礎設施有關的伺服器與網域,並清理14,971個遭感染WordPress網站,中斷網路犯罪分子散佈惡意軟體的關鍵感染


Cloudflare用AI代理輔助漏洞探索,以跨模型驗證過濾無效發現

網路服務與資安業者Cloudflare於6月18日公開其內部AI輔助漏洞探索架構, 説明該公司如何將AI代理用於大規模程式碼安全檢查

Cloudflare指出,企業若要把AI導入漏洞探索,關鍵不只是選用哪一個模型,而是建立可替換不同模型、可保留


Cloudflare推出臨時帳號加速AI代理人部署作業

AI代理人大量自動化開發工作,卻常在部署時卡住, 為此Cloudflare上週公佈臨時Cloudflare帳號(Temporary Cloudflare Account)的服務 ,不必註冊Cloudflare帳號就能直接部署應用程式。

隨著企業大量於營運流程使用AI,現今許多開發團隊都以AI代理人撰寫程式。但是在部


美CISA公佈因應FortiBleed的五大措施,要求企業重設帳密並升級至PBKDF2雜湊機制

近期全球爆發 FortiBleed大規模系統登入憑證外洩事件 ,波及約7.4萬台Fortinet設備。針對此一威脅,美國網路安全暨基礎設施安全局(CISA)緊急 發布威脅因應的五項措施 ,呼籲受影響用户立即強化防禦。

具體因應行動包括:(一)停用所