Apple以Swift改寫TrueType微調直譯器,降低記憶體安全風險且較C語言版快13%
Apple 公開 一項以Swift改寫TrueType字型微調直譯器的實務案例,並釋出相關原始碼作為參考實作。Apple資安團隊説明,該改寫實作已在2025年秋季版Apple平台採用,目標是降低字型解析過程中的記憶體安全風險,維持與原C版本一致的字型
90天完成AI治理起手式,Check Point資安長教你用5個步驟搞定
隨著企業導入AI速度越來越快,開始將更多工作搭配或交由AI處理,責任歸屬的認定可能出現混亂,換言之,一旦發生意外狀況,可能大家並不清楚相關責任該由誰承擔,因為這牽涉到企業AI治理的缺失,Check Point亞太及日本區資安

【資安日報】6月16日,上百名資安專家連署反對Claude Fable禁令
上百名資安專家連署反對Anthropic Claude Fable與Mythos禁令
在美國政府下達禁止外國人使用Anthropic Claude Fable/Mythos模型的命令後,超過130名資安專家連署發表公開信,説明AI對資安的重要性,要求政府官員解除禁令。他們認為,Mythos等級的模型能幫助程式

UpdraftPlus WordPress外掛程式漏洞攻擊活動升温,Wordfence單日攔截逾7萬次攻擊嘗試
資安業者Wordfence近日警告,6月10日揭露的WordPress網站備份外掛程式 UpdraftPlus漏洞CVE-2026-10795 ,已出現明顯的攻擊活動升温跡象。根據Wordfence漏洞資料庫統計,該公司旗下防護服務曾在 單日內攔截超過7.4萬次 針對此漏洞的攻擊
美國政府要求Anthropic停止對外國用户提供Claude Fable 5,原因是傳出有人能成功越獄
上週Anthropic 正式發表 Claude Fable 5與Mythos 5,並在短短3天表示 因美國政府禁令被迫宣佈停用 ,研判當局得知能夠對Fable 5進行越獄的方法而祭出禁令,強調政府掌握的應該是狹義且非通用的越獄手段,並認為這是誤會。有科技新聞網站指出,
ENISA歐盟網路演習邁入第八屆,2026聚焦鐵路與海運領域
歐盟網路安全局(ENISA)於6月10日至11日展開兩年一度的 大型網路安全演習「Cyber Europe 2026」 。此次演習為第八屆,核心目標為實測歐洲各國面對大規模跨境網路攻擊的集體應變能力、協作機制,以及關鍵基礎設施的復原韌
伊朗駭客Handala傳出入侵加州水務公司,洩露GPS基礎設施憑證、客户個資
美伊戰爭持續進行,伊朗駭客也傳出試圖對美國的關鍵基礎設施下手,藉此進行報復。
威脅情報公司Dataminr 於6月11日發現 ,伊朗駭客組織Handala聲稱成功入侵加州水務公司California Water Service(Cal Water),並公佈5 GB資料供買家驗證。由於Cal Water是美
LiteSpeed修補cPanel外掛程式已遭利用的權限提升重大漏洞,若未更新可能導致攻擊者取得底層共享主機Root權限
美國網路安全與基礎設施安全局(CISA)於 6月15日公告 ,將網站伺服器平台LiteSpeed的cPanel外掛程式漏洞CVE-2026-54420,加入已遭利用的漏洞列表(KEV),限期聯邦機構完成修補。
CVE-2026-54420是LiteSpeed於6月1
OpenRouter推出Fusion,以多模型協作提升AI研究能力
AI模型路由平台OpenRouter上週四(6/12)推出Fusion功能 ,可同時呼叫多個AI模型回答同一問題,再由另一模型整合成最終答案,並宣稱Fusion可在深度研究任務中產生比單一模型更完整的答案。
OpenRouter成立於2023年,是一家AI模型存取平