Claude Code曝高風險漏洞,可被濫用存取檔案與執行未授權命令

資安公司Cymulate 揭露 Anthropic的人工智慧開發工具Claude Code,存在兩項高風險弱點,分別為 CVE-2025-54794 CVE-2025-54795 ,可被用於繞過目錄範圍限制以讀取檔案,並在無需用户確認下執行未授權命令。Anthropic已在研究預


CyberArk身分驗證資料管理平台Conjur存在資安漏洞,攻擊者可進行串連,從而遠端執行任意程式碼

甫被 資安業者Palo Alto Networks買下的身分安全業者CyberArk,在本週舉行的黑帽大會Black Hat USA 2025當中, 有資安業者發表演説 ,公佈他們在今年5月通報的資安漏洞細節,受到各界的關注。

資安業者Cyata表示,他們在兩款受到企業廣泛採用的身


Gemini CLI GitHub Actions上線,AI助自動化程式開發與團隊協作

Google在GitHub 推出 官方Action run-gemini-cli ,把Gemini CLI直接納入GitHub工作流程,目標是在不改動既有CI的前提下,處理例行且可機械化的協作工作。系統在議題(Issue)與拉取請求(Pull Request)等事件觸發時在背景非同步執行,結合專案脈絡自動進行議


透過差異化競爭累積自信

「你不用很強,但要夠特別」這個觀念很重要,因為絕大多數人都是普通人,我們沒有過人的天賦,無論多努力也贏不過那些天才。

讀高職時儘管學業壓力不大,但家母對我有極高的期待,只要我稍微放鬆,她「愛的叮嚀」便會

Continue reading...

OpenAI釋出GPT-5,強化程式開發及代理任務

OpenAI週四(8/7)正式發表了GPT-5 ,ChatGPT版本採用統一系統架構,同時整合了快速回應與深度思考模式,並可透過即時路由器自主切換,也提高了整體的性能、效率與可靠性, GPT-5 API版本 則大幅強化程式開發及代理任務,已被


法航、荷航也傳客户資料外洩

歐洲航空巨擘法航(Air France)、荷航(KLM)本週公告 其客户資料庫遭駭客經由第三方平台竊取,成為近日外洩客户資料的最新航空公司。

兩家航空公司母公司法荷航集團(KLM)的説明,其安全團隊在其儲存客户資料的第三方平台上


Dell商務筆電特定晶片存在ReVault漏洞,影響逾百款機型恐遭持久控制與資料竊取

Cisco旗下威脅情報與資安研究團隊Talos 揭露 ReVault漏洞組合,涉及戴爾(Dell)採用博通(Broadcom)控制晶片的ControlVault3/3+韌體與Windows API共5項弱點。未修補下,攻擊者可取得持久性控制、繞過Windows登入並竊取敏感資料,整體影響超過100款Latitude與


中國簡訊詐騙集團鎖定全球支付卡,利用數位錢包詐騙

英國網路威脅情報供應商 SecAlliance本週公佈 一源自中國的簡訊詐騙模式,駭客將所盜來的支付卡綁定至Apple Pay和Google Wallet中以繞過傳統的詐欺偵測。同樣位於英國的威脅情報業者 Silent Push亦曾揭露同一手法 ,並將此一犯罪聯盟稱為Smishing Triad 。

根據這兩


川普放行401(k)退休基金投資數位資產

美國總統川普(Donald Trump)週四(8/7)簽署行政命令 ,允許401(k)退休金投資人可投資私募股權、不動產及數位資產等「另類資產」,以增加報酬率與分散風險。此舉被視為川普推動退休制度改革及加強數位資產發展的重


PyPI推新規防堵ZIP混淆攻擊保護Python套件安全

Python官方套件庫PyPI 宣佈 強化上傳端審核,目標是封鎖利用ZIP解析差異的混淆攻擊。由於常用安裝器uv在解壓ZIP檔時的處理方式,與多數採用標準函式庫zipfile模組的工具不同,攻擊者可能藉由構造特殊或惡意ZIP,讓其在不同安裝工具中