微軟OAuth應用程式遭冒充,攻擊者以釣魚手法繞過多因素驗證

資安公司Proofpoint研究團隊 發現 ,攻擊者持續濫用微軟OAuth應用註冊機制,假冒企業常用的雲端服務,誘導受害者授權偽造應用,再將其導向仿造的微軟登入頁面,藉此攔截帳號密碼及多因素驗證(MFA)會話資訊。

隨著MFA逐漸成為雲端帳


AI程式碼編輯器Cursor存在資安漏洞CurXecute,恐被用於提示注入攻擊

人工智慧(AI)的整合搭配,對於軟體開發生產力的提升,扮演的角色越來越重要,一旦存在相關漏洞,就有可能讓開發者在編寫程式碼的過程裡,帶入攻擊者的惡意內容,或是進一步對開發環境上下其手。

例如,最近資安業者


ElevenLabs推出音樂生成模型Eleven Music

專門開發各種AI音訊產品的 ElevenLabs在本週二(8/5)發表了Eleven Music ,這是個文字轉音樂模型,能夠生成任何風格的錄音室等級音樂,同時提供免費與付費版本,後者可應用於商業上。

Eleven Music是在2022年由Mati Staniszewski與Piotr Dąbkowski在紐約共同


時尚精品業者香奈兒發生資料外洩事故,傳出是該公司的Salesforce帳密遭駭所致

時尚 精品業者迪奧(Christian Dior Couture) 路易威登(Louis Vuitton,LV) 先後在5月、7月傳出資料外洩的情況,兩起事故都出現 包含台灣 在內的多個國家分公司客户受到影響,其中LV傳出歹徒是存取第三方廠商的資料庫而得逞,如今時尚精品業


Open Source LLM

6年後 OpenAI再釋出開放權重的語言模型

在公眾期待下,在GPT-2推出6年後,OpenAI昨(5)日 宣佈釋出2款開放權重的模型 gpt-oss 系列 ,目前僅支援文字,但具備高效能及推理能力。

最新釋出的模型包含 gpt-oss-120b gpt-oss-20b 。gpt-oss-120b號稱是該


SharePoint四大零時差漏洞ToolShell遭4L4MD4R勒索軟體濫用

Palo Alto Networks旗下Unit 42威脅情報團隊 揭露 ,攻擊者正大規模利用微軟SharePoint多項高風險零時差漏洞,針對在地端部署環境展開入侵行動。這波攻擊涉及4個被統稱為ToolShell的嚴重漏洞,分別為CVE-2025-49704、CVE-2025-49


DeepMind發表可以生成數分鐘3D虛擬世界的Genie 3

Google DeepMind於週二(8/5)發表 全新AI世界模型Genie 3,可根據文字提示即時生成互動式3D世界。相較於去年11月釋出、僅能維持10~20秒互動的 Genie 2 ,Genie 3支援長達數分鐘的連續互動,還能記住場景以維持畫面及環境的連貫


Adobe緊急修補電子表單平台AEM Forms零時差漏洞

8月5日Adobe針對電子表單平台Adobe Experience Manager Forms(AEM Forms) 發布緊急修補 ,公告兩個資安漏洞,這些漏洞不僅危險,其中一個風險值更達到滿分,而且,相關細節在Adobe發布修補程式之前,就已經被公佈,很有可能成為接下來歹徒利用的對象


Google更新V8引擎,物件序列化速度翻倍

Google旗下的V8引擎開發團隊在最新釋出的13.8版本中,針對JavaScript語言內建的JSON序列化功能進行多項底層 最佳化 ,使物件序列化效能超過原本的兩倍速。此項更新將隨著Chrome 138版推送至全球使用者,同時惠及所有以V8為基礎


思科、Google雙雙發生員工遭網釣 致CRM資料外洩

網路及伺服器大廠思科及Google雙雙公告其雲端CRM系統遭駭客入侵,竊走一部份客户資訊。

思科上週説明 ,該公司7月24日得知一名思科客户代表遭語音釣魚(vishing)鎖定得逞,因而得以從該公司使用的第三方雲端平台客户關係管理