研究人員揭露Gemini CLI漏洞,可竊取開發人員機密資訊
Google在6月25日開源了命令列AI工具Gemini CLI (Command Line Interface),以協助開發人員處理程式碼任務,然而,專注於雲端及AI安全性的資安新創Tracebit兩天後就發現一個安全漏洞,恐讓Gemini CLI用户不明就裡地執行惡意指令,洩露機密資訊, 並於本週
YouTube開始於美國嵌入青少年保護機制
YouTube週二(7/29)宣佈 ,將開始於美國市場採用機器學習技術來估算用户年紀,以保護青少年族羣,初期僅會針對一小部分的使用者,之後才會擴大部署並延伸至其它市場。
該平台解釋,該技術將利用人工智慧來解釋各種訊號
SAP Netweaver滿分漏洞遭到利用,駭客企圖散佈惡意程式Auto-Color
今年 4月下旬 SAP緊急修補應用程式伺服器NetWeaver重大層級資安漏洞 CVE-2025-31324 ,由於這項漏洞被發現時,已被用於攻擊NetWeaver,再加上危險程度達到滿分10分,後續傳出 中國駭客Chaya_004 、 CL-STA-0048、UNC52
因應遭到網路攻擊,明尼蘇達州動員美國國民兵部隊
美國明尼蘇達州首府聖保羅(Saint Paul) 上週五(7/25)遭到駭客入侵 ,由於該事件的規模與複雜性已超出市府的應對能力,使得 明尼蘇達州州長Tim Walz今日(7/30)發布行政命令 ,動員美國國民兵(National Guard)部隊的網路保護資
法國電信公司Orange網攻事件引發部分企業及消費者服務系統斷線數天
法國電信巨擘Orange 説明公司上週遭到網路攻擊 ,造成企業及消費者服務系統中斷數天。
Orange是在7月25日偵測到一個IT系統遭到攻擊。該公司安全及IT部門很快就隔離受影響的系統。但隔離措施造成Orange部份企業用户的特定管理服務
【資安日報】7月29日,Scattered Spider鎖定VMware虛擬化平台而來,並使用勒索軟體加密檔案
惡意昭彰的駭客組織Scattered Spider(0ktapus、UNC3944、Octo Tempest),從今年4月攻擊多家英國零售業者引起關注,後續該組織又將範圍延伸到美國,究竟這些駭客如何得逞?這段期間曾多次提出警告的Google,近日公佈調查結果。
另一方面,與

強化Prompt安全性成當務之急,從MCP生命週期、Agentic系統構成看資安挑戰
隨著LLM(大型語言模型)的應用起飛,新技術帶來機會,也產生風險,今年Agentic AI的快速崛起,更進一步加劇這方面的風險,也引起全球企業的高度關注,因此,這一兩年以來,開始有越來越多廠商開發相關的資安防禦解決方案,
