AI代理管理平台Paperclip存在滿分漏洞,攻擊者恐透過惡意代理執行主機指令

8月5日資安公司Oasis Security表示,他們在AI代理管理平台Paperclip 發現3個重大等級的資安弱點 ,存在於該系統的身分驗證與本機開發模式,未經身分驗證攻擊者有機會瀏覽Paperclip、建立帳號,並在幾分鐘內執行伺服器任意指令,過程中完全不


CRM平台Beacon遭入侵,資料庫被外洩,恐波及英國約1,500家慈善機構

8月4日CRM供應商Beacon 發布公告指出 ,他們遭遇網路攻擊,導致資料庫的備份資料遭未經授權的第三方下載。由於約有1,500家英國慈善機構採用此CRM平台,存放的資料很有可能因此遭到外洩。

針對此事的處理情形,Beacon指出,


【資安日報】8月10日,Meta AI模型在安全測試期間入侵其他公司系統,起因是環境配置錯誤

Continue reading...

網釣駭客團體UNC6671棄用BlackFile名號,改用多個新團體名稱持續犯案

一般而言,有許多駭客組織會捨棄現有的名稱,並改用全新的稱號,多半是在遭遇執法單位盯上甚至圍剿的狀態,為了躲避查緝不得不出此下策,然而最近有駭客團體疑似為了進行分工,停止使用僅建立數個月的識別名稱,並改


新增多重管理員驗證,NetApp物件儲存系統近期推出改版

發展超過25年的企業級物件儲存系統StorageGRID,NetApp今年6月底推出12.1版。我們最近一次介紹這套產品的改版是 2024年11月發表的11.9版 ,同時,硬體機型SGF6112也開始支援60 TB容量的QLC固態硬碟;隔年StorageGRID 12

Continue reading...

Gitea修補CVSS 9.8重大漏洞,攻擊者無須登入即可遠端執行程式碼

開源Git服務平台Gitea揭露重大漏洞 CVE-2026-59774 ,遠端攻擊者不需要登入帳號,只要伺服器上存在可公開存取的儲存庫,就可能藉由文件處理功能讀取伺服器內的檔案,取得內部存取權杖後,甚至可以在系統上執行程


研究人員揭露駭客入侵Oracle資料庫,並以Oracle為跳板在Windows執行惡意指令的手法

資安業者 Huntress近日發現 甲骨文資料庫遭到駭客入侵後被用以當成跳板,對Windows發動攻擊、竊取用户密碼。

Huntress本週揭露了一起利用傳統SQL注入(SQL injection)漏洞結合Oracle資料庫內建Java功能,成功將攻擊工具包khunt寫入資料庫內部,最終取得Windows作


【資安週報】0803~0807,美國黑帽大會於本週召開,開放安全AI聯盟提出共享AI發現交換指引SAFE

上週Hugging Face、OpenAI針對OpenAI受測模型自主攻擊Hugging Face環境公佈調查結果受到全球關注,本週又有新的進展,首先是Anthropic、英國AI安全研究所(AISI)測試Claude時,同樣發生模型試圖突破隔離環境,並攻擊其他組織與個人的情況,另外,成軍不久

Continue reading...

Google發布Chrome 151穩定版,修補41個漏洞

Google發布 Chrome瀏覽器新版本 ,將Windows與Mac平台穩定版更新至151.0.7922.108與151.0.7922.109,Linux版本更新至151.0.7922.108,同時Android版也更新為 151.0.7922.108

此次Chrome


雲端安全聯盟推動AI重大風險控制措施,規劃實際稽核驗證

隨著AI系統的自主程度與能力持續提升,企業如何將AI治理原則轉化為可驗證、可稽核的控制措施,也成為新的資安治理課題。非營利資安組織雲端安全聯盟(Cloud Security Alliance,CSA)於8月5日 公佈Catastrophic Risk Annex(災難性風險附錄)計畫 ,並成