【資安日報】7月15日,IDE開發工具Cursor AI出現惡意延伸套件,有用户因此損失50萬美元

針對開發人員的惡意套件攻擊,從NPM、PyPI套件,到IDE開發工具Visual Studio Code(VSCode)的延伸套件市集,如今也有針對Cursor AI用户的攻擊行動,駭客鎖定的目標,是名為Open VSX的套件庫,且有開發人員因不慎安裝惡意套件損失50萬美元(約新

Continue reading...

WordPress網站惡意軟體攻擊出現新手法,利用ZIP檔案將用户重新導向

WordPress可用來快速建立網站,基於這個內容管理系統而成的網站很多,也是許多歹徒覬覦的對象,而拿下此類網站的其中一種目的,是將其做為散佈惡意程式的管道,攻擊者運用的手法也日益刁鑽。

近期 發生在資安業者Sucuri客户網站的


Amazon預覽AI整合開發環境Kiro

AWS(Amazon Web Services)本週一(7/14)釋出Kiro預覽版 ,這是一個代理式的整合開發環境,可協助開發人員透過基於規格的開發流程,將原型轉成正式產品。加入Cursor IDE、Windsurf與GitHub Copilot的AI開發工具戰局。

Kiro可協助開發人員將想法轉化為詳細


OpenAI、Google、Anthropic與xAI各獲得2億美元的國防部合約

美國國防部數位與人工智慧首席辦公室(Chief Digital and Artificial Intelligence Office,CDAO)週一(7/14)宣佈 ,已與Anthropic、Google、OpenAI及xAI簽署各自最高2億美元的合作協議,以利用這些尖端AI業者的資源來開發各種任務的AI代理人,並提高這些公司以先進AI


MedTech醫療科技雙周報第43期:HL7成立AI辦公室,要制定醫療AI國際標準

重點新聞(0701~0715 )

HL7 AI辦公室 互通性

HL7成立AI辦公室,要制定醫療AI國際標準

國際醫療資訊標準組織HL7最近成立AI辦公室(AI Office),要打造可信賴、可解釋、可互通的醫療AI架構,並提出四大策略,包括:

Continue reading...

惡意軟體ZuRu透過木馬化的SSH用户端程式散佈,針對macOS開發人員而來

鎖定macOS用户的惡意軟體攻擊近年來有增加的趨勢,其中一款自2021年出現的後門程式ZuRu,最近再度有新的活動引起研究人員的注意。

資安業者SentinelOne最近 透過部落格文章指出 ,他們在今年5月下旬,發現有人利用木馬化的SSH用户


容器管理工具Docker Compose升級整合AI代理,連結雲端算力擴展應用彈性

Docker旗下容器管理工具Docker Compose正式 加入人工智慧代理(Agent)開發支援 ,並同步推出雲端算力無縫擴展功能。根據官方説明,開發者現在僅需透過compose.yaml檔案,即可完成人工智慧代理、模型及相關工具的定義與調度,系統會自動建立與


英、韓LV系統遭駭 外洩客户資料

奢華品牌LV(Louis Vuitton)先後傳出韓國及英國分公司系統遭網路攻擊,導致洩露部分客户個資,成為最新一家傳出資料外洩的知名品牌。

LV韓國分公司7月初發出公告説明 ,一個未經授權的第三方人士曾存取其系統一段時間,導致部


Cognition收購Windsurf

AI程式開發助理Devin開發商 Cognition週一宣佈已和Windsurf簽下收購協議 ,買下了一度因OpenAI收購傳言而聲名大噪的AI新創公司Windsurf。

Cognition這項收購包含Windsurf的智財、產品、商標、品牌和業務及所有員工。Cognition將取得包含Windsurf年度經常性收入(Annual Recurring Revenue,ARR)


數發部預告促進資料創新利用發展條例草案,政府機關將設立資料長

數發部今天(7/15)正式預告促進資料創新利用發展條例草案,立法精神包括政府公開資訊以開放為原則,提供標準授權之外,鼓勵政府機關間、產業間、政府與產業間的資料共享,並規定政府機關成立資料長(CDO),加強