網釣手法FileFix再度出現,勒索軟體駭客Interlock以此散佈RAT木馬程式

上個月資安研究員Mr.d0x揭露ClickFix網釣攻擊手法的 衍生版本FileFix ,並指出攻擊者可濫用瀏覽器的檔案上傳機制,下達指示要求使用者操作,從而於受害電腦執行惡意命令,過程無須離開瀏覽器,而這樣的警告,很有可能來自實際


祖克柏準備投入數千億美元以建置AI運算叢集

繼宣佈 成立超級智慧實驗室 (Meta Superintelligence Labs,MSL),並打算 重金挖角50名全球頂尖AI人才 的Meta創辦人暨執行長祖克柏(Mark Zuckerberg), 週一(7/14)透過Threads宣佈 ,該公司將投入數千億美元的運算資源以建置超級智慧。

祖克柏直接引用半


【資安週報】0707~0711,駭客打造上萬個投資詐騙網站,Deepfake偽冒政府官員

在2025年7月第二星期的資安新聞,涉及身分偽冒的詐騙、Deepfake事件,是我們首要關注的焦點,顯示攻擊者不僅用好康、冒名與假消息來騙不懂求證的人,加上Deepfake門檻變低,因此,越來越多攻擊者採用語音網釣加上AI語音偽冒


微軟於雲端AI開發平台AI Foundry加入Deep Research SDK,供開發者在AI代理應用中加入深度研究功能

微軟近日於自家雲端AI開發平台Azure AI Foundry推出Deep Research SDK與API, 以支援開發人員打造具備多步驟推理與分析能力的AI代理應用。

利用此SDK,開發 人員可以快速將微軟企業級深度研究功能,整合到AI代理應用中。Azure的Deep Research功能,以Open AI的


【資安日報】7月14日,台美關税遲遲未定,美國大型律師事務所驚傳遭中國駭客入侵

這個週末有許多事故傳出,其中,最值得留意的是中國駭客傳出入侵美國大型律師事務所Wiley Rein的事故,由於該事務所協助美國政府與企業應對中國貿易嚴,再加上美國始終沒有公告台灣的關税比例,這起事故帶來的後續效應,相


麥當勞徵才對話機器人存在資安漏洞,6,400萬名求職者資料恐曝光

為提升處理效率,企業很可能會運用AI聊天機器人加速溝通的速度,然而若是設置不當,很有可能讓存放的資料曝光。

最近 有一項資安漏洞的發現 引起各界關注,這些弱點出現在麥當勞的徵才對話機器人McHire,此機器人以科技業者


中國AI新創Moonshot AI開源Kimi K2

2023年才成立的中國AI新創Moonshot AI(月之暗面)上週 開源Kimi K2模型 ,包括基礎模型Kimi-K2-Base及代理式模型Kimi-K2-Instruct,並在許多關鍵基準測試上勝過或相當於OpenAI、Anthropic與DeepSeek。

Kimi K2為一混合專家語言模型,具備1兆個參


WindSurf執行長、創辦人跳槽Google OpenAI收購計畫受挫

5月媒體報導OpenAI將以30億美元收購AI新創公司WindSurf,不過最新報導顯示WindSurf包含執行長2位高層等員工跳槽Google DeepMind,恐為OpenAI收購計畫添變數。

5月彭博報導,OpenAI同意以30億美元收購Windsurf強化AI輔助編碼工具的實力,未獲得二家公司證


Ruckus網路設備軟體、管理平台存在一系列資安漏洞 還沒有修補程式

Ruckus上週警告其虛擬無線網路軟體及集中管理平台存在9項漏洞 ,能讓攻擊者繞過驗證機制、讀取金鑰或執行程式碼,該公司正在調查,目前都還沒有修補程式。

這9項漏洞影響Ruckus Virtual SmartZone(vSZ)及Ruckus Network Director(RND)。vSZ為無線區域網路(


AI程式工具降低了資深開發者的生產力

獨立的非營利AI研究機構 METR(Model Evaluation & Threat Research)上週公佈一研究報告 ,顯示資深開發者利用AI來協助解決任務時,所花的時間反而多了19%。

METR是個致力於研究與評估尖端AI模型自主能力與潛在風險的非營利研究機構,它強調評估