中國駭客Earth Lamia鎖定SQL Server、NetWeaver等應用系統而來,利用已知漏洞入侵受害組織
5月上旬 威脅情報業者EclecticIQ指出 ,與中國國家安全部(MSS)有關的駭客團體CL-STA-0048、UNC5221,以及UNC5174,利用SAP修補的NetWeaver滿分漏洞CVE-2025-31324,廣泛於英國、美國、沙烏地阿拉伯發動攻擊,現
【資安週報】0602~0606,Chrome將從8月開始不信任中華電信新簽發的TLS/HTTPS憑證
回顧2025年6月第一星期的資安新聞,有一項與瀏覽器TLS加密憑證合規的消息受到矚目,是關於Google宣佈自Chrome 139(預計2025年8月發布)起,將不信任中華電信與匈牙利Netlock這兩家CA(憑證機構)於8月後核發的新TLS憑
勒索軟體Qilin利用Fortinet已知漏洞從事攻擊行動
去年 攻擊英國倫敦醫院服務供應商Synnovis 、今年3月 攻擊吉隆坡國際機場(KLIA) 的 勒索軟體駭客組織Qilin ,最近傳出發起新一波的攻擊行動,針對特定廠牌防火牆已知資安漏洞而來,過程完全自動化進行。
勒索軟體Qilin自2022年8月
Cloud Run GPU正式上線,支援AI推論與批次運算彈性擴展
Google正式發布 Cloud Run GPU ,用户可直接在Cloud Run服務啟用Nvidia L4 GPU,無需申請配額。此功能使開發團隊能彈性部署生成式人工智慧、深度學習推論與批次運算等工作負載,同時降低資源閒置帶來的成本,提升運算彈性。
Cloud Run採無伺服器運
中國支持的駭客利用iMessage NICKNAME零點擊漏洞 攻擊歐美重要人物
端點防護業者iVerify發現 一個駭客組織利用iPhone上的iMessage漏洞,無需使用者互動就能攻擊歐美政治人物、媒體高層、AI廠商等重要人物,而這些受害者也曾遭到Salt Typhoon的攻擊。
去年底到今年三月間之前,多位iPhone用户發生手機當機事件,iVerify研
Google Gemini排程行動功能上線,提供付費用户
Google週三宣佈 排程行動(scheduled action)功能正在部署到聊天機器人Gemini,提供給付費用户,能為用户自動摘要電子郵件,或自動報告運動賽事比分。
排程行動功能是Gemini最新功能,旨在為用户主動處理任務,類似OpenAI測試中的 ChatGPT Tasks 。利用排程行
以色列資安業者Cellebrite買下Arm架構虛擬化技術開發商Corellium
知名的數位鑑識業者Cellebrite週四(6/5)宣佈 ,將買下專注於Arm架構虛擬化技術的Corellium,Cellebrite將先支付1.7億美元的現金,未來兩年會再根據Corellium的業績最高額外支付3,000萬美元。雙方預計於今年夏天完成交易。
1999年創立
Anthropic發表專為美國國安設計的Claude Gov模型
AI新創Anthropic今日(6/6)發表 了一系列專為美國國家安全機構設計的客製化Claude Gov模型。這些模型已部署於美國最高層級的國家安全機構,僅限於在機密環境中運作的單位使用。
Anthropic説明,這些模型是根據政府客户的意見及實際操作
勒索及惡意軟體偽裝成AI工具散佈
資安業者Cisco Talos近日警告 ,隨著AI工具的盛行,駭客開始假冒各種合法的AI工具以散佈CyberLock與Lucky_Gh0$t等勒索軟體,以及全新的惡意軟體Numero。
其中,CyberLock假冒為Novaleads,這是個協助企業將潛在客户變現的線上平台,主要提供行銷與客户
新光人壽導入模組化數位保險平台,預計下半年在越南推出首波數位保險產品
為了推動越南數位保險市場發展,新光人壽近日導入具備模組化架構的數位保險平台,來加強結合新光在越南的在地通路和營運實力。
新光人壽預計今年下半年在越南推出首批數位保險產品,透過和越南石油保險公司合作,推出