xAI員工不慎於GitHub程式碼庫曝露API金鑰
創辦資安顧問公司Seralys、專門從事滲透測試的 Philippe Caturegli 上週於Linkedin上揭露 ,一名xAI員工不慎將API金鑰上傳至公開的GitHub儲存庫,而且長達兩個月都沒有被撤銷。
資安部落格 KrebsOnSecurity追蹤了整起事件 ,指出秘密偵測平台GitGuardian早在今年3
Google調查專家:中國網攻威脅達到空前高峯
近年來中國對台網路攻擊力道不僅未減,更持續將攻擊目標擴及全球多國政府與民間企業。在美國RSAC 2025資安會議期間,Google在一場針對媒體的資安情資分享會上,將所有討論焦點都放在中國與北韓問題上,而絲毫未提蘇俄與
多家英國零售業者傳出遭到勒索軟體DragonForce攻擊
資安業者Secureworks於 4月下旬提出警告 ,勒索軟體駭客組織DragonForce改變經營策略,從原本提供作案工具的租用服務模式(Ransomware-as-a-Service),在3月19日之後開始改以勒索軟體「橫向聯盟(cartel)」名義找尋合作對象。最近兩週,傳出有駭
【資安日報】5月7日,勒索軟體駭客自帶安裝程式,繞過EDR防護機制加密檔案
為了避免受害企業組織察覺異狀,導致攻擊行動東窗事發,駭客無不設法迴避資安系統的偵測,其中,在端點電腦當中,他們集中針對EDR系統而來,最常見的方式就是利用名為自帶驅動程式(BYOVD)的手法。
但最近保險業者怡安(

【2025台灣資安年鑑|數發部數產署署長林俊秀】台灣面對全球數位浪潮的挑戰,政府與產業攜手轉型
在全球數位浪潮席捲之際,台灣正積極推動各項數位轉型計畫,藉由政府與產業界的緊密合作,期盼能在全球數位產業鏈中佔據更有利的地位。面對人才短缺、資金瓶頸與市場通路等多重挑戰,數位發展部數位產業署署長林俊秀

Amazon Nova Premier多模態基礎模型上線,可用於複雜任務協作與模型蒸餾
AWS正式於Bedrock平台 推出Nova Premier基礎模型 ,該模型具有處理多模態輸入與高複雜度任務的能力,並可作為模型蒸餾的教師模型。Nova Premier同時也是AWS目前能力最強的Nova模型,其設計目標不僅在於執行推理任務,更涵蓋跨工具協作、多階段任
Amazon Q Developer CLI擴充MCP支援提升資料理解深度
AWS在其Amazon Q Developer命令列工具新增MCP(Model Context Protocol) 支援 ,進一步提升開發人員在本地環境與資料來源互動的靈活性與準確度。該更新使Q Developer能夠接收來自外部資料來源的結構化上下文資訊,進而改善生成程式碼、撰寫SQL查詢與建立測試
【資安日報】5月6日,惡意軟體Phorpiex捲土重來,被用於散佈LockBit 3.0及其他作案工具
為了在受害電腦成功執行惡意軟體,駭客利用惡意軟體載入工具(Loader)、下載工具(Downloader)的情況,越來越常出現。最近有一款前身為殭屍網路病毒的惡意軟體下載工具Phorpiex,引起研究人員的高度關注,因為,駭客拿來散佈惡名昭彰

【台灣資安大會直擊】安全產品開發流程成產業標配,IEC 62443-4-1改版在即,聚焦3大重點:對齊國際、預設安全、SBOM與開源
產品資安的態勢在2025年有重大轉變,在全球資安法規與標準的快速演進下,安全軟體開發生命週期(SSDLC)更成為枱面上的焦點,重要性顯著提升,成為應對資安挑戰並確保產品合規的關鍵要求。例如,大家可能沒想過的是
IEC%2062443-4-1_%E6%9E%97%E4%B8%8A%E6%99%BA_%E6%94%9D%E5%BD%B1%E7%BE%85%E6%AD%A3%E6%BC%A2-1.jpg)
【台灣資安大會直擊】惡意程式樣本分析費時費力?資安研究人員運用LLM打造全天全年無休的資安研究助手
ChatGPT帶動LLM大語言模型應用興起,資安防禦運用LLM也成為外界關心的議題之一,TXOne資安團隊在今年台灣資安大會分享如何運用LLM技術打造逆向資安專家,7x24監控異常行為,當發現異常事件時向資安團隊提出示警。
TXOne資安威脅
.jpg)