勒索軟體Rhysida聲稱對秘魯政府數位平台下手,但該國否認遭駭

勒索軟體Rhysida背後的組織上週宣稱攻擊秘魯政府數位平台,但秘魯政府否認。

資安業者Comparitech 上週五發現 Rhysida在暗網貼文公告此事。駭客並張貼疑似來自網址為Gob.pe的多份文件螢幕擷圖作為證據。Gob.pe為秘魯政府數位平台的網址。在


百萬開發者愛用的AI開發工具Cursor再添火力!母公司成功募資9億美元

近日英國金融時報(Financial Times,FT) 引述消息來源報導 ,專門開發AI程式設計工具Cursor的Anysphere已經完成了新一輪的融資,成功募得9億美元的資金,而且該公司的估計已達到90億美元。

Anysphere成立於2022年,當時是由4名來自麻省理工


V8引擎支援預編譯註解標籤,提升網頁載入速度

Google旗下的JavaScript引擎V8引入一項名為 Explicit Compile Hints 的新功能,允許開發者透過特定註解指示V8在載入JavaScript檔案時,預先編譯其中所有會在頁面載入階段被呼叫的函式,以加速網頁初始載入效率,該功能已隨Chrome 136釋出。

在既有的V8執


【資安週報】0428~0502,新世代資安維運中心Agentic SOC、資安領域專用LLM發展受關注

回顧2025年5月第一星期的資安新聞焦點,此時適逢全球大型資安會議RSA Conference 2025舉行,有多家科技大廠在現場公佈最新AI資安發展與成果,iThome也在現場進行第一手報導。其中Google推動代理型資安維運中心,Cisco推出首款開放


【台灣資安大會直擊】持續推動零信任架構,將來銀行公開今年四項重點計畫

在今年台灣資安大會上,將來銀行資安長康崇原公開他們推動零信任架構的作法,並揭露了將來銀行今年預計推動的四項零信任架構重點計畫,分別是優化最高權限帳號管理、優化身分與存取管理、導入FCB\GCB基準,和調整網路


JavaScript執行環境Bun推出主控台串流機制,改進全端除錯與AI整合流程

JavaScript執行環境 Bun釋出1.2.12版本 ,新增可將瀏覽器主控台(Console)輸出直接串流至終端機的功能,強化除錯效率與人工智慧開發整合彈性,並針對Node.js相容性、記憶體使用量及多個臭蟲進行修正。本次更新雖屬小幅版本,卻


【台灣資安大會直擊】LLM從訓練資料蒐集到投入應用階段都有風險,專家盤點4大類13種攻擊手法

國立陽明交通大學電機工程學系副教授遊家牧表示,LLM被廣泛應用於許多場景,本身卻顯得相當脆弱,容易成為被攻擊的破口。駭客攻擊LLM手法除了常見越獄和提示注入攻擊,還包括浪費能量、資料盜竊、向量資料庫攻擊、對AI

Continue reading...

超高風險!PHP程式庫ADOdb存在滿分漏洞,280萬套已部署系統恐曝險

PHP開源專案ADOdb 上週釋出v5.22.9 ,以修補一個CVSS風險評分等級高達10分的安全漏洞CVE-2025-46337,該漏洞恐危及全球280萬已安裝ADOdb的系統。

ADOdb是個熱門的PHP資料庫抽象層,它提供一個統一的API介面,讓


ChatGPT支援這麼多種模型怎麼用?OpenA揭露各自強項和擅長任務

OpenAI迄今已發表數種模型,每種模型都有所更新或特定的功能,上週OpenAI更新其 ChatGPT Enterprise的模型介紹 ,好好地列出了每個模型的強項及所適合的任務。

OpenAI提供許多訂閲方案,免費版的ChatGPT Free只能使用功能有限的GPT-4o mini模型,而不管是每


台灣積極佈局「主權AI」,守護台灣數位主權、打造韌性國家

2022年底,ChatGPT的橫空出世,彷彿在平靜的科技湖面投下一顆顆震動彈,迅速在全球掀起一股生成式AI的熱潮。這項技術不僅展現了驚人的創造力與多元應用潛力,也讓各國政府體認到背後所藴藏的經濟發展與國家安全雙重含