Okta計畫併購Permiso,強化AI代理身分威脅的偵測
身分暨存取管理業者Okta於7月30日宣佈 ,已與雲端原生身分安全業者Permiso Security簽署收購協議,藉此將身分安全防護從登入與驗證階段,延伸至使用者、服務帳號、機器身分及AI代理取得權限後的活動,強化身分威脅偵測與回應(Identity
為協助中小企業因應六種資安威脅,資安署發布資安事件應變處理行動指引
7月31日數位發展部資通安全署 發布新聞稿指出 ,為了協助中小企業在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,他們發布了 資安事件應變處理行動指引 ,將資安事故的處理流程規畫為四
研究人員揭露Google同步通行密鑰攻擊,可竊取私密金鑰
Google的同步通行密鑰(synced passkeys)為私鑰保護樹立更高的標準,不過,仍被找出弱點,網路資安業者Palo Alto Networks旗下 Unit 42本週揭露3種攻擊手法 。攻擊者可能冒充受信任裝置,登入受通行密鑰保護的第三方服務使用者帳號;也可能將自行
詐騙網站防線前移!數發部開放詐騙情資給民間業者,從「網域封鎖」提前到「即時警示」
面對網路詐騙網站快速增加,政府防詐機制開始從「事後處置」轉向「事前攔阻」。數發部今天(8/4)宣佈中華電信、台灣大哥大、遠傳電信、趨勢科技及走著瞧等業者共同推動「詐騙網站即時警示機制」,將政府掌握的詐
.jpg)
Hugging Face程式庫Diffusers存在漏洞FaceHugger,恐允許模型儲存庫執行任意程式碼
持續威脅暴露管理平台Zafran指出, 他們在Hugging Face的程式庫diffusers找到一系列漏洞FaceHugger ,攻擊者只要發布惡意AI模型儲存庫,就能在載入模型的電腦執行任何程式碼,繞過Hugging Face阻擋未經審查程式碼執行的防護機制trust_remote_code,Zafran於今年3月通
勒索軟體Inc利用SonicWall防火牆弱點取得root權限,藉此在受害組織加密檔案
7月14日 資安公司SonicWall提出警告 ,他們修補兩個已遭利用的資安漏洞CVE-2026-15409、CVE-2026-15410,後續資安公司 Rapid7 與 Volexity 指出,勒索軟體Inc、駭客組織UTA0533從事零時差漏洞攻擊活動,現在有新
歐盟AI內容透明化規定生效,深偽與AI客服未揭露最高罰全球營收3%
歐盟《人工智慧法》(AI Act)關於AI系統及生成內容的透明化規定於週日(8/2)正式生效 。企業若未依規定揭露AI客服、聊天機器人、深偽(Deepfake)內容及特定AI生成文字,最高可處1,500萬歐元或全球年度營收3%的罰
Starlink改寫衞星寬頻市場,老牌業者Hughes聲請破產重整
美國老牌衞星通訊業者 Hughes週一(8/3)宣佈 ,Hughes Satellite Systems及包括Hughes Network Systems在內的部分美國子公司,已向德州南區聯邦破產法院聲請Chapter 11破產重整。Hughes將在重整期間繼續提供服務,但計畫縮減消費者衞星寬頻業務,轉向企業、政府及
IT遠端管理平台N-central驗證繞過漏洞已遭利用,管理員帳號恐被接管
美國網路安全暨基礎設施安全局(CISA)已將N-able旗下IT遠端管理平台N-central的驗證繞過漏洞 CVE-2026-18577 , 列入已知遭實際利用漏洞清單 。N-able已 發布N-central 2026.3 HF1 ,呼籲自行架設系統的用户儘速升
