Palo Alto Networks收購新創公司Protect AI,推出AI安全管理平台

Palo Alto Networks宣佈收購新創公司Protect AI ,以強化防護AI及機器學習應用與模型的能力,並同時公佈Prisma AIRS AI安全管理平台。

透過這項收購,Palo Alto將把Protect AI團隊及其AI生命週期管理產品整合到其組織架構中。

Palo Alto連同合併消息, 同時宣佈推出


【台灣資安大會直擊】衞星科技快速崛起,從美國衞星安全CTF競賽看太空中的資安威脅

太空科技發展快速,衞星通訊愈來愈普及,太空中的資訊安全也逐漸受到重視,今年台灣資安大會邀請不少專家來分享衞星通訊面臨的資安威脅及攻擊,國家資通安全研究院通報應變中心助理工程師Sol Yang從美國舉辦的衞星通訊相


FastCGI存在重大漏洞,恐使嵌入式裝置遭遠端執行任意程式碼

資安公司Synacktiv研究人員 揭露 FastCGI函式庫存在高風險漏洞CVE-2025-23016,攻擊者可藉由特製請求觸發整數溢位並導致堆積溢位,在特定部署情境進一步控制應用程式流程,達到執行任意程式碼的目的。由於該函式庫廣泛用


Hugging Face公佈3D列印機器手臂 DIY成本不到500美元

AI開發資源平台 Hugging Face昨(28)日宣佈推出可程式化的3D列印機器手臂SO-101 ,強調比前代更強大,可供開發人員DIY開發生產用機器人。

Hugging Face 機器人部門LeRobot去年和The Robot Studio合作,推出價格只要100美元的第一代DIY用的機器


ChatGPT開始提供購物搜尋服務

OpenAI週一(4/28)更新ChatGPT的購物搜尋功能 ,嵌入商品推薦能力,可根據使用者的需求與可接受的價位,依據客觀條件給予商品建議。OpenAI強調,所推薦的商品都是系統獨立選擇的,並非廣告。該功能支援GPT-4o及4o-mini,同


【台灣資安大會直擊】如何靠考取資安證照提升競爭力,並將專業能力對齊台灣法規與資安環境

資安證照作為衡量資安專業技能的重要依據,已成為求職與晉升的重要門檻。在資安業界和學界分別有15年和7年經驗的台北科技大學資安學位學程副教授魏銪志指出,考取資安證照,除了系統性學習資安知識,還能提升資安

Continue reading...

教育機構Azure租户遭到鎖定,駭客濫用AzureChecker從事挖礦活動

微軟威脅情報團隊提出警告, 他們觀察到駭客在最近1年裡 ,偏好利用不安全的工作負載對容器環境下手,利用命令列(CLI)工具AzureChecker.exe進行活動。

他們舉出其中一起由駭客組織Storm-1977發起的密碼潑灑(Password Spray)攻擊行動為


【資安日報】4月29日,1千多台SAP NetWeaver伺服器傳出遭遇滿分漏洞攻擊

有多家資安業者提出警告,SAP在4月24日修補的資安漏洞CVE-2025-31324,已出現實際的攻擊行動,攻擊者在NetWeaver伺服器部署Web Shell。究竟有多少伺服器受害?有研究人員公佈新的調查結果。

Shadowserver基金會、網路安全搜尋引

Continue reading...

視覺化資料分析平台Grafana新版出現高風險權限繞過漏洞

Grafana Labs針對視覺化資料分析平台Grafana 發布安全更新 ,修正多項資安漏洞。其中,高風險漏洞CVE-2025-3260影響Grafana 11.6.0版本以上的新分支,允許具Viewer或Editor角色的使用者繞過儀錶板與資料夾的權限設定,查看、編輯或


Nvidia推DOCA Argus強化AI資料中心即時威脅偵測

Nvidia宣佈推出 DOCA Argus 執行時資安框架,目的在於強化人工智慧資料中心,對運算節點的即時威脅偵測與反應能力。此框架建立於Nvidia BlueField DPU平台之上,主打無代理設計,可直接在DPU上執行記憶體鑑識與異常分析,提供即便是在主機遭入侵