阿里巴巴開源Qwen3模型家族

阿里巴巴週一(4/29)開源了Qwen3模型家族 ,涵蓋兩個專家混合模型(MoE)Qwen3-235B-A22B與Qwen3-30B-A3B,以及6個不同尺寸的密集模型(Dense),包括Qwen3-32B、Qwen3-14B、Qwen3-8B、Qwen3


Hitachi Vantara傳出遭遇勒索軟體Akira攻擊,伺服器離線因應

Bleeping Computer報導 ,日立集團子公司Hitachi Vantara疑似遭到勒索軟體Akira攻擊,迫使該公司將伺服器離線因應,據傳駭客得手了數量不詳的內部檔案。

Hitachi Vantara原名HDS(Hitachi Data Systems),為日立集團旗下負責資料儲存、基礎架構和混合雲管理子公司,總部位於


Google在RSAC 2025推出新款AI資安代理,推進Agentic SOC

繼Google於今年4月Cloud Next雲端會議宣佈全新資安整合平台Google Unified Security與AI資安代理功能後,今(28)日於RSAC資安會議進一步推出可供用户優先試用AI資安代理功能的SecOps Labs,以及兩款新AI資安代理:偵測工程代理與應變處理代理,朝向以

Continue reading...

Windows更新產生的Inetpub資料夾恐遭濫用,攻擊者能阻止修補其他弱點

許多人在套用完 4月份微軟例行更新(Patch Tuesday) 的修補程式之後,發現電腦系統磁區(通常是C:\) 會出現名為inetpub的資料夾 ,此資料夾能否手動刪除,引起用户的熱烈討論。後續微軟在 權限提升漏洞CVE-2025-21204的


【資安日報】4月28日,SAP、Commvault修補風險達到10分的重大層級漏洞

最近幾天有多則CVSS資安風險達到10分的消息引起關注,這些包括了SAP NetWeaver的任意檔案上傳漏洞CVE-2025-31324、老牌備份軟體Commvault集中管理工具漏洞CVE-2025-34028、 內容管理平台Craft CMS漏洞CVE-2025-3

Continue reading...

GitLab釋出新版修正Maven Proxy高嚴重性XSS漏洞

GitLab 釋出17.11.1、17.10.5及17.9.7版本 ,針對社羣版與企業版同步進行安全性修正。本次更新重點為修補多個Maven Dependency Proxy元件相關的高嚴重性跨站腳本攻擊(XSS)漏洞與資料洩漏風險,影響範圍涵蓋16.6後


【資安週報】0421~0425,駭客組織NightSpire橫行全球,台灣傳長慎醫院、倍力資訊遭攻擊

在2025年4月第四星期的資安新聞焦點,台灣再傳4起資安事故,涵蓋醫院、資訊服務業、半導體製成設備商、航運業。

其中長慎醫院事故已是國內今年第4家遭攻擊的醫院,突顯醫療業持續成鎖定對象;上櫃公司倍力資訊


微軟Recall預覽版全部部署到Copilot+ PC

近一年的耽擱後, 微軟宣佈將桌機AI功能Recall預覽版、Click to Do和強化的Windows搜尋全面部署到Windows 11 Copilot+ PC上

全面部署(General Availability)下,企業客户和合作夥伴將可透過E3訂閲取得進階IT控制功能。除了安全及隱私性,用户也可隨時從PC

Continue reading...

Meta、Booz Allen、HPE將AI系統送上太空站

知名國防外包商Booz Allen本週宣佈與Meta和HPE合作 ,將Llama模型搬上太空站,在最遠的邊緣協助科學研究。

Booz Allen將在國際太空站(International Space Station,ISS)上部署以Llama為基礎的AI模型,稱為Space Llama。這是奠基於該公司和HPE合作於去年在太空站成功部署


電子商務平台WooCommerce管理員遭鎖定,駭客佯稱網站有漏洞從事網釣活動

近年來鎖定 Magento WooCommerce 等電子商城平台的攻擊行動不時傳出,其中最常見的入侵手法之一,就是利用零時差漏洞或已知漏洞而能得逞,但也有駭客反其道而行,佯稱電商網站有資安為由,從事網釣攻擊。

例如,資安業者Patchstack提出警告,