【資安日報】4月23日,殭屍網路RustoBot在台灣、日本、越南、墨西哥發動攻擊
最近3至4年,資安界疾呼開發人員軟體開發安全議題,其中一項做法應透過記憶體安全程式語言進行開發,Rust是最受到推薦的程式語言之一,但現在駭客也將其用來開發惡意軟體。
本週資安業者Fortinet揭露的殭屍網路RustoBot,就是典型

傳華為Ascend 910C晶片出貨在即 效能比美Nvidia H100
路透社本週引述二名消息來源報導 ,華為最新AI晶片昇騰(Ascend) 910C已開始量產,最快在下個月出貨給中國客户。
消息人士指出,910C採用新架構獲致效能提升。該GPU是將2顆910B處理器整合封裝,使其具備910
【台灣資安大會直擊】酷澎如何用LLM檢測AI安全性與可信度
隨著大型語言模型(LLM)應用普及,負責任AI、AI安全性、AI可信度,成為企業要保護商譽及資訊安全,更須注重的議題。酷澎資安工程總監周彥儒説:「只要是風險之所在,就是驗測之所在。反覆驗證LLM安全才能避免輸出有害
殭屍網路RustoBot鎖定Totolink、居易路由器而來,在台灣、日本、越南、墨西哥發動攻擊
近年來,記憶體安全議題受到重視,IT產業開始推行程式語言 Rust 來開發軟體,但現在駭客也跟上腳步,利用這種程式語言打造殭屍網路病毒。
資安業者Fortinet揭露 名為RustoBot的殭屍網路 ,並指出駭客主要鎖定Totolink及居易特定型號的路由器而
惡意NPM套件偽裝Telegram函式庫,植入SSH後門攻擊Linux開發者
資安公司Socket 揭露 一項針對Telegram機器人開發者的供應鏈攻擊事件,攻擊者透過在NPM平台發布與熱門函式庫名稱相近的惡意套件,誘導開發者誤用,進而在Linux系統中植入具持久性存取能力的SSH後門,並將系統資訊回傳至攻擊者伺服器。
OpenAI出席Google反壟斷案聽證會,透露有興趣買下自Google拆分的Chrome
美國法院本週開始衡量Google搜尋違反反托拉斯法令的補救措施,並傳喚了OpenAI的ChatGPT負責人Nick Turley,根據 彭博社(Bloomberg) 與 路透社(Reuters) 的報導,Turley作證時除了表示曾經企圖與Google搜尋合作,但遭拒絕之外, 也説要是法院要求Google拆分Chrome,OpenAI也
中研院開源內部使用的AI語音轉錄平台,可助企業打造AI語音轉錄服務
中研院內部使用的AI逐字稿服務,近期中研院對外開源該服務使用的 AI語音轉錄平台程式碼 ,開源專案TranscriptHub,該平台採用MIT授權,可用於商用使用,讓企業或公務機關建置內部的AI轉錄服務,搭配Whisper模型,用於會議內容或研討會演
.jpg)
深度學習框架PyTorch存在重大漏洞,恐被用於RCE攻擊
研究人員Ji'an Zhou在深度學習框架PyTorch發現重大層級的漏洞CVE-2025-32434,指出該框架在使用名為torch.load的功能,並搭配weights_only=True的功能參數載入模型的過程裡,他能夠突破安全防護機制並遠端執行任意程式碼(RCE
Meta將利用AI來辨識那些偽裝成人的青少年帳户
Meta週一(4/21)宣佈 ,將於美國測試新的AI技術,以辨識那些偽裝成成人的青少年帳户,並將它們改為青少年的帳户設定。
Meta所定義的青少年是13到17歲的使用者,由青少年所建立的帳户預設值為私密的,僅允許已接受
Erlang/OTP SSH函式庫爆出滿分等級漏洞,攻擊者可未經驗證執行程式碼
由德國波鴻魯爾大學研究人員揭露的 CVE-2025-32433 ,是Erlang/OTP SSH函式庫的一項重大安全漏洞,CVSS v3評分達10.0分,屬最嚴重等級的遠端程式碼執行漏洞。該漏洞來自SSH協定訊息處理邏輯缺陷,允許未經驗證的