【資安日報】4月23日,殭屍網路RustoBot在台灣、日本、越南、墨西哥發動攻擊

最近3至4年,資安界疾呼開發人員軟體開發安全議題,其中一項做法應透過記憶體安全程式語言進行開發,Rust是最受到推薦的程式語言之一,但現在駭客也將其用來開發惡意軟體。

本週資安業者Fortinet揭露的殭屍網路RustoBot,就是典型

Continue reading...

傳華為Ascend 910C晶片出貨在即 效能比美Nvidia H100

路透社本週引述二名消息來源報導 ,華為最新AI晶片昇騰(Ascend) 910C已開始量產,最快在下個月出貨給中國客户。

消息人士指出,910C採用新架構獲致效能提升。該GPU是將2顆910B處理器整合封裝,使其具備910


【台灣資安大會直擊】酷澎如何用LLM檢測AI安全性與可信度

隨著大型語言模型(LLM)應用普及,負責任AI、AI安全性、AI可信度,成為企業要保護商譽及資訊安全,更須注重的議題。酷澎資安工程總監周彥儒説:「只要是風險之所在,就是驗測之所在。反覆驗證LLM安全才能避免輸出有害


殭屍網路RustoBot鎖定Totolink、居易路由器而來,在台灣、日本、越南、墨西哥發動攻擊

近年來,記憶體安全議題受到重視,IT產業開始推行程式語言 Rust 來開發軟體,但現在駭客也跟上腳步,利用這種程式語言打造殭屍網路病毒。

資安業者Fortinet揭露 名為RustoBot的殭屍網路 ,並指出駭客主要鎖定Totolink及居易特定型號的路由器而


惡意NPM套件偽裝Telegram函式庫,植入SSH後門攻擊Linux開發者

資安公司Socket 揭露 一項針對Telegram機器人開發者的供應鏈攻擊事件,攻擊者透過在NPM平台發布與熱門函式庫名稱相近的惡意套件,誘導開發者誤用,進而在Linux系統中植入具持久性存取能力的SSH後門,並將系統資訊回傳至攻擊者伺服器。


OpenAI出席Google反壟斷案聽證會,透露有興趣買下自Google拆分的Chrome

美國法院本週開始衡量Google搜尋違反反托拉斯法令的補救措施,並傳喚了OpenAI的ChatGPT負責人Nick Turley,根據 彭博社(Bloomberg) 路透社(Reuters) 的報導,Turley作證時除了表示曾經企圖與Google搜尋合作,但遭拒絕之外, 也説要是法院要求Google拆分Chrome,OpenAI也


中研院開源內部使用的AI語音轉錄平台,可助企業打造AI語音轉錄服務

中研院內部使用的AI逐字稿服務,近期中研院對外開源該服務使用的 AI語音轉錄平台程式碼 ,開源專案TranscriptHub,該平台採用MIT授權,可用於商用使用,讓企業或公務機關建置內部的AI轉錄服務,搭配Whisper模型,用於會議內容或研討會演


深度學習框架PyTorch存在重大漏洞,恐被用於RCE攻擊

研究人員Ji'an Zhou在深度學習框架PyTorch發現重大層級的漏洞CVE-2025-32434,指出該框架在使用名為torch.load的功能,並搭配weights_only=True的功能參數載入模型的過程裡,他能夠突破安全防護機制並遠端執行任意程式碼(RCE


Meta將利用AI來辨識那些偽裝成人的青少年帳户

Meta週一(4/21)宣佈 ,將於美國測試新的AI技術,以辨識那些偽裝成成人的青少年帳户,並將它們改為青少年的帳户設定。

Meta所定義的青少年是13到17歲的使用者,由青少年所建立的帳户預設值為私密的,僅允許已接受


Erlang/OTP SSH函式庫爆出滿分等級漏洞,攻擊者可未經驗證執行程式碼

由德國波鴻魯爾大學研究人員揭露的 CVE-2025-32433 ,是Erlang/OTP SSH函式庫的一項重大安全漏洞,CVSS v3評分達10.0分,屬最嚴重等級的遠端程式碼執行漏洞。該漏洞來自SSH協定訊息處理邏輯缺陷,允許未經驗證的