Cursor移除個人與Teams方案逐筆成本資訊,引發透明度爭議
AI程式開發工具Cursor在7月31日 調整個人與Teams方案的用量頁面 ,移除逐筆美元金額與相關成本統計,改為只顯示詞元(token)數量,CSV匯出檔的費用資料也一度消失。新規則同樣套用至過去的使用紀錄,引發使用者質疑,只提供詞
中國駭客鎖定7種應用系統,利用已知漏洞從事手動及AI自主攻擊
資安公司Palo Alto Networks揭露自稱為knaithe和KnYuan的中國駭客活動,其中最引人注意的是 使用AI代理Hermes與大型語言模型DeepSeek的AI自主攻擊 ,不過有別於先前其他AI自主攻擊事故, 這些駭客也結合手動操作 ,來擴大影響範圍,至少有406個企業組
惡意軟體載入器HollowFrame藉網路釣魚攻擊法律事務所
資安業者Blackpoint Cyber揭露 先前未被記錄、以Go語言開發的惡意軟體載入器HollowFrame。 根據The Hacker News報導 ,攻擊者以一家未具名法律事務所為目標,向多名使用者寄送魚叉式網路釣魚郵件,研究人員在兩台端點裝置發現相關攻擊活動。
攻擊者誘使
亞德諾半導體證實系統遭入侵,部分檔案遭竊
美國半導體業者亞德諾半導體(Analog Devices)於7月29日 向美國證券交易委員會(SEC)提交8-K文件,揭露公司部分資訊系統於6月23日遭未經授權存取,受影響系統中的部分檔案已遭外傳(exfiltrated)。公司表示,事件未造成營運中
Arch Linux AUR遭供應鏈攻擊,暫停套件接手功能
Linux發行版Arch Linux的社羣套件庫AUR(Arch User Repository)繼 今年6月發生 攻擊者接手大量套件並竄改建置流程的事件後,近期再度出現供應鏈攻擊活動。 Arch Linux開發維運團隊於7月30日表示 ,大量AUR套件遭惡意接手,且後續出現可疑的程式碼提
CISA聯合多國更新SBOM最低要素,新增作者簽章與元件雜湊資訊
美國網路安全與基礎設施安全局(CISA) 於7月29日宣佈 ,與國際合作夥伴 聯合發布《2026 SBOM最低要素》 (2026 Minimum Elements for a Software Bill of Materials)。新版指引納入2025年公開徵詢期間收到的意見,並因應現行SBOM需求與相關工具的
AsyncAPI遭NPM供應鏈攻擊,駭客利用錯誤配置的GitHub Actions得逞,發布惡意套件
攻擊者發動NPM供應鏈攻擊的情況相當頻繁,其中一個竊取發布惡意套件權限的管道,就是對開發團隊使用的GitHub Actions下手,近期有開發團隊因為此CI/CD平台配置不當遲遲沒有處理,而成為引起供應鏈攻擊的開端。
資安公司 Aikido Security 、 Cloudsmith
Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客,鎖定企業旅客竊取M365憑證
先前資安業者ReliaQuest揭露 美國、印度、沙烏地等地旅館Wi-Fi遭竄改DNS組態 ,企圖竊取企業旅客的Microsoft 365帳號, Microsoft近日進一步確認攻擊者為俄羅斯國家級駭客Midnight Blizzard 所屬的Storm-2945,前者被美、英政府認定與俄羅斯對外情報局(
JetBrains開源KotlinLLM,執行中程式可按需呼叫LLM補寫邏輯
JetBrains Research 開源KotlinLLM研究原型 ,供Kotlin/JVM應用程式在執行期間遇到先前生成的程式碼無法處理的新情況時,呼叫外部大型語言模型產生新的Kotlin程式碼。系統完成編譯並更新執行中的程式後,會再次處理原本無法完成的呼叫,而生成的程式
大型製藥廠安進發生雲端資料外洩事件,病人健康資訊與公司專利資料恐遭曝露
根據 資安新聞網站Bleeping Computer報導 ,大型製藥廠安進(Amgen)於7月31日向美國證券交易所(SEC) 提交8-K表單 ,他們發現第三方雲端服務供應商代管的雲端環境裡,出現未經授權的資料存取活動,部分資料外洩,其中包含專利、受