美國家庭保全業者Brinks Home證實遭駭,ShinyHunters宣稱竊得近500萬筆Salesforce紀錄
美國家庭保全業者 Brinks Home於7月22日證實 ,部分IT系統遭未經授權存取。
Brinks Home是一家美國智慧家庭安全(Smart Home Security)與專業監控服務公司,主要提供住宅及中小企業的防盜、監視、智慧家庭及24小時監控服務。總部位於美國德州
中國駭客利用DeepSeek與Hermes從事AI自主攻擊,鎖定存在已知弱點的應用程式伺服器
威脅情報公司Hunt.io與資安研究員Bob Diachenko 於7月中旬發現 ,中國駭客利用AI代理Hermes滲透泰國財政部(MOF),如今有人結合Hermes與大型語言模型DeepSeek,透過資安漏洞執行AI代理自主攻擊。
資安公司Palo Alto Networks揭露 最新一波AI代理自主攻擊活動
Adobe修補Campaign Classic滿分重大漏洞
Adobe發布資安公告,修補旗下 Format Plugins 、 Bridge ,以及 Campaign Classic ,其中該公司將Campaign Classic的修補優先程度列為第一級(Priority 1),呼籲用户應儘速套用新版因應。
這次Adobe修補Campaign Classic兩個資安漏洞,都被評為重大等級,其中又以CVSS風險評分達到10分的CVE
Google緊急撤回AI衞星影像功能
Google上週四(7/30) 於全球Google Earth網頁版推出結合Nano Banana 2的AI圖像生成功能,讓使用者以真實衞星、航空及3D影像為基礎生成客製化場景。然而,該功能隨即被用來製作虛構的戰爭、災害及事故影像,Google隔天便緊急撤回,表示

Infoblox計畫併購Kentik,整合DNS與網路可觀測性
企業網路服務與資安業者 Infoblox於日前宣佈 ,計畫併購網路情報與可觀測性平台業者Kentik,雙方已簽署最終協議,預計整合Infoblox的DNS與網路資產資訊,以及Kentik的即時流量、路由與網路效能資料,強化AI網路維運與安全分析能力。 Kentik表示 ,
Cloudflare將MoQ中繼網路推向應用部署,支援隔離與權限控管
Cloudflare 推出MoQ中繼服務布建API ,讓開發者可在Cloudflare全球網路建立彼此隔離的傳輸環境,並分別設定內容發布者與訂閲者的存取權限。新服務目前處於免費測試階段,支援MoQ傳輸協定第14版與第16版草案。
MoQ是IETF正在制定的開放傳輸
AI推動全球雲端市場成長43%,創8年最快增速
市場研究機構Synergy Research Group上週公佈 ,今年第二季全球雲端基礎設施服務營收達1,434億美元,比去年同期成長43%,創8年來最快增速。Synergy認為,生成式AI是市場加速成長的主要動力。
這項統計涵蓋企業向雲端業者租用運算及

NPM限制可免除2FA的權杖管理權限,2027年1月再取消直接發布能力
GitHub 宣佈 ,NPM已限制設定為可繞過雙因素驗證(2FA)的精細度存取權杖(Granular Access Token,GAT),禁止這類權杖執行敏感的帳號、組織及套件管理操作。相關操作現在必須透過網頁或命令列介面,由使用者完成互動式2FA驗證。
可免除2
Azure Cosmos DB漏洞曾可接管任意資料庫帳户,私人網路隔離也可能失效
雲端資安業者Wiz揭露Azure Cosmos DB重大漏洞鏈 CosmosEscape ,研究人員表示,攻擊者原可透過自己建立的資料庫送出特製Gremlin查詢,突破微軟設置的隔離環境,再取得任意Cosmos DB帳户的主要存取金鑰,完整讀取或修改其中資料。微軟已完成修補,並表
