OpenAI模型入侵Hugging Face,CSA、FIRST籲企業強化AI代理治理

雲端安全聯盟(CSA)與資安教育及研究機構SANS Institute、國際資安應變組織FIRST等單位, 共同發布0.8版Hugging Face事件初步檢討報告 。這份草案彙整Hugging Face向CSA資訊安全長社羣説明的OpenAI模型入侵事件經過,以及近700名資訊安全長經討論提


AI趨勢周報第291期:Yelp打造統一模型訓練平台,AI團隊可以少寫一些「膠水程式」

重點新聞(0724~0730)

機器學習 模型訓練 Yelp

Yelp打造統一模型訓練平台,AI團隊可以少寫一點「膠水程式」

美國知名點評平台Yelp推出一套框架Training Orchestrator,可統一不同機器學習團隊的模型訓練流程。過去,每個團隊都得各自撰

Continue reading...

英美五國發布關鍵基礎設施隔離指引,建議業者強化OT隔離能力

澳洲通訊局(ASD)、美國網路安全暨基礎設施安全局(CISA)與美國聯邦調查局(FBI),以及加拿大、英國與紐西蘭資安機關, 於7月28日聯合發布《CI Fortify:關鍵系統隔離建議》

發布機關指出,國家支持的攻擊者與網路犯罪集


BitLocker遭駭客拿來加密企業磁碟,勒索信從辦公室印表機送出

資安業者Kaspersky 揭露 兩起發生於拉丁美洲的企業勒索事件。駭客分別利用對外開放的Windows遠端桌面服務,以及設定不當的Microsoft SQL Server進入企業網路,再濫用Windows內建的BitLocker加密磁碟,最後透過辦公室印表機印出勒索信。

兩起事件分別於2026


俄羅斯駭客Laundry Bear攻擊Exchange用户,藉由半點擊漏洞散佈惡意程式OWAReaper

上週五眼聯盟與歐洲多國對 俄羅斯駭客Laundry Bear(Void Blizzard、CL-STA-1114、TA488)的網路間諜活動 提出警告,駭客鎖定郵件協作平台Zimbra Collaboration Suite(ZCS)已知漏洞從事攻擊, 參與這波活動調查 的威脅情報公司Proofpoint指出,這些駭客在聯合


資安業者盤點全球暴露於IPMI漏洞風險的伺服器,台灣也有319台入列

資安業者Lava近日盤點全球 暴露於網際網路的伺服器BMC管理介面 ,發現超過2.4萬台伺服器存在IPMI 2.0認證弱點CVE-2013-4786,其中台灣也有319台。

Lava的掃描顯示 ,全球有36,872台伺服器的IPMI管理介面暴


勒索軟體利用金流匿蹤、AI助攻釣魚入侵,資安署示警台灣企業不能再心存僥倖

數位發展部資通安全署日前(7月27日)召開記者會,署長蔡福隆在致詞時直言,今年上半年造成社會最大衝擊的資安事件,主要仍是勒索軟體相關攻擊。他引用美國聯邦調查局(FBI)網路犯罪申訴中心(IC3)發布的《20


美國FCC禁售外國人形機器人、太陽能變流器

美國聯邦通訊管理委員會(Federal Communication Commission,FCC)週一(7/28)以維護美國國家安全為由,更新其涵蓋清單(Covered List),將外國生產的人形機器人、四足機器人及太陽能變流器納入在美禁售範圍。

FCC是在美國白宮召集戰爭部、國土安全


北韓駭客假面試攻擊,SVG圖檔藏惡意程式竊取開發者資料

Elastic Security Labs 揭露 一波針對軟體開發者的假求職面試攻擊。攻擊者把惡意程式拆成多個片段,藏在程式測驗專案的SVG國旗圖檔中。開發者下載並啟動專案後,瀏覽器登入資料、加密貨幣錢包資料、雲端服務設定與原始碼可能遭竊,電腦


Linux網路流量排程子系統存在高風險漏洞,可導致本機使用者提升至Root權限

資安廠商STAR Labs研究人員近日 揭露Linux核心漏洞CVE-2026-53264 ,這個高風險漏洞已存在數年, CVSS嚴重性評分7.8分 ,問題存在於負責網路封包流量控制的net/sched子系統,攻擊者可利用記憶體已釋放卻仍被使用(UAF)競