北韓駭客BlueNoroff利用會議網釣套件從事ClickFix攻擊,散佈惡意軟體、竊取加密錢包資產

資安公司Jumpsec指出 ,他們近期分析北韓駭客組織BlueNoroff(APT38、TA444、Sapphire Sleet)的網釣套件原始碼,還原駭客冒充Zoom與微軟Teams會議的ClickFix攻擊流程,揭露Windows與macOS作業系統的惡意程式感染鏈。這項調查源自於BlueNoroff操作員不慎暴露的基礎設


ChatGPT首度成前十大網釣冒充品牌

一般來説,為了讓使用者降低警覺,攻擊者往往會冒用知名品牌從事網路釣魚活動,其中最常被冒用的大多是科技龍頭,但隨著AI融入你我的生活,有許多駭客也看上這一點,選擇冒充知名AI工具從事網路犯罪。

最近資安公司Check


Perplexity開源Numbat,在端點監控AI代理行為並攔阻高風險操作

Perplexity開源AI代理端點資安工具 Numbat ,可在macOS、Linux與Windows監控程式開發代理的執行行為,在代理嘗試高風險操作時加以阻擋,並保留紀錄供資安人員調查。Perplexity表示,Numbat已部署於自家數千部端點,支援Claude Code、Codex、OpenCode與Pi。

過去AI代理安全研


DoorDash取得FAA認證,成立無人機外送部門

外送平台DoorDash週三(7/29)宣佈 ,已取得美國聯邦航空總署(FAA)的Part 135航空承運人認證(Part 135 Air Carrier Certification),成為美國第8家取得這項認證的無人機營運商,並正式成立自營無人機外送部門DoorDash Air。該公司預計今年秋季開


【資安日報】7月30日,Hugging Face事故新進展,OpenAI模型不僅利用零時差漏洞突破測試環境,同時還入侵另一雲端平台用户

Continue reading...

供應鏈攻擊SleeperGem鎖定RubyGems用户,入侵多年未活動的維護者帳號而得逞

鎖定NPM、PyPI、Visual Studio Code(VS Code)套件的供應鏈攻擊不時傳出,然而有人將相關手法用於RubyGems,引起資安公司的注意。

近日 資安公司Aikido Security指出 ,他們發現名為git_credential_manager的新Gem套件,在短短的數個小時內發布4個版本,這種不尋常的現


Visual Studio Copilot代理升級,內建.NET與Azure技能並可直接分析Git分支

微軟發布Visual Studio 2026七月更新 ,在GitHub Copilot Chat加入新版Agent預覽功能,採用與命令列工具GitHub Copilot CLI相同的軟體開發套件(SDK)。新版也內建.NET與Azure技能,並加入組織共用指令、分支內容分析及C++建置工具版本搜尋等功能。

Agent是能


思科防火牆管理軟體存在遭積極利用的資安漏洞

7月29日思科發布資安公告,指出旗下防火牆集中控管平台Secure Firewall Management Center(FMC) 存在資安漏洞CVE-2026-20316 ,未經身分驗證的攻擊者可利用低權限帳號存取平台上的敏感資料,CVSS風險評為5.3分,值得留意的是,思


CISA將思科防火牆管理平台FMC零時差漏洞列KEV

思科於7月29日 提出警告 ,防火牆集中控管平台Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,攻擊者可透過固定密碼存取指定的低權限帳號,且可與其他FMC漏洞串連進一步提升權限。思科表示該漏洞已被積極利用


美國能源部攜手Brookfield、NextEra,打造1000億美元AI資料中心園區

美國能源部週三(7/29)宣佈 ,將與Brookfield、NextEra Energy及當地電力業者合作,在肯塔基州西部的帕迪尤卡(Paducah)場址開發AI資料中心及能源園區,民間投資規模超過1000億美元。園區將分階段興建及投入運作,預計2032年全