北韓駭客BlueNoroff利用會議網釣套件從事ClickFix攻擊,散佈惡意軟體、竊取加密錢包資產
資安公司Jumpsec指出 ,他們近期分析北韓駭客組織BlueNoroff(APT38、TA444、Sapphire Sleet)的網釣套件原始碼,還原駭客冒充Zoom與微軟Teams會議的ClickFix攻擊流程,揭露Windows與macOS作業系統的惡意程式感染鏈。這項調查源自於BlueNoroff操作員不慎暴露的基礎設
ChatGPT首度成前十大網釣冒充品牌
一般來説,為了讓使用者降低警覺,攻擊者往往會冒用知名品牌從事網路釣魚活動,其中最常被冒用的大多是科技龍頭,但隨著AI融入你我的生活,有許多駭客也看上這一點,選擇冒充知名AI工具從事網路犯罪。
最近資安公司Check
Perplexity開源Numbat,在端點監控AI代理行為並攔阻高風險操作
Perplexity開源AI代理端點資安工具 Numbat ,可在macOS、Linux與Windows監控程式開發代理的執行行為,在代理嘗試高風險操作時加以阻擋,並保留紀錄供資安人員調查。Perplexity表示,Numbat已部署於自家數千部端點,支援Claude Code、Codex、OpenCode與Pi。
過去AI代理安全研
DoorDash取得FAA認證,成立無人機外送部門
外送平台DoorDash週三(7/29)宣佈 ,已取得美國聯邦航空總署(FAA)的Part 135航空承運人認證(Part 135 Air Carrier Certification),成為美國第8家取得這項認證的無人機營運商,並正式成立自營無人機外送部門DoorDash Air。該公司預計今年秋季開
供應鏈攻擊SleeperGem鎖定RubyGems用户,入侵多年未活動的維護者帳號而得逞
鎖定NPM、PyPI、Visual Studio Code(VS Code)套件的供應鏈攻擊不時傳出,然而有人將相關手法用於RubyGems,引起資安公司的注意。
近日 資安公司Aikido Security指出 ,他們發現名為git_credential_manager的新Gem套件,在短短的數個小時內發布4個版本,這種不尋常的現
Visual Studio Copilot代理升級,內建.NET與Azure技能並可直接分析Git分支
微軟發布Visual Studio 2026七月更新 ,在GitHub Copilot Chat加入新版Agent預覽功能,採用與命令列工具GitHub Copilot CLI相同的軟體開發套件(SDK)。新版也內建.NET與Azure技能,並加入組織共用指令、分支內容分析及C++建置工具版本搜尋等功能。
Agent是能
思科防火牆管理軟體存在遭積極利用的資安漏洞
7月29日思科發布資安公告,指出旗下防火牆集中控管平台Secure Firewall Management Center(FMC) 存在資安漏洞CVE-2026-20316 ,未經身分驗證的攻擊者可利用低權限帳號存取平台上的敏感資料,CVSS風險評為5.3分,值得留意的是,思
CISA將思科防火牆管理平台FMC零時差漏洞列KEV
思科於7月29日 提出警告 ,防火牆集中控管平台Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,攻擊者可透過固定密碼存取指定的低權限帳號,且可與其他FMC漏洞串連進一步提升權限。思科表示該漏洞已被積極利用
美國能源部攜手Brookfield、NextEra,打造1000億美元AI資料中心園區
美國能源部週三(7/29)宣佈 ,將與Brookfield、NextEra Energy及當地電力業者合作,在肯塔基州西部的帕迪尤卡(Paducah)場址開發AI資料中心及能源園區,民間投資規模超過1000億美元。園區將分階段興建及投入運作,預計2032年全
