ReliaQuest揭露旅館Wi-Fi遭竄改DNS組態,駭客藉此竊取企業M365帳號

暑期正值旅遊旺季,旅館住宿需求大增,住宿旅客多半也會使用旅館提供的網路服務,但這些共享的公共網路設備,往往也潛藏著資安風險。資安業者ReliaQuest 近日揭露 ,駭客透過竄改旅館Wi-Fi網路的DNS設定,以此作為竊取企業Microsoft 3


導入多代理運作架構,安碁揭露自研AI系統與資安應用2026最新發展

去年底安碁資訊(ACSI) 首度揭露 自行發展的生成式AI模型CyberSage,以及代理型AI平台安答系統(Anda),並介紹其大幅領先GPT-4o-mini的高精準度與成本效率。

今年3月該公司在新發布的114年度年報,也特別介紹這套AI系統的發

Continue reading...

蘋果推出硬體租賃服務Apple Upgrade

蘋果週二(7/28)在美國推出硬體租賃服務Apple Upgrade ,讓消費者按月租用iPhone、iPad、Mac及Apple Watch。服務由金融科技業者Klarna提供,使用者可透過蘋果線上商店、Apple Store App及美國實體門市申請。

iPhone及Apple Watch可選擇12或24個月租期,Mac與iPad


【資安日報】7月29日,微軟説明AD CS Certighost權限提升漏洞修補詳情

Continue reading...

Hugging Face事故出現新進展,OpenAI模型利用Artifactory零時差漏洞突破測試環境

7月中旬AI模型開發與託管平台Hugging Face 透露遭到自主AI代理攻擊 ,導致雲端與叢集憑證遭竊,事隔數日,OpenAI承認是 旗下正在進行資安能力評估的模型所引起 ,本週Hugging Face 公佈整起事故發生的過程 ,同一天有一家資安廠商透露,OpenAI模型


印度第二大公營行庫Bank of Baroda遭駭,疑外洩1TB業務資料

印度第二大公立銀行 Bank of Baroda本週公告 ,一名員工電子郵件帳號被駭導致公司部分資料外洩。研究人員相信可能有客户個資及業務文件等高達1TB機密營運資料落入駭客手中。

Bank of Baroda表示,攻擊者透過被駭的員工電子郵件帳號存取


討論區軟體vBulletin重大漏洞PoC公開,未登入也能在伺服器執行程式碼

討論區軟體vBulletin修補重大遠端程式碼執行漏洞 CVE-2026-61511 。攻擊者不需要帳號,便可能透過公開的網頁功能送入特製資料,在伺服器執行任意PHP程式碼。漏洞影響vBulletin 5.0.0至5.7.5,以及6.0.0至6.


Anthropic稱Claude找出密碼演算法弱點,削弱後量子簽章HAWK

Anthropic週二(7/28)公佈研究 ,表示Claude Mythos Preview找到後量子數位簽章演算法HAWK的數學弱點,能大幅降低破解所需運算量;Claude也改進針對簡化版AES加密演算法的攻擊方法,使速度較先前最佳方法提升200至800倍。不過,兩項成果


Anthropic反對全面禁用開放權重模型,主張從晶片、蒸餾與測試控管風險

Anthropic執行長Dario Amodei 發文澄清 ,Anthropic從未主張全面禁止開放權重模型,並認為不具危險能力的開放權重模型,可為企業、開發者與研究人員帶來價值。不過,面對能力較強模型可能帶來的風險,Anthropic仍主張限制中國取得高階晶片、打擊工業


惡意廣告攻擊出現新手法,駭客分次傳送惡意程式資料,再由瀏覽器組裝執行

駭客透過惡意廣告(Malvertising)散佈惡意軟體的作法相當氾濫,他們通常藉由廣告引誘使用者存取釣魚網站,下載冒充合法應用程式的安裝檔,藉此於受害電腦植入惡意軟體。然而,這樣的做法也隨著資安系統偵測機制的進步,出現更