ReliaQuest揭露旅館Wi-Fi遭竄改DNS組態,駭客藉此竊取企業M365帳號
暑期正值旅遊旺季,旅館住宿需求大增,住宿旅客多半也會使用旅館提供的網路服務,但這些共享的公共網路設備,往往也潛藏著資安風險。資安業者ReliaQuest 近日揭露 ,駭客透過竄改旅館Wi-Fi網路的DNS設定,以此作為竊取企業Microsoft 3
導入多代理運作架構,安碁揭露自研AI系統與資安應用2026最新發展
去年底安碁資訊(ACSI) 首度揭露 自行發展的生成式AI模型CyberSage,以及代理型AI平台安答系統(Anda),並介紹其大幅領先GPT-4o-mini的高精準度與成本效率。
今年3月該公司在新發布的114年度年報,也特別介紹這套AI系統的發

蘋果推出硬體租賃服務Apple Upgrade
蘋果週二(7/28)在美國推出硬體租賃服務Apple Upgrade ,讓消費者按月租用iPhone、iPad、Mac及Apple Watch。服務由金融科技業者Klarna提供,使用者可透過蘋果線上商店、Apple Store App及美國實體門市申請。
iPhone及Apple Watch可選擇12或24個月租期,Mac與iPad
Hugging Face事故出現新進展,OpenAI模型利用Artifactory零時差漏洞突破測試環境
7月中旬AI模型開發與託管平台Hugging Face 透露遭到自主AI代理攻擊 ,導致雲端與叢集憑證遭竊,事隔數日,OpenAI承認是 旗下正在進行資安能力評估的模型所引起 ,本週Hugging Face 公佈整起事故發生的過程 ,同一天有一家資安廠商透露,OpenAI模型
印度第二大公營行庫Bank of Baroda遭駭,疑外洩1TB業務資料
印度第二大公立銀行 Bank of Baroda本週公告 ,一名員工電子郵件帳號被駭導致公司部分資料外洩。研究人員相信可能有客户個資及業務文件等高達1TB機密營運資料落入駭客手中。
Bank of Baroda表示,攻擊者透過被駭的員工電子郵件帳號存取
討論區軟體vBulletin重大漏洞PoC公開,未登入也能在伺服器執行程式碼
討論區軟體vBulletin修補重大遠端程式碼執行漏洞 CVE-2026-61511 。攻擊者不需要帳號,便可能透過公開的網頁功能送入特製資料,在伺服器執行任意PHP程式碼。漏洞影響vBulletin 5.0.0至5.7.5,以及6.0.0至6.
Anthropic稱Claude找出密碼演算法弱點,削弱後量子簽章HAWK
Anthropic週二(7/28)公佈研究 ,表示Claude Mythos Preview找到後量子數位簽章演算法HAWK的數學弱點,能大幅降低破解所需運算量;Claude也改進針對簡化版AES加密演算法的攻擊方法,使速度較先前最佳方法提升200至800倍。不過,兩項成果
Anthropic反對全面禁用開放權重模型,主張從晶片、蒸餾與測試控管風險
Anthropic執行長Dario Amodei 發文澄清 ,Anthropic從未主張全面禁止開放權重模型,並認為不具危險能力的開放權重模型,可為企業、開發者與研究人員帶來價值。不過,面對能力較強模型可能帶來的風險,Anthropic仍主張限制中國取得高階晶片、打擊工業
惡意廣告攻擊出現新手法,駭客分次傳送惡意程式資料,再由瀏覽器組裝執行
駭客透過惡意廣告(Malvertising)散佈惡意軟體的作法相當氾濫,他們通常藉由廣告引誘使用者存取釣魚網站,下載冒充合法應用程式的安裝檔,藉此於受害電腦植入惡意軟體。然而,這樣的做法也隨著資安系統偵測機制的進步,出現更
