攻擊活動Operation BlueDash透過假Teams更新控制受害電腦
提供行為式商業郵件詐騙(BEC)防護的資安廠商ZeroBEC揭露 以微軟協作平台Teams為誘餌的網釣活動 ,事件從一封安全文件的電子郵件開始,最終受害者的電腦被註冊到攻擊者控制的遠端監控與管理(RMM)環境,ZeroBEC將這起事故稱為Operation BlueDash。
Anthropic執行長否認支持開放權重AI禁令,主張管制晶片與模型蒸餾
近日傳出美國官員考慮禁止美國企業使用中國開放權重AI模型,微軟、Meta、OpenAI及Nvidia等科技業者 隨後聯名反對相關限制 。未參與連署的Anthropic因此遭外界質疑支持禁令,甚至企圖藉此保護自家封閉模型業務。 Anthropic執行長Dario Amodei週一(7/2
Redis發布7個更新版本,因應AI模型Kimi K3發現的遠端執行程式碼重大漏洞
繼 5月初因應AI發現漏洞 發布更新後,開源記憶體型NoSQL資料庫Redis資安團隊於7月23日發布 7個更新版本 ,包括6.2.23、7.2.15、7.4.10,以及8.2.8、8.4.5、8.6.5與8.8.1,修補資安
Azure與Google Cloud服務遭指可越權操作,微軟與Google否認構成漏洞
雲端服務將Kubernetes與身分及存取管理(IAM)串接後,權限檢查若只確認執行操作的服務身分,卻沒有回頭核對提出要求的使用者,可能讓原本權限有限的人間接動用更高權限。資安研究員Justin O'Leary日前先後公開 Azure Backup for AKS 與 Google Cloud Config Connector兩
Arista網路設備管理平台滿分漏洞被實際利用
7月27日美國網路安全與基礎設施安全局(CISA) 掌握有兩個漏洞遭到積極利用的證據 ,將它們列入已遭利用的漏洞名單(KEV),其中最值得留意的,是CVSS危險評分達到滿分的CVE-2026-16812,此為作業系統命令注入
針對美國EY資料外洩事故,ShinyHunters聲稱是發動供應鏈攻擊而得逞
兩週前 美國Ernst & Young(EY)向客户發出通知 ,IT部門使用的第三方支援工單(support ticket)系統遭到未經授權存取,攻擊者從3月底至4月上旬,下載含有客户税務資訊的文件。如今有駭客團體聲稱,這起事故是他們所為。
根據 資安新聞
歐洲發布EN 18286標準,協助高風險AI業者因應歐盟AI法案
歐洲AI品質管理標準 EN 18286近日發布 。這項標準由歐洲標準制定機構CEN與CENELEC共同設立的 聯合技術委員會JTC 21制定 ,規範AI品質管理系統的建立、實施、維護及持續改善,主要協助高風險AI系統提供者因應《歐盟AI法案》
Google更新OKF開放知識格式,加入AI代理知識來源追溯與查詢結果驗證
Google更新開放知識格式(Open Knowledge Format,OKF)至v0.2 ,替AI代理使用的資料表結構、業務指標定義與維運文件,加入資料來源、產生者、驗證紀錄、重新確認日期及內容狀態等資訊。新版也增加運算核驗機制,用來確認AI代理回報的
萬達寵物發布資安重訊,指出合作廠商遭駭疑似導致個資外洩
連鎖寵物用品店萬達寵物(6968)於7月27日晚間在股市公開觀測站 發布重大訊息 ,表示因合作廠商的資訊系統遭不明人士入侵,疑似發生部分資料外洩事件,公司已要求合作廠商全面進行資安清查與漏洞修補,並強調此
Moonshot AI釋出Kimi K3完整權重,參數規模達2.8兆
中國AI新創Moonshot AI(月之暗面)週一(7/27) 透過Hugging Face釋出Kimi K3完整模型權重、程式碼及技術報告 ,供研究人員與企業自行部署及進一步開發。Kimi K3總參數量達2.8兆,Moonshot稱其為全球首款開放權重的3兆級模型。
Kimi K3