X正式在美國推出X Money金融服務
社羣平台X週一(7/27)正式在美國推出X Money金融服務 ,陸續開放當地X Premium及Premium+訂户申請。使用者可在X內建立帳户、收取薪資、支付帳單及匯款,也能免費即時轉帳給其他X Money用户,進一步落實馬斯克(Elon Musk)要將X發
微軟替Node.js接上Windows原生API,Electron開發免寫C++或C#橋接
微軟公開預覽Node.js動態Windows Runtime(WinRT)投影 ,讓開發框架Electron應用程式及一般Node.js程式,可直接透過JavaScript或TypeScript呼叫支援的Windows原生應用程式介面(API)。開發者不必再為每項功能另外撰寫C++或C#銜接程式,也不必自行維護原生模
ChatGPT企業代理漏洞可由網址觸發,惡意代理能持續存取外部服務
資安業者Zenity Labs揭露,OpenAI已修補一項影響ChatGPT Workspace Agents的漏洞,研究團隊將其命名為 AgentForger 。攻擊者可將惡意指令藏在特製網址中,誘使已登入的使用者點擊,讓系統在使用者不知情下,自動建立、發布並執行受攻擊者控制的AI代理。
ChatGPT Workspace Agents
中國駭客組織JadeProx利用惡意程式TriBack Loader攻擊政府與醫療機構
威脅情報公司Group-IB揭露 中國駭客組織JadeProx 的攻擊活動,這些駭客曾入侵越南醫院的醫療影像系統、馬來西亞外交部、香港教育機構,並在拉丁美洲從事網釣,範圍包含宏都拉斯國會與委內瑞拉市政税務系統。上述活動的最終目標
FreePBX修補兩項重大漏洞,攻擊者可遠端執行指令或接管管理員帳號
由通訊軟體業者Sangoma維護的開源IP電話交換機管理平台FreePBX,於7月17日發布兩則安全公告,揭露兩項尚未取得CVE編號的漏洞,CVSS風險分數皆為9.3,屬於重大(Critical)風險。未經身分驗證的遠端攻擊者可執行任意系統指令,或竄
非人類身分治理成企業新課題,CSA發布NHI治理報告
隨著AI代理、微服務及雲端自動化應用日益普及,企業內的非人類身分(Non-Human Identity,NHI)也隨之增加。這類身分可在無人介入的情況下完成身分驗證,並取得存取系統資源的權限,讓傳統以員工帳號為核心的管理方式面臨挑戰。
拒絕旁觀!網路詐騙通報查詢網展現公私協力,8位熱心民眾通報破萬件,下一步聚焦廣告生態系聯防
面對無孔不入的數位詐騙,單打獨鬥已不足以應對。數位發展部近日 公佈「網路詐騙通報查詢網」上線近兩年來的最新成果 ,不僅通報件數正式突破百萬大關,跨部會聯手成功下架逾50萬件詐騙訊息,更揭露已有8名熱心民眾

研究人員揭露Claude Cowork沙箱逃逸漏洞,可導致AI代理讀寫Mac主機檔案
AI代理工具Claude Cowork遭研究人員發現沙箱逃逸問題。AI代理安全業者 Accomplish近日揭露 ,在Cowork的macOS版本中,攻擊者可透過提示誘使AI代理利用Linux核心漏洞CVE-2026-46331,在Cowork的Linux VM中取得Root權限,再利用Cowork與Mac主機之間的檔案
西門子Opcenter X管理平台存在CVSS滿分漏洞,未經身分驗證的攻擊者可藉此取得完整存取權限
西門子用於為企業提供整合工廠製造流程與生產營運管理的Opcenter X平台,被發現存在可能讓攻擊者取得完整系統存取權限的重大漏洞。西門子近日發布 資安公告 ,修補Opcenter X的重大漏洞CVE-2026-56451,CVSS v3.1與v4
FIRST國際資安應變組織發布DNS濫用技術矩陣1.3版
為了協助資安應變人員在處理DNS威脅時的行動缺口,國際資安組織FIRST在今年5月底發布 DNS濫用技術矩陣(DNS Abuse Techniques Matrix)1.3版 ,目的是在相關事件發生時,幫助資安團隊快速找到可協助偵測、緩解或預防該技術的利益關係人(stakeholders