Signal推出自動金鑰驗證,藉金鑰透明度降低中間人攻擊風險

Signal 公佈 自動金鑰驗證功能,導入金鑰透明度(Key Transparency)機制,協助使用者確認聯絡人的公開金鑰沒有被意外或惡意替換,降低攻擊者介入加密通訊的風險。新功能補充既有安全號碼(Safety Number)驗證方式,使用者不必再透過當面掃描QR


中國駭客疑似使用AI自主攻擊台灣政府機關、能源公司

由NSO Group共同創辦人Shalev Hulio、奧地利前總理Sebastian Kurz、Wayout Group創辦人Gil Dolev成立的以色列AI資安新創Dream Security,本週 向金融時報透露 一起中國駭客發動的AI自主攻擊行動,受到全球各地高度關注,原因是這次駭客的攻擊目標,是台灣的政府機關。


Android間諜軟體假冒巴林政府民防警報App散播,於中東衝突期間誘騙民眾下載

資安業者Dream近日揭露假冒政府民防警報App的 Android間諜軟體BH Alert ,在中東衝突期間,鎖定需要接收民防警報的民眾,於巴林及波斯灣地區散佈。攻擊者架設仿冒Google Play頁面,冒充巴林民防及政府機關,並以假評論、下載數等資訊增加可


Windows PnP自動安裝存在風險,攻擊者可模擬USB裝置以SYSTEM權限執行程式碼

資安研究人員Alejandro Hernando與Borja Martínez在資安大會DEF CON 34公開 Plug and Pwn漏洞研究 ,展示如何偽裝USB裝置,觸發Windows隨插即用(Plug and Play,PnP)安裝流程,讓系統在符合條件時自動取得並安裝對應的廠商套件,再利用其中弱點取得SYSTEM權限。研究


甫公佈概念驗證程式碼的SharePoint漏洞已遭利用

8月11日資安公司Rapid7揭露他們 向微軟通報的SharePoint漏洞利用鏈 ,該攻擊鏈由兩個部分組成,一個是7月修補的身分驗證繞過漏洞CVE-2026-55040,另一個是8月修補的遠端程式碼執行(RCE)漏洞CVE-2026-635


摩根士丹利及美國銀行相繼啟動兆元融資,押注美國AI基礎設施超級週期

摩根士丹利(Morgan Stanley) 於本週一(8/10)宣佈將於未來10年促成約1.5兆美元融資後, 美國銀行(Bank of America) 週三(8/12)也推出關鍵基礎設施融資倡議,計畫在18個月內動員及部署2,500億美元,投入美國資


美國擬回溯禁止外國製軍用級無人機、關鍵零組件

美國聯邦通訊委員會(FCC)計畫提案欲禁止具有光達(LIDAR)、熱感應等功能的外國製無人機在美銷售,並將限制擴及先前已取得FCC設備授權的產品。

根據 美國政府聯邦公報 ,FCC下的公共安全與國土安全局(Public Safety and Homeland Security Bureau,PSHSB)及


Apple緊急修補macOS螢幕分享功能漏洞,若未更新可能導致攻擊者繞過驗證取得root權限

Apple稍早在 7月27日的例行性更新 中,曾修補macOS涉及螢幕分享功能Screen Sharing的三個漏洞,日前又於8月6日以罕見的非例行更新方式,緊急發布macOS Tahoe 26.6.1、Sequoia 15.7.9與Sonoma 14.8.9等 三個更新版本 ,修補新發現的Screen


美國聯邦新版資安日誌政策納入日誌成熟度模型,可供企業借鏡

美國政府改版資安日誌政策, 行政管理和預算局(Office of Management and Budget,OMB)發布M-26-14備忘錄 ,提出新版日誌成熟度模型,用來評估聯邦機構各資訊系統的日誌管理成熟度。 雲端服務業者AWS近期解析這套日誌成熟度模型 。這套


Google推出手語轉文字AI模型,讓手機看懂手語

Google DeepMind週三(8/12) 推出手語轉文字AI模型SL2T ,可透過手機鏡頭理解使用者的手語,再即時翻譯成文字。目前率先整合於Pixel 11的Gboard及即時轉錄(Live Transcribe)App,初期僅支援將美國手語(ASL)翻譯成英文,之後將擴大至更多裝