服務範圍涵蓋全美的快遞業者OnTrac遭駭客入侵,客户個資可能外洩

依據資安媒體 BleepingComputer的報導 ,美國快遞業者OnTrac於7月22日通知客户,駭客曾入侵該公司網路,可能取得包含個人資料的檔案。OnTrac是美國主要包裹快遞業者之一,目前在35州設有102個據點,配送範圍涵蓋約70%的美國人口,


Cognition收購簡訊AI助理Poke,將主動互動能力導入Devin

AI程式開發代理人Devin的開發商 Cognition上週四(7/23)宣佈 ,已收購簡訊AI助理Poke的開發商The Interaction Company of California,計畫把Poke主動聯絡使用者、持續追蹤任務及較像朋友的對話方式導入Devin。雙方並未公佈交易金額, 但TechCrunch報導 ,這筆交易對The Interaction


【資安日報】7月27日,泰國財政部驚傳遭中國駭客濫用AI從事自動化攻擊

Continue reading...

微軟AD CS漏洞Certighost可讓低權限帳號冒充網域控制站

微軟Active Directory憑證服務(AD CS)存在名為 Certighost的權限提升漏洞 ,在研究人員測試的特定配置下,持有一般網域帳號的攻擊者可誘使憑證授權單位簽發帶有網域控制站身分資訊的憑證,藉此冒充網域控制站,取得網域內的帳號機密。該漏


勒索軟體Chaos打造惡意程式msaRAT,將C2通道隱藏在瀏覽器處理程序進行掩護

一般而言,駭客為了隱匿C2通訊,最常見的其中一種作法,就是濫用合法的雲端服務來建立通訊,以這些服務的合法流量來掩蓋非法活動。現在有駭客團體採用全新的手法來達到目的,引起研究人員的注意。

思科威脅情報團隊


回顧近兩年來勒索軟體對醫療供應鏈的攻擊,研究人員警示歐洲中東與非洲地區遭受的威脅升温

資安業者Flare近日分析2024年至2026年 歐洲、中東與非洲(EMEA)地區的勒索軟體活動 ,觀察到14個鎖定EMEA醫療業的勒索組織,且攻擊活動已擴大至整個醫療保健供應鏈,涵蓋醫院、診所、遠距醫療、診斷實驗室、藥局、


Anthropic推出Claude Opus 5,效能接近Fable 5、使用成本減半

Anthropic上週五(7/24)推出Claude Opus 5 ,主打程式設計、知識工作及電腦操作等日常任務,效能接近前沿模型Claude Fable 5,但使用成本僅約一半。Opus 5即日起成為Claude Max方案的預設模型,也是Claude Pro方案提供的最強模型。

Anthropic目前依效能、成本


Meta、微軟、OpenAI等力挺開放權重AI模型,籲美國避免過早限制

微軟上週五(7/24)發布 《開放權重與美國AI領導地位》聯合公開信,呼籲美國決策者支持開放權重AI模型,避免過早限制可供下載的模型。目前連署者包括Meta、微軟、Nvidia、OpenAI、Google、IBM、AMD、GitHub、Hugging Face及Linux基金會等業者與組


冒牌Notepad++外掛被用於散佈惡意程式

三年前烏克蘭電腦緊急應變團隊(CERT-UA)揭露 俄羅斯駭客UAC-0099的攻擊行動 ,後續資安公司Deep Instinct 公佈進一步的調查結果 ,指出駭客的主要目標是境外公司的烏克蘭員工,透過多種管道在受害電腦植入惡意程式LonePage,其中一


外掛相容問題未解,WordPress 7.1暫不升級React 19

WordPress開發團隊宣佈 ,React 19不會納入WordPress 7.1,該版本將繼續使用React 18.3。團隊先前曾在Gutenberg外掛中短暫啟用React 19,但測試發現,新舊React版本之間的互動,以及部分外掛使用React的方式,會引發未預期的相容問題,因此撤回這項