逾20個巴西政府網站遭入侵,駭客用於當作攻擊跳板

駭客利用合法的網站作為散佈惡意軟體的管道,過往有不少資安公司揭露這種類型的事故,通常攻擊者會針對特定內容管理平台及資安漏洞,藉此滲透網站並埋入惡意程式碼,不過,最近有一起活動相當特別,攻擊者竟是綁架政


蘋果開放Apple Maps供車廠內建,福特2027年率先導入

蘋果週四(7/23)推出MapKit for Automotive SDK ,開放汽車製造商把Apple Maps直接內建於車載系統並客製化介面。福特汽車(Ford)將成為首批採用者,預計2027年在Universal Electric Vehicle(UEV)平台導入,首款車為售價約3萬美元的中型電動車。

不同於目


北韓駭客Kimsuky入侵韓國協作軟體供應商,藉此攻擊下游客户

北韓駭客攻擊韓國的事故不時傳出,7月20日 韓國資安公司ENKI WhiteHat揭露 北韓國家級駭客組織Kimsuky(APT43、TA406、Velvet Chollima)最新一波攻擊,自2025年至2026年初,持續入侵韓國多家協作平台廠商,於受害廠商的網路環境


Google CodeMender代理可在隔離環境驗證漏洞,自動產生、測試修補程式

Google推出程式碼資安代理CodeMender公開預覽版 ,可掃描程式碼尋找安全弱點,在隔離環境實際測試漏洞能否被利用,再產生及測試修補程式。目前只有少數客户可申請使用,Google説明,該預覽服務僅供有限測試與評估,不得用於商業或正式


Google因違反歐盟數位市場法被罰款8.9億歐元

歐盟執委會(European Commission)週四(7/23)就Google搜尋圖利自家服務及Google Play導引限制(Anti-Steering)兩項行為違反歐盟數位市場法(Digital Markets Act,DMA),罰款8.9億歐元。

歐盟是在2024年3月底著手調查 六大網路平台守門人(包括Alphabet/Google


大規模攻擊活動建立7,600個惡意GitHub儲存庫,散佈惡意軟體SmartLoader

資安業者Island揭露大規模惡意軟體散佈活動 FakeGit ,攻擊者使用約6,600個GitHub帳號建立約7,600個惡意儲存庫,將含有SmartLoader的惡意ZIP檔包裝成一般軟體專案的安裝套件。其中約1,400個儲存庫以AI工具、代理或工作流程為主


【AI Coding實戰】Bun創辦人用AI重寫53萬行程式,11天就搞定

原本要3位資深工程師投入一年才能完成的大型軟體重寫專案,後來花11天就完成了。

JavaScript執行環境Bun創辦人Jarred Sumner用AI輔助開發工具Claude Code,把Bun內部53萬多行程式碼從Zig語言改寫成Rust 。11天內,共完成6,502次Git提交,

Continue reading...

美國政府警告伊朗駭客升級對關鍵基礎設施的攻擊,已造成部分機構營運中斷與財務損失

美國聯邦調查局(FBI)與網路安全與基礎設施安全局(CISA)等政府機構於7月22日 更新聯合公告 ,警告暴露於網際網路的工業控制設備,正面臨伊朗有關的駭客組織持續攻擊,駭客鎖定負責控制工業設備運作的可程式化邏輯控


【資安週報】0720~0724,以供應鏈韌性與依賴關係為核心的治理模式,成為多國資安策略發展重點

本週資安新聞最重要的焦點在於,強化關鍵基礎設施防護之餘,全球多國現已轉向以供應鏈韌性與依賴關係為核心的治理模式,不僅要辨識跨領域的相互依存網路,還要跨機關、產業共同合作,預期這也將是台灣整體國家韌性的

Continue reading...

AMD:AI運算重心轉向推論,蘇姿豐:CPU需求增速甚至超越GPU

「GPU與AI加速器的需求確實十分強勁,但是從市場規模的成長速度來看,CPU其實更快」,AMD董事長暨執行長蘇姿豐在舊金山舉行的AMD年度Advancing AI活動演説後這麼説。

事實上,在AMD Advancing AI 2026主題演説中,蘇姿豐談到AI市場規模預