Check Point揭露伊朗駭客組織新武器Cavern,提供因應不同環境的模組化後門框架
Check Point 近日揭露 ,與伊朗有關的駭客組織Cavern Manticore使用稱作Cavern的模組化命令與控制(C2)後門框架,主要鎖定以色列政府與IT服務業者發動攻擊。
Check Point自2026年初開始追蹤Cavern Manticore,在美軍對伊朗展開Operation Epic Fury作戰期間,觀察到該組織
重大漏洞wp2shell已被用於實際攻擊,駭客上傳惡意外掛、搜刮管理員帳號、存取後台
近期WordPress開發團隊揭露的 資安漏洞CVE-2026-63030(wp2shell)與CVE-2026-60137 ,傳出公開不久後就出現概念驗證攻擊程式碼(PoC),且被用於實際攻擊活動。
雲端資安公司Wiz指出 ,他們在WordPress公佈漏洞不久,
超強大模型出現沙箱逃逸行為,OpenAI曾被迫暫時關閉
OpenAI本週揭露 ,基於安全理由,曾暫時關閉了5月間解決了一個著名數學難題的內部正在開發的推理模型,原因是它為了能解決問題,多次試圖自執行的沙箱逃逸。
OpenAI於今年5月宣佈 內部一款通用推理模型(General-purpose reasoning model)成功推翻
Google更新Chrome 150穩定版,修補12項高風險漏洞
Google發布 Chrome瀏覽器新版本 ,將Windows與Mac平台穩定版更新至150.0.7871.181與150.0.7871.182,Linux版本更新至150.0.7871.181,同時Android版也更新為150.0.7871.181。
此次Chrome
Hugging Face遭駭案,OpenAI證實是自家模型所為
OpenAI週二(7/21)證實 日前Hugging Face遭AI代理人入侵的資安事件中,發動攻擊的是正在接受內部資安能力評估的OpenAI模型,包括GPT-5.6 Sol及一款能力更強、尚未發布的模型。這些模型為了完成ExploitGym測試,不僅突破OpenAI的隔離環境,最
CIS更新安全設計指引,以開發活動紀錄評估軟體安全
非營利資安組織網際網路安全中心(CIS)與安全軟體開發倡議組織SAFECode 於7月9日發布《安全設計:軟體安全實務評估指引》1.1版(Secure by Design Version 1.1) ,協助開發組織及軟體使用者查核開發過程留下的佐證資料,評估安全設計
雲林縣政府引進Gogolook的技術,用AI主動監控偽冒在地農產品牌與首長詐騙,24小時內可完成偵測到通報下架
為應對日益猖獗的網路詐騙, 雲林縣政府警察局宣佈正式導入 「AI防詐監控模型」,針對冒用雲林縣各鄉鎮農會、在地優質農產品牌以及政府首長名義的網路社交工程與詐騙行為,建立及早預警的機制,目標是讓網路偽冒案件的

惡意程式加密封裝服務Cruciferra以逾90種加密方式隱藏木馬及竊資軟體
電子郵件安全業者Proofpoint揭露惡意程式加密封裝服務Cruciferra ,指出多個網路犯罪組織已利用這項服務包裝並隱藏惡意酬載,再透過釣魚郵件散佈遠端存取木馬及竊資軟體。
根據Proofpoint觀察,Cruciferra透過DLL側載執行,攻擊者會將藏有其程式碼的DLL檔
尚無修補程式的Langflow重大漏洞已被實際利用
隨著AI應用的普及,針對AI應用程式弱點的攻擊活動頻傳,其中一個近期常被針對的是圖像化大型語言模型開發工具Langflow,不時有資安公司警告出現漏洞利用活動,美國網路安全與基礎設施安全局(CISA)也數次掌握該工具資安漏洞
Ubuntu發布更新,修補Snap應用程式管理元件兩個高風險漏洞
Ubuntu發行商Canonical於7月21日發布 資安公告 ,修補Snap應用程式管理元件snapd的三個漏洞,包括兩個高風險漏洞,其中較嚴重的是CVE-2026-15226,CVSS評分為8.4分,可能導致本機攻擊者建立並執行具setuid權限的程式;另一高