美國警告要制裁中國蒸餾美國模型的行為

根據 CNBC TechCrunch 報導, 美國財政部長Scott Bessent 週二(7/21)接受Fox Business節目《Mornings with Maria》訪問時表示,川普政府將調查中國AI業者是否以蒸餾方式竊取美國模型的智慧財產,若查證屬實,不排除對相關業者祭出制裁。

Bessent聲稱,美國已在多


勒索軟體Qilin利用Palo Alto Networks的VPN漏洞入侵

5月底資安公司Palo Alto Networks提出警告,他們偵測到GlobalProtect身分驗證繞過漏洞CVE-2026-0257 遭到利用的跡象 ,後續美國網路安全與基礎設施安全局(CISA) 也掌握遭積極利用的證據 ,究竟攻擊者的身分為何,有資安公司指出,很可


AWS Kiro漏洞可被網頁隱藏指令利用,繞過核准執行任意程式碼

資安公司Kodem Security與Intezer的研究人員 揭露 ,AWS代理式整合開發環境Kiro曾存在一項可繞過使用者核准機制的漏洞。攻擊者可在網頁或文件中藏入提示注入指令,誘使Kiro在未獲使用者同意下改寫MCP伺服器設定,並在開發者電腦上執行任意程


Hide My Email漏洞現已修補,Apple宣稱修補兩周後仍一度可查出真實信箱

Apple的iCloud+隱藏電子郵件地址功能Hide My Email日前遭揭露存在隱私漏洞,目前問題已修補, 外媒也已無法再次重現 。不過,Apple曾表示已於7月3日完整解決問題,科技媒體AppleInsider卻在7月17日仍能從特定Hide My Email別名查出使用者的真實電子


Google一口氣發表3款Gemini模型,鎖定AI代理與漏洞修補

Google週二(7/21)發表 Gemini 3.6 Flash、3.5 Flash-Lite及專為資安任務打造的3.5 Flash Cyber模型,分別鎖定通用AI代理、大量低延遲任務及軟體漏洞修補。Google同時透露,Gemini 3.5 Pro目前正由合作夥伴測試,待準備完成後將廣泛推出;


開源LLM推理框架SGLang存在重大反序列化漏洞,可能導致遠端執行程式碼攻擊

美國CERT/CC 近日揭露 ,開源大型語言模型(LLM)與多模態AI模型推理框架SGLang,存在可能導致遠端執行程式碼的重大漏洞 CVE-2026-14890 ,CVSS嚴重性評分達9.1分,問題源自Expert-Parallel backup子系統缺乏適當驗證與反序列防護


晶片設計軟體廠Synopsys傳出遭駭,該公司否認並聲稱未發現資料洩露跡象

駭客鎖定高科技產業的情況,不時有事故發生,如今有新興駭客團體聲稱入侵軟體公司,並竊得其重要客户資料的情形。

根據 資安新聞網站SecurityWeek的報導 ,勒索軟體駭客組織D1R近日將晶片設計軟體廠新思科技(Synopsys)與德國工程與


微軟WinApp擴充套件新增視覺化資訊清單編輯器,VS Code可直接處理多專案封裝

微軟發布公開預覽中的 WinApp VS Code擴充套件v0.2 ,新增AppxManifest視覺化編輯器,讓開發者透過表單調整Windows應用程式封裝資訊,不必直接修改XML。新版也支援工作區內的多專案偵測,開發者可維持開啟儲存庫根目錄,直接對工作區中的專


駭客的伺服器設定疏忽,意外暴露3起針對Microsoft 365的Evilginx釣魚攻擊活動

法國資安公司 Lexfo近日揭露 ,研究人員在例行性掃描中、在網路上意外找到一台公開目錄列表(Directory Listing )的Python網頁伺服器,發現3名攻擊者各自利用客製的Evilginx釣魚工具,對Microsoft 365用户發動釣魚攻擊,竊取帳號憑證與驗證權杖,其中


醫療零售首例!杏一醫療將FIDO導入會員端,年底更將延伸至供應商平台與企業內部

隨著電子商務會員帳號安全日益受重視,不只是金融業,提供各類醫療、保健與護理用品的「杏一醫療」(MedFirst),自去年起亦導入FIDO無密碼登入機制。該公司近日分享會員端的導入實務經驗,並透露年底將把FIDO技術進一步延伸,

Continue reading...