英國醫療軟體商Craneware遭駭,逾2,000家美國醫院客户資料恐受影響
英國醫療軟體業者Craneware於7月20日向倫敦證卷交易所 通報發生資安事件 ,表示該公司部分資料環境遭到非授權存取, 部份客户、合作夥伴紀錄及大量員工資料遭竊。該公司提供醫療財務、計費與藥局管理軟體,客户涵蓋超過2,
甫公開的ServiceNow重大漏洞傳出遭到利用
上週企業流程自動化廠商ServiceNow公佈AI平台的 沙箱逃逸漏洞CVE-2026-6875 ,通報此弱點的Searchlight Cyber透露,攻擊者不僅能用來入侵ServiceNow執行個體,還能滲透與其連接的代理伺服器,CVSS v4.0評分達到9.5分,相當危險。事隔數
阿里巴巴發表2.4兆參數Qwen3.8,宣稱效能僅次於Fable 5
阿里巴巴Qwen團隊週日(7/19)宣佈 ,即將推出總參數量達2.4兆的Qwen3.8,並計畫開放模型權重。阿里巴巴宣稱,Qwen3.8是目前最強大的AI模型之一,可與全球領先的前沿模型競爭,整體效能僅次於Anthropic的Fable 5。
目前開
Aikido評測13款AI模型漏洞辨識能力,發現能力與成本未必成正比
應用程式安全業者Aikido Security近日公佈13款AI模型的漏洞辨識能力評測結果 ,比較不同模型的漏洞辨識能力與執行成本。研究人員將含有漏洞的程式碼片段交由漏洞分析代理分析,測試模型是否能理解程式執行流程、判斷漏洞是否可
微軟發布開源Dusseldorf資安測試平台,協助偵測SSRF等頻外漏洞
微軟近日在GitHub 發布Dusseldorf 專案,這是一套開源的頻外應用程式安全測試(Out-of-band Application Security Testing,OAST)平台,可協助資安人員偵測難以從應用程式內部觀察的漏洞,包括伺服器端請求偽造(SSRF)、跨站指令碼(XSS)、伺服器端模板注入(
歐盟AI透明規範8月上路,聊天機器人與深偽內容須主動揭露
歐盟執委會公佈《AI法案》第50條透明義務最終指南 ,相關規定將自8月2日起適用。指南進一步界定AI系統提供者與部署者的責任,涵蓋聊天機器人、AI代理、生成式AI內容、深偽(Deepfake)、情緒辨識及生物特徵分類等應用,
PQC轉型框架多偏重資產盤點,學者籲強化密碼演算法敏捷性與金鑰管理
隨著政府與產業推動後量子密碼學(PQC)轉型,既有系統如何逐步改用量子安全密碼技術,成為重要課題。德國萊茵-美因應用科技與藝術大學、達姆斯塔特應用科技大學、歐洲科技大學聯盟(European University of Technology,EUt+),以及德國國家
俄羅斯駭客濫用Google Gemini CLI,6分鐘內建立殭屍網路
今年5月,趨勢科技 揭露使用俄語的駭客Bandcampro ,此人從去年9月開始利用AI自動化生成的內容,從事詐騙及竊取憑證,其中一種遭濫用的工具就是Google Gemini的命令列工具(CLI),為了越獄並突破Google設下的安全機制,這名駭客將自己設定
英國衞服部將重罰非法讀取病患資料的醫護員工
英格蘭國家衞生服務部(National Healthcare Service England, NHS England)本月初警告 ,若醫療機構員工沒有合法理由下存取病患記錄,可能面臨牢獄或開除處分。
NHS英格蘭執行長 Jim Mackey 本月初透過內部公開信警告,醫護人員暨醫療院所員工因個人原因或出於好
惡意郵件成勒索軟體首要入侵管道,與網路釣魚合計佔五成
資安業者Sophos發布《2026勒索軟體現況報告》(The State of Ransomware 2026) ,顯示惡意郵件是最常見的勒索軟體初始入侵管道,佔26%;其次是網路釣魚及登入憑證遭竊,分別佔24%與23%,暴力破解攻擊則佔6%。相較之下