詐騙集團假冒FBI,鎖定受害者二次行騙
美國聯邦調查局(FBI)網路犯罪投訴中心(Internet Crime Complaint Center,IC3)週一(7/20)警告 ,有詐騙集團假冒FBI人員,鎖定曾經遭到詐騙的受害者,謊稱能協助追回失款,藉此再次騙取個人資料與金錢。
FBI表示,詐騙集團會透過電子郵
Cursor等AI程式代理曝沙箱繞過風險,工作區檔案可透過開發工具與Docker越界執行
資安業者Pillar 公開一系列AI程式代理安全研究 ,指出Cursor、OpenAI Codex CLI、Google Gemini CLI及Antigravity等開發工具,出現多條可跨越沙箱邊界的途徑。多數案例並非AI代理直接突破沙箱,而是先在程式專案資料夾內建立或修改檔案,再由沙箱外的開發工具
NadMesh殭屍網路鎖定AI與MCP服務,整合逾20種RCE攻擊自動擴散
中國資安業者奇安信X實驗室上週五(7/17)揭露 ,一個名為NadMesh的新型殭屍網路正大規模掃描並入侵AI基礎設施與模型脈絡協定(Model Context Protocol,MCP)服務。它整合逾20種遠端程式碼執行(RCE)攻擊,可在幾乎無人介入下完成尋
亞培傳出遭兩組駭客團體入侵,其中一組是ShinyHunters
7月16日醫療科技巨頭亞培(Abbott Laboratories) 發布公告指出 ,他們正在調查一起資安事故,原因是該公司的癌症診斷業務當中,出現少數內部系統遭未經授權存取。根據他們的初步評估,此事故不影響任何業務營運、產品或產品供應、
F5修補8項Nginx與BIG-IP漏洞,重大漏洞若遭利用將導致堆疊緩衝區溢位與程式碼執行
應用程式交付與資安業者 F5於7月15日發布首波每月例行安全通知 ( 但仍稱為 Out-of-band Security Notification ),修補旗下Nginx系列產品及BIG-IP共8項漏洞。
其中最嚴重的是 影響Nginx Plus及Nginx Open Source資料平面的CVE-2026-42533 ,CVSS 4.
ServiceNow修補AI平台重大等級的RCE漏洞
7月13日企業流程自動化廠商ServiceNow 發布公告 ,揭露AI平台的沙箱逃逸漏洞CVE-2026-6875,此為重大等級的遠端程式碼執行(RCE)弱點,未經身分驗證的攻擊者可在特定情境下執行任何的程式碼, CVSS v4.0評分達到9
Manifold警示ClaudeBleed漏洞依舊存在,攻擊者可濫用瀏覽器擴充套件讀取Gmail信件
Anthropic為Claude瀏覽器提供的擴充套件Claude for Chrome,在今年5月揭露與修補的 ClaudeBleed漏洞 ,近日遭資安業者 Manifold揭露尚未完全修補 ,目前版本未能正確驗證觸發AI自動執行任務的點擊輸入,攻擊者能透過網頁擴充套件執行claude.ai指令碼偽造點擊,誘
AI趨勢周報第290期:Bun創辦人用AI重寫53萬行程式碼,11天搞定
重點新聞(0710~0716)
AI Coding Claude Code Bun
1年縮短到11天!Bun創辦人用AI重寫53萬行程式碼
JavaScript執行環境Bun創辦人Jarred Sumner日前分享,他用Anthropic的Claude Code,將超過53萬行、原本以Zig撰寫的Bun核心程式碼重寫為Rust版本,整個過程只

惡意軟體ACR Stealer攻擊升温,微軟揭WebDAV與圖片隱寫投遞手法
微軟示警 ,旗下Defender Experts從2026年4月底至6月中旬,在客户環境觀察到竊資惡意軟體ACR Stealer攻擊活動增加。攻擊者利用ClickFix社交工程手法,誘騙使用者自行執行惡意命令,竊取瀏覽器儲存的帳號密碼、Cookie、驗證權杖及企業文件,可
DigiCert資料外洩事故傳出是中國駭客GoldenEyeDog旗下子團體所為
日前數位憑證機構DigiCert 透露於4月初遭遇社交工程攻擊 ,攻擊者透過偽裝成螢幕保護程式的惡意檔案,入侵客服支援流程,進而取得EV程式碼簽章(EV Code Signing)憑證相關資訊。3個月後 資安公司Expel透露 ,攻擊者的身分,是中國網路犯