GitHub強化Copilot程式碼審查隔離,預設防火牆並拆分執行器設定

GitHub調整Copilot程式碼審查的執行與管理方式 ,現在預設以防火牆限制審查期間的對外網路連線,企業也能將程式碼審查與Copilot雲端程式開發代理分開設定,兩者可使用不同的執行環境及網路存取規則。

Copilot程式碼審查會分析開發者提出的


美日荷英網路安全機構發布協調式漏洞揭露指引,協助業者與資安研究人員合作

7月15日美國網路安全暨基礎設施安全局(CISA)與美國國家安全局(NSA)、日本電腦緊急應變小組協調中心(JPCERT/CC)、荷蘭國家網路安全中心(NCSC-NL)及英國國家網路安全中心(NCSC-UK), 共同發布《建立與資安研究人員


松上電子部分資訊系統遭駭

印刷電路板(PCB)與磁性元件廠商松上電子(6156)於7月17日晚間, 在股市公開資訊觀測站發布重大訊息 ,指出公司部分資訊系統遭受網路攻擊,資訊部門發現異常後已啟動防禦與復原機制因應。

針對這起事故後續處理


CSA更新AI控制矩陣,以247項控制目標協助企業落實AI治理

雲端安全聯盟(Cloud Security Alliance,CSA)於7月14日公佈AI控制矩陣(AI Controls Matrix,AICM)1.1版 ,將控制目標由243項增至247項,涵蓋18個控制領域,並更新多項AI治理與安全規範的對照內容。

CSA指出,隨著企業加速導入生成式AI


基因檢測服務業者23andMe資料外洩案以1,800萬美元與美國多州和解

根據美國紐約州檢察長Letitia James於7月14日發布的公告 ,個人基因檢測服務業者23andMe就該公司資料外洩事件求償案,與紐約州等43名檢察長達成1,800萬美元和解。

23andMe於2023年10月揭露帳密填充攻擊 。攻擊者使


Hugging Face揭露遭自主AI代理入侵,攻擊者竊取內部憑證並橫向移動

AI模型開發與託管平台Hugging Face於7月16日 揭露一起資安事件 ,表示遭到自主AI代理執行的攻擊,導致雲端與叢集憑證遭竊,並橫向移動至多個內部叢集,目前仍在評估合作夥伴與客户資料是否受到影響。由於Hugging Face是眾多AI模型、


哥倫比亞石油公司Ecopetrol遭勒索軟體攻擊,雖擋下惡意加密,但集團旗下15家公司資訊遭竊

哥倫比亞國家石油公司Ecopetrol S.A.傳出重大資安危機,該公司於 7月17日發布聲明 ,揭露遭遇未經授權的網路存取事件,初步調查結果顯示,集團內約15家子公司(含公司本身)的雲端檔案儲存環境遭入侵,並導致3,30


彙整、強化與擴展旗下多種資安產品線,Sophos打造AI原生網路安全防禦系統

AI帶來更多商機,也大幅驅動網路威脅與防護領域的發展,針對強化AI安全(Security for AI)與AI強化資安(AI for Security)這兩大應用趨勢,以及具備強大資安攻防能力的頂尖AI模型快速崛起,為了滿足熱烈的市場期待與需求,當前的資安

Continue reading...

1Password替Claude加上受控登入功能,AI代理能登入網站卻看不到密碼

1Password與Anthropic合作推出 1Password for Claude ,讓Claude執行瀏覽器任務時,可在使用者授權下登入網站,但密碼與一次性驗證碼不會提供給模型,也不會進入Claude的上下文、記憶或Anthropic系統。憑證仍由1Password保管,只在任務需要時使用。

當Claude需要登入網站


針對NPM套件供應鏈攻擊事故,Jscrambler開發團隊公佈調查結果

7月11日JavaScript程式碼保護工具Jscrambler的NPM套件 遭入侵 ,本週Jscrambler開發團隊公佈這起事故發生的過程,以及他們處理的情形,並透露可能受影響的範圍。

Jscrambler於7月16日 發布事故檢討報告 ,指出攻擊者取得了NPM套件的GitHub儲存庫的寫入權限