新加坡土地管理局委外雲端系統的開發測試環境遭非法存取,供應商IBM測試資料未去識別化致7萬人個資外洩

新加坡土地管理局(SLA)於 7月3日發布個資外洩事件公告 ,指出IBM通報該公司為SLA兩套系統進行的開發與測試環境發生資安事件,目前確認此事件導致約7萬人的個資外洩。

根據SLA的説明,IBM負責支援與維護「新加坡土地權利


Tracebit公佈情境炸彈防禦研究,以提示注入幹擾惡意AI代理

隨著AI代理已能用於偵察雲端環境、提升權限及竊取資料,提供金絲雀誘餌(decoy canary)服務的 資安業者Tracebit提出情境炸彈(Context Bombs)防禦機制 ,在誘餌資料中加入可觸發模型安全限制的內容,藉此中斷或幹擾惡意AI代理的後續攻擊行動


F5以單輪越獄評測26款頂尖AI模型,平均攻擊成功率達71.3%

資安業者F5旗下研究團隊公佈7月AI模型安全評測結果 ,共納入55款模型。這項評測採用綜合AI安全指數(Comprehensive AI Security Index,CASI),衡量模型抵禦常見提示注入及越獄攻擊的能力,分數越高代表防護表現越好。

Anthropic模型包辦7月 CASI排


微軟Entra ID今年9月起預設使用通行金鑰,2027年停止傳送簡訊與語音驗證訊息

7月13日微軟宣佈 ,身分及存取管理服務Microsoft Entra ID將通行金鑰(Passkey)設為預設驗證方式,自2026年9月1日起,微軟將分階段為各組織啟用這項調整,原本已啟用簡訊或語音驗證的使用者,也會自動啟用通行金鑰功能,並在


GNU Wget存在SSRF漏洞,恐遭濫用存取內部網路資源

美國CERT/CC近日 發布警示 ,開源命令列下載工具GNU Wget存在伺服器端請求偽造(SSRF)漏洞CVE-2026-15146,雖然此漏洞僅為中度風險,CVSS嚴重性評分為5.9,但GNU Wget是許多Linux系統與應用程式常用的下載工具,一旦被整


博通修補VMware Avi負載平衡系統7個高風險漏洞

7月14日博通發布資安公告,指出 旗下的VMware Avi Load Balancer存在7個高風險弱點 ,影響22.1.1至32.1.1版所有版本,該公司發布30.2.7、31.2.2-2-p3、32.1.2版修補,由於沒有其他緩解措施,他


Mozilla發布Firefox 152.0.6,修補兩個重大等級弱點

7月14日Mozilla基金會發布 Firefox 152.0.6更新 ,修補兩個重大等級的漏洞CVE-2026-15718、CVE-2026-15719,並指出已有公開的概念驗證程式碼(PoC),但尚未出現被用於實際攻擊的跡象,呼籲用户儘速


駭客藉AI開發IoT殭屍網路TuxBot,多項功能錯誤但攻擊流程仍可運作

Palo Alto Networks旗下威脅研究團隊Unit 42揭露一套先前未公開過的 物聯網殭屍網路框架 TuxBot v3 Evolution 。駭客利用大型語言模型協助產生及移植程式碼,建立支援17種處理器架構的惡意程式、C2伺服器、加密通訊機制及DDoS攻擊出租介面。儘


AWS宣佈2026進入Agent AI元年,打造從開發、資安到知識管理的企業AI代理平台

生成式AI快速發展兩年後,AWS認為,企業AI競爭已逐漸從大型語言模型(LLM)本身,轉向如何讓AI真正走進企業流程、完成工作。在今年AWS Summit Taipei大會首日的主題演説中,AWS正式宣告2026將是「Agent AI元年」,並一口氣推出涵蓋


CISA將SonicWall防火牆、微軟ADFS與SharePoint資安漏洞列KEV

7月14日美國網路安全與基礎設施安全局(CISA) 發布公告 ,表示他們已掌握 微軟 SonicWall 本週修補的部分資安漏洞被積極利用的跡象,將這些弱點列入已遭利用的漏洞名單(KEV),並要求聯邦機構限期修補。

這些包含了存在於SonicWall SMA