OpenAI最進階的GPT-5.6模型安全能力,9月將要求個人用户啟用硬體安全金鑰

OpenAI上週將最新版 GPT-5.6模型開放上線 ,並要求如欲使用高風險、高權限網路安全功能的個人用户,應以硬體安全金鑰啟用進階帳户安全防護(Advanced Account Security)。

GPT-5.6標榜在程式撰寫、生命科學及網路安全領域都更進階,部分


中國駭客團體WP-ShellStorm試圖針對企業的Java基礎設施發動攻擊

一個月前威脅情報公司SOCRadar發現公開的伺服器137.175.93[.]126,內含Webshell、漏洞利用指令碼、bash執行記錄,以及C2組態資訊,共有434個檔案、大小約800 MB,從而揭露以經濟利益為動機的中國駭客組織WP


新型攻擊GhostCommit將提示注入指令藏進圖片,誘使AI代理外洩機密

資安研究組織ASSET Research Group公開名為 GhostCommit 的概念驗證攻擊,顯示攻擊者可將提示注入指令藏在PNG圖片中,避開只檢查文字差異的AI程式碼審查工具。惡意內容合併至儲存庫後,具備影像理解能力的程式開發代理可能在後續工作中讀取圖片


Progress要求ShareFile用户關閉Storage Zone Controller,因應突發資安威脅

負責營運企業檔案分享平台ShareFile的廠商Progress於7月10日 緊急通知用户 ,要求暫時關閉執行Storage Zone Controller的伺服器,以因應外部資安威脅。Progress已暫停受影響帳號的存取權限,並正在調查事件,目前尚未發現任何ShareFile帳號或資料遭未授權存取的


【AI Coding下篇】開發成本大幅壓低,工程師角色如何改變?陳宜昌:懂得定義問題,才能把AI變成槓桿

AI輔助開發(AI Coding)加速程式碼產出,但真正的挑戰才開始。

前聯發創新基地技術經理陳宜昌觀察,AI接手大量實作、測試和修正工作後,團隊更需要穩定的品質把關流程,也可以用AI協助檢查AI產出的結果。同時,工程師也不


【AI Coding上篇】AI如何改寫開發流程?前聯發創新基地技術經理:別只想寫完美Spec

要做一個軟體專案,通常會經過這樣的流程:產品經理(PM)先整理需求,與資深工程師來回討論,釐清功能背後真正要解決的問題,再由資深工程師設計架構、拆解工作,最後與資淺工程師分工實作。

這套流程之所以通用,是


英國雙管齊下對抗網路威脅,啟動企業承諾並打造國家級AI盾牌

面對因AI而加劇的網路安全威脅, 英國政府與國家網路安全中心(National Cyber Security Centre,NCSC)上週二(7/7)宣佈 啟動企業的網路韌性承諾(Cyber Resilience Pledge),並 公佈國家級AI網路防禦藍圖Cyber Shield

NCSC的調查資料顯示,英國企業在2025年遭受


新型釣魚平台Forg365結合AI技術,鎖定Microsoft 365帳號發動攻擊

資安業者ZeroBEC揭露 新型釣魚即服務(Phishing-as-a-Service,PhaaS)平台Forg365 ,鎖定Microsoft 365帳號發動釣魚攻擊。研究人員指出Forg365採訂閲制營運,並透過Telegram平台提供銷售、支援及更新服務,其控制面板直接整合AI產生釣魚信件內


資安桌遊融合CTEM與團隊合作,奧義智慧揭Cybercrete設計概念

將複雜的企業資安管理概念融入桌遊,已成為資安教育的新趨勢,先前奧義智慧科技(CyCraft)在此領域的發展引發業界關注,因為他們成功將 MITRE ATT&CK Cyber Defense Matrix(CDM) 的資安框架,呈現在遊戲卡牌與桌遊,去年該公司再度推出新作

Continue reading...

駭客組織Helix鎖定SharePoint竊取資料,以此向企業索討贖金

近兩年不斷透過竊得資料向受害組織進行勒索的駭客組織ShinyHunters(UNC6661),近期傳出疑似衍生出新的團體,引起研究人員的注意。威脅情報公司ReliaQuest於7月10日揭露 資料勒索團體Helix ,駭客結合語音網釣(vishing)、裝置驗證碼釣魚