針對5月資料外洩事故,CISA公佈後續處理及調查結果
5月中旬 資安部落格Krebs On Security 、 資安公司GitGuardian 提出警告,美國網路安全與基礎設施安全局(CISA)的公開GitHub儲存庫,存放多個高權限的AWS GovCloud政府雲端服務帳號,以及大量CISA內部系統憑證,可能成為近期美國政府最嚴重的資料外洩事故而
拉脱維亞林業公司遭勒索軟體攻擊,系統恢復恐將耗時數週
根據 資安新聞網站The Record報導 ,拉脱維亞國有林業公司(LVM)於6月22日遭到勒索軟體攻擊,事發已逾三週, 公司至今仍在修復受影響的資訊系統 。LVM技術長Maris Kuzmins 近日向當地媒體透露 ,目前情況已趨於穩定,但要讓營運完全恢復
蘋果控告OpenAI系統性竊取商業機密,揭露已有逾400名前員工跳槽至OpenAI
蘋果上週五(7/10)向美國加州北區聯邦地方法院提告OpenAI、旗下AI硬體新創io Products及兩名前蘋果員工, 指稱OpenAI 藉由招募、面試及供應鏈合作等方式,持續取得蘋果未公開產品、硬體設計及供應鏈等商業機密,以加速AI硬體業務
Binarly研究人員揭露開源開機載入程式U-Boot存在6個資安漏洞,大量伺服器、網路設備、物聯網設備均可能受到影響
專精韌體與軟體供應鏈安全的資安研究機構Binarly,7月初揭露開放原始碼開機載入程式(bootloader)U-Boot存在6個漏洞,當中兩個( BRLY-2026-037 、 BRLY-2026-038 )可能導致任意程式碼執行,其餘4個漏洞( BRLY-20

微軟打造AI視覺化中介語言Flint,以語意規格簡化圖表生成
微軟研究院發布開源視覺化中介語言Flint ,讓AI代理程式以可由人員直接修改的規格描述圖表,再由編譯器自動補齊日期解析、座標軸、色階、標籤與版面配置等細節。Flint目前能將同一份規格轉換為Vega-Lite、Apache ECharts或Chart.js格式,降
CISA將兩款Joolma兩款延伸套件列入KEV,要求聯邦機構7月13日完成修補
本週美國網路與基礎設施安全局(CISA)再度更新已遭利用漏洞清單(KEV),加入開放原始碼內容管理系統Joomla!兩款外掛套件的漏洞,分別是:iCagenda的 CVE-2026-48939 ,以及Balbooa Forms的 CVE-2026-56291 ,皆因CVSS嚴重

Microsoft Defender零時差漏洞RoguePlanet修補出爐
從4月開始,外號為Nightmare Eclipse的研究人員Chaotic Eclipse陸續披露多個針對Microsoft Defender與Windows內建功能的零時差漏洞,而且是以漏洞利用的概念驗證程式發表,震撼整個資安領域,這些漏洞後續大多都已獲得修補,最近於6月上半揭露的 RoguePlanet 漏洞 CVE-20

OpenAI升級ChatGPT桌面程式,ChatGPT Atlas瀏覽器將退場
OpenAI週四(7/9)宣佈升級ChatGPT桌面程式,新版整合原本獨立的Codex程式開發工具,也內建了瀏覽器與電腦操作等功能,並將逐步淘汰去年10月推出的瀏覽器 ChatGPT Atlas 。根據 The Verge 的報導,ChatGPT Atlas預計會在8月9日停止運作。
ChatGPT桌面程式最
金融詐欺攻擊利用ClickFix手法散佈SCMBANKER工具包
社交工程手法ClickFix過去常被用於散佈 竊資軟體 與 遠端存取木馬 ,如今也被攻擊者用於金融詐欺。
資安業者Elastic旗下威脅研究團隊揭露代號REF6045的攻擊行動 ,指出這波攻擊鎖定墨西哥金融服務使用者。攻擊者架設假CAPTCHA驗證頁面,

OpenAI獲準全面推出GPT-5.6系列,登上GitHub Copilot、M365 Copilot
在預覽最新GPT-5.6模型系列近二週後,OpenAI獲得美國政府許可, 週五(7/10)宣佈 將GPT-5.6旗艦模型Sol及Terra、Luna模型全面推上線,包括合作的GitHub與Microsoft 365 Copilot助理。
GPT-5.6號稱能兼顧智能和運作效率,在程式撰寫