中國駭客假借提供印度税務申報工具,散佈木馬程式DcRAT
近年來多次針對台灣,以税務問題為幌子發動攻擊的中國駭客組織Silver Fox,近期疑似故技重施,於印度發動相關攻擊。
資安公司Seqrite揭露 網路間諜活動Operation DragonReturn ,駭客的活動從5月18日首度出現,截至6月17日仍在持續進行,主要目
中國政府將Claude Code反蒸餾機制定性為安全後門
中國工業和信息化部旗下網絡安全威脅和漏洞信息共享平台(NVDB) 週三(7/8)發布風險提示 ,指稱美國AI新創Anthropic的AI程式開發工具Claude Code存在「安全後門隱患」,要求相關單位全面排查,並立即卸載受影響版本或升級至已移除
惡意工具DEBULL濫用Microsoft裝置驗證碼流程,攻擊者可藉此接管受害者Microsoft 365帳號
資安業者ZeroBEC揭露駭客在釣魚信件中利用 惡意工具DEBULL ,濫用Microsoft合法的OAuth裝置授權流程,誘導受害者輸入由攻擊者產生的裝置驗證碼(Device Code),藉此取得OAuth存取權杖,繞過傳統密碼與多因素驗證機制,進而接管受害者Microsoft 365帳號。
微軟釋出Agent Skills for .NET支援企業技能封裝與治理
微軟正式釋出Microsoft Agent Framework的Agent Skills for .NET ,讓開發團隊將政策、文件與腳本封裝成可重複使用的技能,供.NET代理程式按需載入,並提供人工核准、篩選、快取與腳本執行控管機制
微軟正式釋出Microsoft Agent Framework中的Agent Skills for .NET,讓開發團隊能將
CISA下令聯邦機構於3天內修補ColdFusion滿分漏洞
6月底 Adobe修補 CVSS風險評為10分滿分的ColdFusion漏洞CVE-2026-48282,一週後美國政府確認已被用於實際攻擊,並要求聯邦機構緊急修補。7月7日美國網路安全與基礎設施安全局(CISA)表示, 他們已掌握該漏洞被積極利用
Anthropic公佈Claude Code Web、手機版App從Max方案開始部署
Anthropic本週宣佈 AI商務自主代理人工具Claude Cowork推出手機及Web版App,可幫助企業員工跨檔案、應用程式執行寫信、建立檔案等商務作業。
Claude Cowork為Anthropic的可自主執行多步驟任務的代理人服務,旨在扮演企業的數位員工。Cowork今年1月、2月分別
Elastic修補Kibana高風險漏洞,影響7.x與8.x分支版本
資安廠商Elastic發布開源資料視覺化與分析工具 Kibana更新 ,修補可能造成日誌內容遭竄改的高風險漏洞CVE-2026-49091。Kibana通常搭配分散式搜尋與分析引擎Elasticsearch部署,用於日誌搜尋、系統監控、可觀測性與資安事件分析,這類
中國惡意軟體驚傳透過USB裝置感染日本陸上自衞隊近一年
根據外流的內部文件顯示,日本陸上自衞隊(JGSDF)在連接敏感軍事網路的電腦上使用遭植入惡意程式的USB隨身碟,且持續接近一年,該惡意程式已被指與中國駭客行動有關。
最早揭露此事的是 日經亞洲(Nikkei Asia) ,他們指出日本陸
蘋果與博通達成逾300億美元的晶片合作協議
蘋果週三(7/8)宣佈 ,已與博通(Broadcom)簽署新的多年合作協議,雙方將共同設計及生產應用於多項蘋果產品的客製化矽元件及先進無線連接技術,合作規模預計超過300億美元。
博通與蘋果合作已數十年,長期供應蘋果無
