報告揭露美國政府機關支付100萬美元平息資料勒索
專門追蹤勒索軟體與資料勒索活動的威脅情報組織 Ransom-ISAC上週揭露 ,一個自稱資源有限的美國小型郡政府在遭資料勒索集團Kairos竊取資料後,最終支付100萬美元贖金,以避免敏感資料遭公開。Ransom-ISAC並未公佈受害組織,然而,
駭客團體UAT-7810打造新的惡意軟體架設ORB網路
一年前資安公司SecurityScorecard揭露 Operational Relay Box(ORB)網路LapDogs ,並指出其中一組用户,就是專門對台灣關鍵基礎設施下手的駭客團體UAT-5918,使得此ORB網路受到外界關注,本週有威脅情報團隊揭露更多細節,並指出經營者持續開發惡意軟體
騰達路由器韌體存在隱藏後門,可繞過驗證取得管理員權限
美國CERT/CC於7月6日 發布警示 ,揭露中國網通設備廠商騰達(Tenda)多款路由器韌體存在隱藏後門漏洞CVE-2026-11405,攻擊者可繞過正常密碼驗證流程,直接取得網頁管理介面的管理者權限,騰達的FH1201、W
經濟部發表國產四足機器人研發平台,整合AI、LiDAR與控制系統等技術,可客製開發消防、巡檢等用途的機器狗
經濟部今天(7/8)發表國產四足機器人(機器狗)研發平台。這套由工研院整合建立的開放式技術平台,涵蓋關節驅動、運動控制、AI感知、自主導航到模擬訓練等底層能力,希望讓國內業者不必從零開發機器人本體,就能
.jpg)
資安業者揭露Google Dialogflow CX重大缺陷,攻擊者可透過惡意AI代理竊取AI對話與共享資料
資安業者 Varonis近日揭露 針對Google對話式AI平台Dialogflow CX的「Rogue Agent」攻擊手法,具備修改工作流程權限的攻擊者,可建立惡意Dialogflow代理,再利用Google Cloud Run共用執行環境的架構缺陷,存取同一專案內其他代理的資訊。Google已修補此問題,目前未發現
Meta推出Muse Image,整合Instagram與WhatsApp圖片生成功能
Meta週二(7/7)發表 由超級智慧實驗室(Meta Superintelligence Labs,MSL)開發的AI圖片生成模型Muse Image,並將其整合至Meta AI,已開始支援Instagram Stories及WhatsApp。這是MSL繼今年4月的 Muse Spark 之後所推出的第二款模型。Meta亦預告MSL正在開發影片生成模型Muse Video,但推

CISA要求聯邦機構3天內修補Langflow重大漏洞
7月7日美國網路安全與基礎設施安全局(CISA)發布公告, 將3個資安漏洞加入已遭利用的漏洞名單(KEV) ,原因是他們已掌握漏洞遭到積極利用的證據。其中一個弱點是CVE-2026-55255,存在於圖像化大型語言模型
美國警告Joomla外掛滿分漏洞已遭積極利用
7月7日 美國網路安全與基礎設施安全局(CISA)表示 ,他們已掌握3個漏洞遭積極利用的情形,因此將這些弱點列入已遭利用的漏洞名單(KEV),並要求聯邦機構於7月10日前完成修補。值得留意的是,有兩項漏洞 CVE-202
英國推網路韌性承諾計畫,促企業強化董事會治理與供應鏈資安
英國政府7月7日正式啟動企業網路韌性承諾計畫(Cyber Resilience Pledge) ,盼藉由大型企業帶頭,推動整體產業供應鏈強化資安防護。首批已有超過60家企業與組織加入,包括微軟英國(Microsoft UK)、Cloudflare、馬莎百貨(M&S)、金融機構Nationwide Building

俄羅斯網路戰鎖定烏克蘭媒體,對電視台發動DDoS攻擊
自俄烏戰爭爆發以來,烏克蘭國家安全局(Security Service of Ukraine,SBU)已阻止超過1.6萬起與俄羅斯有關的網路攻擊與重大資安事件。除了政府、金融及國防單位,新聞媒體也成為俄羅斯駭客的優先攻擊目標。