Anthropic與TeraWulf簽署20年的資料中心使用權

AI資料中心業者TeraWulf週一(7/6)宣佈 ,已與Anthropic簽署一份為期20年的AI資料中心租約,Anthropic將承租位於美國肯塔基州Justified Data園區、約401MW容量的AI基礎設施。消息曝光當天,TeraWulf股價上漲了4.86%,以22.21美元作收。


研究人員揭露Linux KVM潛藏16年漏洞,恐導致虛擬機逃逸存取底層實體主機

資安研究人員近日揭露代號 Januscape、編號 CVE-2026-53359 的Linux KVM重大漏洞 。該漏洞自2010年Linux kernel 2.6.36版導入相關程式碼後便已存在,潛伏約16年才被發現,問題源自x86處理器版KVM的Shadow記憶體管理單元(


JetBrains修補開發環境身分管理平台重大漏洞,未更新恐導致帳號接管與權限提升

軟體開發工具業者JetBrains近日發布 資安公告 ,修補其身分與存取管理平台JetBrains Hub的三項重大漏洞。在JetBrains的開發環境中,JetBrains Hub用於提供使用者帳號、驗證、授權及單一登入(SSO)的集中管理,可為其他JetBrains產品提供身分驗證服務,一旦遭到


駭客團體Armored Likho鎖定政府機關、能源產業,散佈竊資軟體BusySnake Stealer

資安公司卡巴斯基發現 目標式網路釣魚活動 ,被稱為Armored Likho、Eagle Werewolf的APT駭客組織於俄羅斯、巴西與哈薩克從事攻擊,對象包括政府機構與電力部門組織,利用以Python打造的竊資軟體BusySnake Stealer,從事竊取帳密資料、Cookie,並在受害電腦建立反


Claude Cowork遭指可被濫用取得VM root權限

資安研究團隊Armadin 揭露 ,Anthropic的Claude Desktop for Windows中,Claude Cowork使用的沙箱隔離機制,可能在攻擊者已能於Windows主機執行程式的情況下遭濫用。研究人員指出,攻擊者可借用Claude Desktop元件與本機服務溝通,在Claude Cowork使用的Ubuntu虛擬機器內取得root權限,並放寬


研究人員揭露透過提示注入繞過ChatGPT防護機制漏洞,OpenAI已完成修補

資安研究人員zer0dac近日揭露ChatGPT一項 安全防護機制繞過漏洞 ,攻擊者可透過提示注入(Prompt Injection)手法,以誤刪上傳檔案為由,誘使AI模型暴露資料存取路徑,再結合透過路徑遍歷(Path Traversal)方式,繞過存取路徑限制,取得額外資料,


【資安日報】7月6日,檔案系統元件FatFs弱點恐影響大量隨身碟與SD記憶卡

Continue reading...

研究人員公開Control Web Panel重大漏洞PoC程式,若未及時修補恐遭攻擊者遠端接管伺服器

資安業者Karma 近日揭露網站主機管理平台Control Web Panel(CWP) 重大漏洞CVE-2026-57517,並公開概念驗證(PoC)利用程式,0.9.8.1224以前版本均受影響。Control Web Panel是Linux伺服器常用的網站與主機管理平台,整合網站、


資安署啟動第二屆產品資安獵捕計畫,台灣軟體產品成核心目標

為鼓勵國內業者重視產品資安,國家資通安全研究院(資安院)自去年4月起不僅積極 推動PSIRT(產品資安事件應變小組)的建置風氣,更將「台灣產品漏洞獵捕計畫」列為發展重點 ,年底舉辦的「產品資安漏洞獵捕活動」 首屆聚


Google Cloud擴大機密運算版圖,強化AI推論與提示詞加密防護

6月下旬雲端服務供應商 Google Cloud宣佈擴大機密運算(Confidential Computing)服務 ,包括推出搭載Nvidia Blackwell架構GPU的Confidential G4 VMs預覽版、用於加密AI提示詞與模型回應的開源Prompt Encryption SDKs,並強化Confidential Space與Confidential VMs等服務,擴大機密運算在多方資料協作、遠端證明驗證