Langflow重大漏洞遭利用,攻擊者試圖將AI基礎設施用於挖取門羅幣

去年3月圖像化大型語言模型(LLM)開發工具Langflow開發工程團隊 揭露遠端程式碼執行(RCE)漏洞CVE-2026-33017 (CVSS v4.0風險評分為9.3),威脅情報公司Sysdig警告 在不到一天的時間內就出現首波攻擊 ,如今有人利


AI成歐洲央行年度論壇焦點,金融穩定與資安風險受關注

隨著AI在金融交易與商務活動中的應用範圍擴大,各國央行開始重新評估AI技術對金融穩定的影響。在6月底舉行的歐洲央行(European Central Bank,ECB)年度論壇上, 英格蘭銀行(Bank of England)副總裁Sarah Breeden表示 ,AI技術快速演進,可能使金融市


據傳OpenAI有意讓美國政府取得5%持股

英國金融時報(Financial Times,FT)本週引述消息來源報導 ,OpenAI正與美國政府初步討論由政府持有5%股權的構想,希望藉此降低政治阻力,並讓美國民眾分享AI產業未來創造的財富。

近來美國政府已開始在戰略產業中採取直接持股模式


遭AI資安報告誤指涉入間諜軟體行動,視訊會議新創公司控告Palo Alto子公司

Palo Alto Networks子公司Koi Security遭網路視訊暨會議平台新創公司MeetingTV提告。MeetingTV指控,Koi Security的資安報告錯誤將其基礎架構與中國關聯網路間諜行動連結,並主張相關錯誤可能與AI幻覺有關。

Koi Security為發展企業端點防護與生成式AI代理安全方案的新創


思科警告Unified CM的SSRF漏洞遭到利用,用户應儘速修補

思科(Cisco)於7月1日更新6月初發布的 資安公告 ,確認企業通訊管理平台Unified CM及Unified CM SME 重大漏洞CVE-2026-20230 ,已被積極利用,建議用户升級至已修補的14SU6版與15SU5版(後者預定於9月提供),或採取


竊資軟體StealC的控制面板存在弱點,資安公司以此協助執法單位查扣伺服器

6月下旬多國執法機關聯手民間企業組織 從事執法行動Operation Endgame ,在兩週的時間裡,破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施。參與此事的 資安公司Proofpoint IBM威脅情報團隊X-Force 透露,他們發現了竊資軟體StealC基礎設施的弱點


【資安日報】7月3日,駭客利用Azure CLI發動大規模密碼噴灑攻擊

Continue reading...

【資安週報】0629~0703,台灣行動身分識別迎重大變革,MID Plus接軌GSMA國際Open API

本週資安事故焦點是PChome旗下拍付國際遭駭客聲稱竊取龐大且詳細的內部資料,此事引發數發部下令實地行政檢查,後續狀況及影響層面有待釐清。

而在防禦端的發展動向,資安跨業合作的發展持續受矚目。最近除了Linux基金會攜手

Continue reading...

逾400台SimpleHelp伺服器曝露於滿分重大漏洞風險

遠端管理工具平台SimpleHelp 在5月發布資安更新 受到高度關注,原因在於開發團隊修補了CVSS風險評為10分的漏洞CVE-2026-48558,若不處理有可能成為駭客利用的對象。一個月後 資安公司Blackpoint 美國網路安全與基礎設施安全


容器管理工具Podman 6.0破壞性更新大改網路架構

開源容器管理工具 Podman推出6.0.0版 ,該版本大幅調整了容器網路處理架構。官方表示,新版將網路基礎由舊有機制轉向Netavark、Pasta與nftables,並更新Podman Machine與Quadlet等管理功能,讓開發者與IT人員在不同虛擬機器供應方式下管理Podman環境時,