類CitrixBleed的新漏洞揭露不到24小時已出現濫用活動

研究人員觀察到,Citrix本週才揭露的漏洞,在不到24小時內網路上就有人濫用。

Citrix於6月30日發布資安公告 ,修補應用程式傳遞控制器NetScaler ADC,以及SSL VPN遠端存取設備NetScaler Gateway 6項漏洞。NetScaler和NetScaler Gateway是許多大型企業使用的網路邊緣安全


Cloudflare推x402付款服務,讓AI代理按請求存取資料與API

Cloudflare公開 Monetization Gateway 服務,讓用户未來可對Cloudflare保護下的網頁、資料集、API與MCP工具設定收費規則,並在Cloudflare邊緣網路完成付款驗證與存取控管。該服務上線初期將透過x402協定處理付款,並以穩定幣結算,目標是讓AI代理或其他自動化


天下雜誌打造AI Hub智慧編輯台,不用AI大量產文、而是把45年編輯心法變成13支Agent

生成式AI興起,衝擊新聞產業的導流模式。天下雜誌數位內容營運長鄭淑儀日前(6/30)揭露因應策略,他們不追逐AI擅長的即時新聞,也不用AI自動化大量產出文章,而是將AI視為工具,把資料蒐集、清洗、翻譯、初稿整

Continue reading...

駭客冒充Booking.com攻擊日本旅館業者,利用區塊鏈技術隱匿身分

冒充知名訂房網站Booking.com的攻擊行動時常傳出,這類活動最常見的攻擊目標有兩種,其中一種是針對想要訂房的旅客,另一種是處理客訴的旅館員工。過往相關攻擊大多出現在歐美地區,不過最新一波活動針對特定東南亞國家而


MariaDB已修補的滿分重大漏洞CVE-2026-49261細節曝光,可能導致資料庫遭到接管

資安研究人員近日進一步揭露關聯式資料庫MariaDB重大漏洞CVE-2026-49261的技術細節。該漏洞的CVSS嚴重性評分達10.0滿分, MariaDB已於6月初修補 ,但當時僅簡要説明修補內容,未公開影響範圍與攻擊方式,直到近期才


Claude Code被爆利用隱寫術暗中偵測中國用户,Anthropic遭炎上緊急撤銷

Anthropic的Claude Code技術主管 Thariq Shihipar週三(7/1)透露 ,Anthropic今日(7/2)將自Claude Code移除一項針對中國市場的實驗性防禦機制。該機制近日遭揭露會暗中偵測中國時區、網域及AI實驗室,並透過隱寫術(Steganography)將結果藏在系統提示詞中回傳,


FortiBleed憑證竊取活動被用於助長勒索軟體INC Ransom與Lynx攻擊

由資安公司Hudson Rock打造的竊資軟體情報中心InfoStealers 於6月17日揭露大規模憑證外洩事故FortiBleed ,全球約7.4萬台Fortinet防火牆與VPN設備的登入憑證遭竊,受害範圍遍佈194個國家,影響逾2.1萬個網域,引起全球高度關注, 美國網路安


資安研究人員揭露AI開發工具Cursor重大漏洞,攻擊者可經由提示注入突破沙箱並執行任意程式碼

資安廠商Cato Networks所屬的AI安全研究團隊於7月1日 發布報告 ,揭露其發現的AI輔助程式開發工具Cursor兩項重大漏洞細節,分別為CVE-2026-50548與CVE-2026-50549,統稱為「DuneSlide」,可能導致攻擊者透過惡意提示


Oracle E-Business Suite最新重大漏洞,全球逾900台執行個體曝險

研究人員估計 ,近日傳出遭到濫用的Oracle商務套件E-Business Suite(EBS)最新漏洞CVE-2026-46817,目前全球有將近900個Oracle E-Business Suite執行個體曝露於公開網際網路上,包括台灣的2台。

CVE-2026-46817出現在Oracle


Meta首設資料長,強化AI時代資料分析治理

Axios週三(7/1)率先披露 ,Meta已任命現任行銷長Alex Schultz為該公司首任資料長(Chief Data Officer,CDO)。 Schultz隨後也在LinkedIn證實 ,未來將負責協助Meta建立適合AI時代的資料分析與決策架構。

Schultz表示,過去幾年他同時負責行銷與資料分析業務,隨