正瀚生技公告部分資訊系統遭網路攻擊
專注於農化新藥研發及產銷的正瀚生技(6534)於8月11日下午, 在股市公開資訊觀測站發布重大訊息 ,該公司部分資訊系統遭網路攻擊,事發後已啟動資訊安全防禦機制,委請外部資安公司及專家共同處理,後續將依程
程式語言Mojo 1.0正式發布,穩定語言介面並強化記憶體安全診斷
Modular正式發布程式語言 Mojo 1.0 ,這款2023年推出的程式語言首度進入1.0正式版本。新版完成一輪語法與型別整理,也加入可診斷部分參照失效問題的能力。Modular表示,進入1.x系列後,語言更新將以增加功能為主,降低
2026 Pwnie Awards揭曉!台灣資安研究員獲最高榮譽「史詩成就獎」,展現純邏輯攻破瀏覽器的頂尖人類工藝
在AI與自動化工具日漸主導漏洞研究的此刻,被譽為資安漏洞界奧斯卡的2026 Pwnie Awards,將年度「史詩成就獎(Epic Achievement)」頒給戴夫寇爾(DEVCORE)首席研究員Orange Tsai(蔡政達)。他以「純靠邏輯漏洞構築Microsoft Edge完整攻擊鏈」的成果獲獎,
SpaceXAI公佈自主代理人Grok Bot
SpaceXAI週一(8/11)宣佈 自主代理人Grok Bot,宣稱能像人類一般工作、長時作業、以及多代理人協同。現在Grok Bot以Beta推出Windows及iOS版,可供用户下載試用。
Grok Bot原是XAI/SpaceXAI的內部專案原型,之後在公司內廣泛使用,可用於對外業務、
Mozilla撤銷Firefox與Thunderbird舊簽章子金鑰,未加密副本曾誤提交至GitHub私庫
Mozilla 更換 部分Firefox與Thunderbird發行檔使用的GPG簽章子金鑰,原因是舊子金鑰的一份未加密副本,先前遭誤提交至Mozilla的私有GitHub儲存庫。Mozilla已撤銷舊子金鑰並啟用新的簽章子金鑰,查核現有稽核紀錄後未發現未授權人士曾存取金鑰,多數使用者
Cloudflare擴充CI SDK,程式碼推送可直接觸發TypeScript CI/CD流程
Cloudflare 替CI SDK加入新工具 ,讓開發者可用TypeScript在Cloudflare Workflows建立持續整合與持續部署(CI/CD)流程,處理程式建置、程式碼檢查、型別檢查、測試與部署。CI SDK可搭配Cloudflare Artifacts與Sandbox SDK,在程式碼送進Artifacts儲存庫後自動啟動工作流程,串接從程式碼
Claude新模型將加入AI內容標記,文字藏浮水印、檔案附C2PA來源資訊
Anthropic 公佈 Claude的AI生成內容標記規畫,8月2日起在歐盟推出的新Claude模型,將從推出第一天支援機器可讀標記。Claude產生的文字會加入肉眼看不見的浮水印,支援的SVG、PNG與JPEG等檔案則加入符合C2PA標準、經數位簽署的來源中繼資料
DeadLock勒索軟體打造分散式勒索基礎設施,降低對單一伺服器依賴
微軟威脅情報團隊 公開 DeadLock勒索軟體分析,攻擊者利用Polygon區塊鏈、Session通訊網路與Wasabi雲端儲存服務,分散勒索協商與資料外洩所需的系統。DeadLock自2025年7月出現,截至2026年7月已在外洩網站公佈超過80個受害組織,半數
資安業者揭露Kali365鎖定美國企業發動釣魚攻擊,竊取Microsoft 365存取權杖
濫用Microsoft裝置驗證碼(Device Code)流程,已經成為近期駭客入侵Microsoft 365帳號的新興手法,資安業者ANY.RUN近日揭露的 釣魚工具套件Kali365 ,便是透過這種方式鎖定美國企業發動攻擊,從而竊取企業的Microsoft 365帳號。Kali365並非引
