正瀚生技公告部分資訊系統遭網路攻擊

專注於農化新藥研發及產銷的正瀚生技(6534)於8月11日下午, 在股市公開資訊觀測站發布重大訊息 ,該公司部分資訊系統遭網路攻擊,事發後已啟動資訊安全防禦機制,委請外部資安公司及專家共同處理,後續將依程


【資安日報】8月12日,微軟發布8月更新,修補421個資安漏洞

Continue reading...

程式語言Mojo 1.0正式發布,穩定語言介面並強化記憶體安全診斷

Modular正式發布程式語言 Mojo 1.0 ,這款2023年推出的程式語言首度進入1.0正式版本。新版完成一輪語法與型別整理,也加入可診斷部分參照失效問題的能力。Modular表示,進入1.x系列後,語言更新將以增加功能為主,降低


2026 Pwnie Awards揭曉!台灣資安研究員獲最高榮譽「史詩成就獎」​,展現純邏輯攻破瀏覽器的頂尖人類工藝

在AI與自動化工具日漸主導漏洞研究的此刻,被譽為資安漏洞界奧斯卡的2026 Pwnie Awards,將年度「史詩成就獎(Epic Achievement)」頒給戴夫寇爾(DEVCORE)首席研究員Orange Tsai(蔡政達)。他以「純靠邏輯漏洞構築Microsoft Edge完整攻擊鏈」的成果獲獎,


SpaceXAI公佈自主代理人Grok Bot

SpaceXAI週一(8/11)宣佈 自主代理人Grok Bot,宣稱能像人類一般工作、長時作業、以及多代理人協同。現在Grok Bot以Beta推出Windows及iOS版,可供用户下載試用。

Grok Bot原是XAI/SpaceXAI的內部專案原型,之後在公司內廣泛使用,可用於對外業務、


Mozilla撤銷Firefox與Thunderbird舊簽章子金鑰,未加密副本曾誤提交至GitHub私庫

Mozilla 更換 部分Firefox與Thunderbird發行檔使用的GPG簽章子金鑰,原因是舊子金鑰的一份未加密副本,先前遭誤提交至Mozilla的私有GitHub儲存庫。Mozilla已撤銷舊子金鑰並啟用新的簽章子金鑰,查核現有稽核紀錄後未發現未授權人士曾存取金鑰,多數使用者


Cloudflare擴充CI SDK,程式碼推送可直接觸發TypeScript CI/CD流程

Cloudflare 替CI SDK加入新工具 ,讓開發者可用TypeScript在Cloudflare Workflows建立持續整合與持續部署(CI/CD)流程,處理程式建置、程式碼檢查、型別檢查、測試與部署。CI SDK可搭配Cloudflare Artifacts與Sandbox SDK,在程式碼送進Artifacts儲存庫後自動啟動工作流程,串接從程式碼


Claude新模型將加入AI內容標記,文字藏浮水印、檔案附C2PA來源資訊

Anthropic 公佈 Claude的AI生成內容標記規畫,8月2日起在歐盟推出的新Claude模型,將從推出第一天支援機器可讀標記。Claude產生的文字會加入肉眼看不見的浮水印,支援的SVG、PNG與JPEG等檔案則加入符合C2PA標準、經數位簽署的來源中繼資料


DeadLock勒索軟體打造分散式勒索基礎設施,降低對單一伺服器依賴

微軟威脅情報團隊 公開 DeadLock勒索軟體分析,攻擊者利用Polygon區塊鏈、Session通訊網路與Wasabi雲端儲存服務,分散勒索協商與資料外洩所需的系統。DeadLock自2025年7月出現,截至2026年7月已在外洩網站公佈超過80個受害組織,半數


資安業者揭露Kali365鎖定美國企業發動釣魚攻擊,竊取Microsoft 365存取權杖

濫用Microsoft裝置驗證碼(Device Code)流程,已經成為近期駭客入侵Microsoft 365帳號的新興手法,資安業者ANY.RUN近日揭露的 釣魚工具套件Kali365 ,便是透過這種方式鎖定美國企業發動攻擊,從而竊取企業的Microsoft 365帳號。Kali365並非引