![](https://s4.itho.me/sites/default/files/styles/picture_size_medium/public/field/image/chrome_china_diagram_5-156.jpg?itok=JQ-xRfEx)
資安業者Morphisec公布駭客組織Silver Fox今年最新發起的攻擊行動,這些駭客一改過去手法,利用抖音及Steam遊戲的執行檔,於記憶體內載入惡意DLL,最終在受害電腦部署惡意軟體ValleyRAT
新聞 | s1-32B | 低成本AI模型 | Simple test-time scaling | s1
美國另一研究團隊以20美元開發效能超越o1-preview的AI模型
美國華盛頓大學與史丹佛大學的研究團隊揭露降低AI模型開發成本的新方法,以小樣本資料集與20美元硬體費用,也能訓練出推論效能超越o1-preview的AI模型
2025-02-07
新聞 | VMware | ESXi | 勒索軟體攻擊 | SSH Tunnel | 寄生攻擊 | LoL | Living off the Land
勒索軟體駭客利用VMware虛擬化平臺的SSH加密存取,意圖建立存取受害組織內部環境的隱密管道
資安業者Sygnia指出,勒索軟體駭客鎖定VMware ESXi虛擬化平臺,目的不再只是綁架虛擬機器(VM)要求企業付錢,而是將這種平臺做為存取受害組織網路環境的管道,從而降低被發現的機率
2025-02-07
新聞 | 思科 | ISE | NAC | CVE-2025-20124 | CVE-2025-20125
思科修補網路存取控制(NAC)解決方案Identity Services Engine(ISE)重大層級漏洞CVE-2025-20124、CVE-2025-20125,並指出這些漏洞非常嚴重,若不處理攻擊者有機會遠端執行任意命令,或是提升權限
2025-02-07
新聞 | Stack Exchange | Answer Assistant | AI內容審查 | 知識品質
Stack Exchange測試AI回答機制,社群憂影響知識品質
Stack Exchange測試人工智慧生成回答,經社群審查通過後成為公開內容,但部分用戶擔心影響知識品質,並質疑人工智慧內容缺乏可追溯性
2025-02-07
新聞 | Go模組代理 | Typosquatting | 供應鏈攻擊 | BoltDB惡意套件
資安廠商Socket揭露Go語言遭供應鏈攻擊,攻擊者以相似網址冒充熱門資料庫套件BoltDB,並利用Go模組代理快取機制,使惡意後門程式潛伏3年未被發現
2025-02-07
【資安日報】2月6日,HTTP用戶端軟體自動存取工具被駭客用於挾持M365帳號
資安業者Proofpoint針對駭客濫用HTTP用戶端(HTTP cilent)應用程式及程式庫的情況提出警告,指出自去年開始,駭客開始運用Axios、Go Resty、Node-fetch等程式庫作案,意圖竊取Microsoft 365帳號
2025-02-06
專訪新任數位發展部資安署署長蔡福隆:迎接挑戰、積極對話,打造可信賴的資安環境
數位發展部資安署署長蔡福隆接受iThome專訪,他表示,上任後,立即面對包括人才短缺、政策落實和供應鏈安全等挑戰,為了確保臺灣資安防線的堅韌,他也會透過和各界的積極對話溝通,打造可信賴的資安環境,以及不掉棒的資安團隊
2025-02-06