針對行動裝置用戶竊取機敏資料出現新手法,印度駭客組織DoNot(APT-C-35)先是引誘用戶安裝假的即時通訊軟體,隨後再藉由推播訊息的方式進行網路釣魚攻擊

新聞 | 印度駭客 | DoNot | APT-C-35

印度駭客組織DoNot鎖定安卓用戶,散布惡意軟體Tanzeem

資安業者Cyfirma揭露印度駭客組織DoNot(也稱做APT-C-35)最新一波攻擊行動,駭客假冒提供即時通訊軟體的名義,對安卓用戶下手,並企圖透過推送訊息的方式發動第二波攻擊

2025-01-24

新聞 | Subaru | Starlink | 漏洞 | 資安 | 車聯網

Subaru車聯網爆重大漏洞,攻擊者可遠端控制車輛、追蹤位置

Subaru車聯網系統STARLINK漏洞讓駭客能以少量個資控制特定車輛、存取個資和位置記錄,Subaru目前已修復漏洞,但該事件凸顯出STARLINK車聯網在權限管理與資料保護的結構性問題

2025-01-24

新聞 | WordPress | 房地產 | RealHome | Easy Real Estate | CVE-2024-32444 | CVE-2024-32445

供房地產網站使用的WordPress佈景主題、外掛存在重大漏洞,攻擊者有機會得到3萬個網站的管理權限

資安業者Patchstack揭露房仲網站WordPress佈景主題RealHome、外掛程式Easy Real Estate的重大漏洞CVE-2024-32444、CVE-2024-32445,並指出迄今開發商不予理會此事,用戶應停用這些元件避免曝險

2025-01-24

新聞 | OMO零售 | BOPIS | 訂單履行 | 自動化物流 | IT周報 | AI代理人 | 生成式AI

零售IT雙周報第50期:Walmart大力投資門市內OMO訂單履行能力,要在400間門市增設自動化物流設備

本期零售IT雙周報重點:Walmart持續加碼OMO零售,投資5.2億美元升級400間門市的訂單履行設備;AI代理人持續夯,Google與Salesforce相繼推出零售專用代理人功能;AWS與微軟相繼推出RMN 3.0服務

2025-01-24

新聞 | Claude | Citations | AI | 資料來源 | 可信度 | Anthropic | 大型語言模型 | 自然語言處理 | NLP

Anthropic推出Claude Citations功能,強化AI回應的來源驗證與可信度

Anthropic新的Claude Citations功能,能直接引用資料來源,提升生成式人工智慧回應可信度,目前已整合至Anthropic API與Google雲端供開發者使用

2025-01-24

新聞 | Apple Intelligence

蘋果iOS 18.3、macOS 15.3將自動啟用Apple Intelligence

擴大部署生成式AI,蘋果新版作業系統預設啟用Apple Intelligence功能

2025-01-24

新聞 | OpenAI | Operator | AI代理 | ChatGPT

OpenAI公布AI代理人Operator,美國Pro方案用戶先試用

OpenAI新的AI代理功能Operator可代替使用者上網搜尋、打字及執行其他任務,目前以研究預覽版形式提供給美國地區ChatGPT Pro用戶試用

2025-01-24

新聞 | ClamAV漏洞修補 | CVE-2025-20128 | 思科 | DoS防護 | 安全更新

Cisco修補防毒軟體ClamAV DoS漏洞,防止攻擊者中斷防毒掃描

思科釋出ClamAV 1.4.2與1.0.8修補CVE-2025-20128漏洞,該漏洞由Google的OSS-Fuzz專案發現,可能遭攻擊者濫用中斷防毒掃描

2025-01-24

新聞 | 數位部 | 打詐 | 韌性 | 衛星 | AI | 資安

預算遭大砍4成,數位部:將影響打詐、通訊韌性基礎建設及資通安全

數位部在今天年終座談會中,再次對外重申預算遭砍4成,將影響今年推動中的網路通訊韌性、資安服務量能也將因為經費縮減而減少,國際合作交流減少,同時對於數位經濟產業補助、推動打詐、數位公共基礎建設也將一併受影響。

2025-01-23

新聞 | 資安日報

【資安日報】1月23日,中國駭客入侵韓國VPN業者IPany發動供應鏈攻擊,竄改安裝程式散布後門

資安業者ESET揭露韓國VPN業者IPany遭到攻擊的資安事故,駭客在該公司提供的VPN軟體安裝程式植入惡意內容,一旦使用者不慎安裝,電腦就會部署後門程式SlowStepper

2025-01-23

新聞 | 行政命令 | 川普 | CISA | CSRB | Salt Typhoon

川普下令解除所有美國國土安全部顧問委員會成員職務,恐波及Salt Typhoon攻擊電信業者事故調查

美國總統川普宣布就職發出一系列的行政命令,其中有一條引起外界高度關注,那就是他要解除所有國土安全部(DoH)顧問委員會的成員,由於當中包含網路安全審查委員會(Cyber Safety Review Board,CSRB)成員,有可能對正在調查的中國駭客大規模攻擊美國電信業者事故帶來影響

2025-01-23

新聞 | Deepmind | Mind Evolution | 語言模型 | 自然語言規畫 | 推理效能提升

DeepMind公開Mind Evolution研究,結合LLM提升自然語言問題求解效能

DeepMind新的Mind Evolution技術,透過結合語言模型與演化式搜尋,有效解決自然語言規畫與推理中的效率與準確性挑戰,大幅提升問題解決能力

2025-01-23