
主打讓AI代理(AI Agents)進行互動的社群平臺Moltbook,被資安公司與研究人員發現資料庫配置不當的問題,有別於其他資料庫不設防的事故,通常是曝露的資料會遭到濫用,本次攻擊者可任意讀寫Moltbook的內容,直接竄改社群網站上的發文及回應,甚至進一步動用數千個AI代理以操縱內容
新聞 | AI IDE | 程式助理 | IDEsaster | Secure for AI
IDEsaster攻擊鏈濫用AI IDE與程式助理,恐致資料外洩與遠端程式碼執行
2025-12-09
2025-12-09
2025-12-09
2025-12-09
新聞 | PromptPwnd | GitHub Actions | CI/CD | 提示注入
PromptPwnd提示詞注入攻擊濫用AI代理,竊取金鑰並改寫CI/CD流程
2025-12-08
【資安日報】12月8日,殭屍網路及中國駭客傳出已實際利用滿分資安漏洞React2Shell
2025-12-08
新聞 | Django 6.0 | 背景工作框架 | CSP | Python | Web應用程式
Web開發框架Django 6.0導入背景工作框架與CSP,並縮減Python版本支援
2025-12-08
新聞 | Palo Alto GlobalProtect | GlobalProtect | SonicWALL | SonicOS
Palo Alto Networks旗下SSL VPN的入口網站出現新一波大規模掃描
2025-12-08
新聞 | React | CVE-2025-55182 | React2Shell | 殭屍網路 | UNC5174 | CL-STA-1015 | 中國駭客 | KEV
多家資安業者與機構警告React2Shell已遭積極利用,全球恐有數萬臺React主機尚未修補
2025-12-08











