【資安日報】2月3日,Clawdbot延伸套件市集出現逾300個惡意套件,駭客意圖散布竊資軟體
繼駭客不斷透過NPM、PyPI、GitHub上架惡意套件,近期爆紅的Clawdbot(現更名為OpenClaw)也無法倖免,資安社群平臺Open Source Malware與資安公司Koi Security發現,有人藉由延伸套件市集ClawHub散布竊資軟體
2026-02-03
新聞 北韓駭客, UNC1069, SilenceLift, DeepBreath, ChromePush, HyperCall, HiddenCall, SugarLoader
北韓駭客UNC1069鎖定加密貨幣產業而來,透過AI社交工程散布後門與竊資軟體
Google威脅情報團隊(GTIG)與資安部門Mandiant揭露北韓駭客UNC1069最新一波活動,這些駭客結合遭竊的Telegram帳號、虛構的視訊會議、ClickFix網釣,以及AI生成影片從事社交工程攻擊,並運用7種惡意程式進行後續活動
2026-02-11
不少廠商常說他們提供的解決方案,能讓客戶得到無縫體驗(Seamless Experience),Seamless過往大家都粗略地翻譯為無接縫,簡稱無縫,但最近看到有人也將這詞譯為「無感」,表達的意思相當貼切
2026-01-09
新聞 英特爾, Core Ultra, 處理器
英特爾推出效能及能源效率更好的Core Ultra系列3處理器,搭載新處理器的筆電1月底上市
新的行動處理器在多執行緒效能上最高提升60%,提升超過77%的遊戲效能,電池續航力最長可達27個小時。
2026-01-06
數位憑證皮夾試營運上路,免帶實體證件憑手機就能在超商領包裏、進出企業辦公室、旅館
數位憑證皮夾今起試營運,將蒐間各界使用意見,後續再進入正式服務。數位憑證皮夾明年將開放駕照、工商憑證、畢業證書等身分證明資料下載,並開放更多使用場域。
2025-12-17
新聞 Ivanti, EPMM, MDM, CVE-2026-1281, CVE-2026-1340
Ivanti行動裝置管理平臺零時差漏洞傳出攻擊事故,荷蘭、芬蘭、歐盟受害
上週末荷蘭政府機關、歐盟委員會,以及芬蘭政府IT服務供應商透露,他們維運的Ivanti行動裝置管理平臺遭遇漏洞利用攻擊,並出現資料外洩的情況,這些事故背後的攻擊者,傳出是同一組人馬
2026-02-11
新聞 Notepad++, 中國駭客, Lotus Blossom, Billbug, Thrip, Spring Dragon, Bronze Elgin, Chrysalis
Notepad++更新遭挾持,傳出是中國駭客Lotus Blossom所為
針對開源記事本軟體Notepad++開發工程團隊揭露更新機制被駭客濫用的資安事故,資安公司Rapid7揭露相關調查結果,指出攻擊者的身分為中國駭客組織Lotus Blossom(Billbug、Thrip),並對受害電腦部署後門程式Chrysalis
2026-02-04
Google新的辦公室據傳投入逾1億元打造,落地於臺北市的士林區,鄰近捷運劍潭站,並與Nvidia將落腳的北士科車程約10分鐘,為Google總部以外最大AI基礎建設硬體研發基地。
2025-11-20
【資安日報】2月10日,網路間諜活動Shadow Campaigns肆虐,臺灣傳出有電力設備供應商遭駭
資安公司Palo Alto Networks近日揭露鎖定全球的大規模網路間諜活動Shadow Campaigns,國家級駭客TGR-STA-1030(別名UNC6619)的攻擊範圍,涵蓋多達155個國家。值得留意的是,該公司指出,臺灣一家電力設備主要供應商受害,2025年被入侵兩次
2026-02-10
新聞 ChatGPT Health, OpenAI, 醫療AI新創, Torch Health, 收購, 併購
OpenAI收購Torch Health,強化ChatGPT健康資料整合能力
OpenAI收購醫療AI新創Torch Health,企圖藉此強化新發表的ChatGPT Health服務
2026-01-13
新聞 EnCase, SonicWALL, SSL VPN, EDR Killer, EnPortv.sys, DSE
舊版鑑識軟體元件遭濫用,駭客以此打造能癱瘓EDR運作的工具,從事勒索軟體攻擊活動
威脅情報公司Huntress揭露一起不尋常的資安事故,駭客濫用已註銷的EnCase資安鑑識工具元件,打造能癱瘓EDR系統運作的作案工具「EDR殺手(EDR Killer)」,能讓近60種端點防護程式的處理程序停擺
2026-02-11
國網中心新超級電腦的Nano4系統登上500大超級電腦第29名
國網中心的全新超級電腦「晶創26」,其中以HB200 GPU組成的Nano4系統,首次登上全球500大超級電腦,以超過80PFlops的算力奪下全球29名。
2025-11-21
新聞 惡意軟體, VoidLink, AI, LLM, LKM, OpSec, Spec-Driven Development
雲端惡意軟體框架VoidLink疑似以AI生成,具開發能力的駭客要求AI根據開發流程,打造近9萬行程式碼的複雜惡意程式
針對一週前揭露的雲端惡意軟體框架VoidLink,資安公司Check Point公布最新調查結果指出,駭客採用AI打造而成,但特別的是,背後竟具備完整的開發流程規畫,開發者負責定義規格、測試,以及整合,程式碼編寫實際上幾乎由AI產生
2026-01-30
















