新聞 Ollama, LLM, 資安風險, AI濫用

Ollama 17.5萬臺主機曝露,遍及130國,可能面臨LLM濫用風險

SentinelOne與Censys的研究人員發現,開源大語言模型框架Ollama在全球形成約17.5萬臺可公開存取的主機,遍及130個國家,可能成為未受控的AI運算資源池

2026-02-02

新聞 竊資軟體, npm, Typosquatting

竊資軟體透過NPM套件散布,針對三大平臺盜取敏感資料

資安業者Socket公布一批專門散布竊資軟體的NPM套件,這些套件同時針對Windows、macOS、Linux電腦而來,上架約4個月才被發現,主要原因在於,攻擊者透過4層混淆手法處理惡意酬載,使得相關檢測工具難以察覺異狀

2025-10-30

新聞 國科會, GenAI百工百業應用, NoCode, 醫療, GAI應用, 醫療創新應用, 中山附醫, 生成式AI臨床平臺, 醫點家, 生成式AI, 醫療IT

【入院護理紀錄時間大省94%的關鍵】圖解醫護AI小幫手如何運作

統計到9月,中山附醫的醫點家平臺有超過了600支不同用途的GenAI助手,中山附醫也公開了其中一款「入院原因彙整小幫手」的運作影片

2025-11-01

新聞 SoundCloud, 資料外洩, Have I Been Pwned, Dos攻擊, 網路釣魚

SoundCloud後臺輔助儀表板遭未授權存取,HIBP指約2,980萬帳號資料外流

音樂串流平臺SoundCloud儀表板出現未授權活動,HIBP估計受影響帳號約2,980萬筆,外洩約3,000萬個唯一電子郵件地址,目前未發現涉及密碼或財務資料

2026-01-29

新聞 微軟, Office, 資安漏洞, 零時差漏洞, CVE202621509, 資安更新

微軟緊急修補已遭利用的Office零日漏洞

微軟於1月26日公告修補已遭實際利用的安全性功能繞過漏洞CVE-2026-21509,該弱點可讓攻擊者透過誘騙使用者開啟惡意Office檔案,進而繞過既有安全機制發動攻擊

2026-01-28

新聞 牙醫, AI, GEO, 生成式AI, 搜尋, SEO

如何在AI搜尋時代展露頭角?牙醫科技新創揭GEO心法

台灣牙e通揭露一套因應生成式AI搜尋的GEO實戰策略,包括善用QA形式、內容要機器可讀。他們還將內部用於GEO的工具打包成對外服務,要供牙科診所使用。

2025-12-14

新聞 俄羅斯駭客, APT28, Fancy Bear, Sofacy, CVE-2026-21509, MiniDoor, PixyNetLoader, Operation Neusploit, Covenant Grunt

俄羅斯駭客APT28利用Office零時差漏洞從事大規模攻擊,竊取電子郵件、設置後門

針對俄羅斯駭客組織APT28(Fancy Bear、Sofacy)利用Office零時差漏洞CVE-2026-21509的活動,資安公司Zscaler指出,駭客不只會部署惡意程式框架Covenant建立通訊,但也可能透過名為MiniDoor從收信軟體Outlook竊取郵件

2026-02-09

新聞

經典傳訊網站收入多元化,成立一年營收即可達千萬元

雜誌社或出版社要如何經營網站?經典傳訊的例子或許可提供參考,目前經典傳訊網站僅編制4位人力,但一年的營業額已達近千萬元的規模,發行人黃智成表示,這是因為網站成立之初即思考網站的經濟效益為何,並以網站必須能自給自足的前提,來開發多管道收入。
「EzTalk」電子報有17萬以上的訂戶

2001-04-16

新聞 SSL/TLS憑證, 憑證效期, CA/Browser Forum, CA/B論壇, 憑證產業論壇

SSL/TLS憑證最長效期2029年將縮減成47天

避免長效期憑證遭駭客濫用,憑證產業論壇CA/Browser Forum宣布,截至2029年的SSL/TLS憑證效期調整計畫拍板定案,將由現行398天逐年縮短至47天,且每月需更新一次

2025-04-15

新聞 DDoS, 防火長城, JavaScript, GitHub, Cloud

中國網路大砲又爆新招,綁架Facebook登入服務流量作為DDoS攻擊子彈

4月26日時,不少中國網友連上使用了Facebook登入機制的網站時,發現瀏覽器還打開了wpkg.org與ptraveler.com這2個小網站,他們不知道,自己可能成為了中國防火長城DDoS大砲的子彈,成了中國對外發動DDoS攻擊的幫兇

2015-04-29

新聞 npm, 套件, 供應鏈攻擊, rand-user-agent, 遠端木馬

NPM套件rand-user-agent遭供應鏈攻擊,植入遠端木馬監控用戶系統

資安研究人員揭露,NPM套件rand-user-agent遭盜用發布權限上架惡意版本,植入遠端木馬,具備上傳檔案與執行系統指令的能力

2025-05-12

新聞

日本KOEI來台設子公司「台灣光榮」,第三波持股20%

「台灣光榮」10月成立,第三波入股20%

2000-08-09

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 國家級駭客攻擊

【資安週報】0105~0109,臺灣能源業遭受中共網駭情形在2025年暴增10倍,中國APT已形成舉國體制承包商生態系

在2026年1月第一個星期的資安新聞中,主要焦點是中國駭客威脅最新態勢出爐,臺灣國家安全局、情資公司TeamT5杜浦數位安全,相繼公布調查報告;美國NIST發布Cyber AI Profile草案,因能協助組織導入AI並控管資安風險而備受矚目

2026-01-12

新聞 華芸, Asustor, NAS, ADM, CVE-2026-24936

華芸公告NAS設備存在重大漏洞,若不修補恐遭完整控制設備

近日華芸科技(Asustor)修補NAS作業系統Asustor Data Master(ADM)重大漏洞CVE-2026-24936,並指出該漏洞相當危險,因為攻擊者能以此複寫重要系統檔案並完全控制設備,對此,該公司呼籲用戶儘速套用更新因應

2026-02-06

新聞 AI程式代理, Jules, google, Gemini 2.5 Pro

Google的AI程式代理人Jules正式版出爐

Google強調基於Gemini 2.5 Pro的Jules是能夠讀懂開發人員的程式碼,理解開發人員的意圖,並開始作業的自主AI程式代理

2025-08-07

新聞 XAI, 月球, AI衛星

xAI展開組織重組,馬斯克揭露月球計畫

馬斯克(Elon Musk)宣告xAI進行組織重組,計畫在月球上建造一座可生產AI衛星的工廠

2026-02-12

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 資料外洩

【資安週報】0112~0116,CrazyHunter備用攻擊工具曝光,可植入停用防毒軟體運作的惡意執行檔

回顧2026年1月第二星期資安新聞,在攻擊事件焦點方面,涵蓋駭客鎖定微軟Windows發動零時差漏洞攻擊,臺灣兩家上市櫃公司發布資安重訊,以及CrazyHunter備用攻擊手法的新揭露:至於防禦發展動向上,還有衛福部公布主權雲政策與八大指導方針,臺灣企業加入FIRST資安應變組織再添6家,同樣引發產業關注

2026-01-19

新聞 波蘭, OT安全, 國家級駭客, 工控安全, 關鍵CI攻擊, 關鍵基礎設施

波蘭電網遭俄羅斯駭客發動大規模破壞攻擊,2家資安業者與CERT Polska發布調查報告

波蘭總理Donald Tusk於1月15日召開記者會,說明該國能源基礎設施遭大規模攻擊,指控此行動由俄羅斯情報部門直接聯繫的組織策畫。1月下旬,資安業者ESET、Dragos,以及波蘭CERT Polska分別公布調查結果

2026-02-09