新聞 竊資軟體, npm, Typosquatting

竊資軟體透過NPM套件散布,針對三大平臺盜取敏感資料

資安業者Socket公布一批專門散布竊資軟體的NPM套件,這些套件同時針對Windows、macOS、Linux電腦而來,上架約4個月才被發現,主要原因在於,攻擊者透過4層混淆手法處理惡意酬載,使得相關檢測工具難以察覺異狀

2025-10-30

新聞 OpenAI, 程式碼代理工具, Codex CLI

OpenAI開源程式碼代理工具Codex CLI

Codex CLI是款輕量級的命令列工具,讓開發人員能夠在電腦上以自然語言與OpenAI o3與o4-mini模型互動,以修改、執行或生成程式碼

2025-04-17

新聞 資安日報, 五福, 柏騰

【資安日報】1月28日,竄紅的開源AI平臺Clawdbot出現部分系統配置不當

開源AI平臺Clawdbot(現已更名為Moltbot)正式發表後竄紅,在社群引起大量使用者架設,不過有研究人員提出警告,有數百個設置不當的Clawdbot Control管理介面曝露在網際網路,任何人都可能任意存取機敏資料,甚至接管AI代理系統

2026-01-28

新聞 AI程式代理, Jules, google, Gemini 2.5 Pro

Google的AI程式代理人Jules正式版出爐

Google強調基於Gemini 2.5 Pro的Jules是能夠讀懂開發人員的程式碼,理解開發人員的意圖,並開始作業的自主AI程式代理

2025-08-07

新聞 n8n, 沙箱逃逸漏洞, CVE-2026-0863, CVE-2026-1470

工作流程自動化平臺n8n存在重大沙箱繞過漏洞,通過身分驗證的攻擊者有機會接管系統

資安公司JFrog公布工作流程自動化平臺n8n的資安漏洞,編號為CVE-2026-1470與CVE-2026-0863,這些漏洞能繞過檢查機制或進行沙箱逃逸,其中又以評為重大層級的CVE-2026-1470特別值得留意,因為攻擊者只要通過身分驗證,就有機會接管n8n執行個體(instance)

2026-01-30

新聞 俄羅斯駭客, APT28, Fancy Bear, Sofacy, CVE-2026-21509, MiniDoor, PixyNetLoader, Operation Neusploit, Covenant Grunt

俄羅斯駭客APT28利用Office零時差漏洞從事大規模攻擊,竊取電子郵件、設置後門

針對俄羅斯駭客組織APT28(Fancy Bear、Sofacy)利用Office零時差漏洞CVE-2026-21509的活動,資安公司Zscaler指出,駭客不只會部署惡意程式框架Covenant建立通訊,但也可能透過名為MiniDoor從收信軟體Outlook竊取郵件

2026-02-09

新聞 npm, 套件, 供應鏈攻擊, rand-user-agent, 遠端木馬

NPM套件rand-user-agent遭供應鏈攻擊,植入遠端木馬監控用戶系統

資安研究人員揭露,NPM套件rand-user-agent遭盜用發布權限上架惡意版本,植入遠端木馬,具備上傳檔案與執行系統指令的能力

2025-05-12

新聞 華芸, Asustor, NAS, ADM, CVE-2026-24936

華芸公告NAS設備存在重大漏洞,若不修補恐遭完整控制設備

近日華芸科技(Asustor)修補NAS作業系統Asustor Data Master(ADM)重大漏洞CVE-2026-24936,並指出該漏洞相當危險,因為攻擊者能以此複寫重要系統檔案並完全控制設備,對此,該公司呼籲用戶儘速套用更新因應

2026-02-06

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 資料外洩

【資安週報】0112~0116,CrazyHunter備用攻擊工具曝光,可植入停用防毒軟體運作的惡意執行檔

回顧2026年1月第二星期資安新聞,在攻擊事件焦點方面,涵蓋駭客鎖定微軟Windows發動零時差漏洞攻擊,臺灣兩家上市櫃公司發布資安重訊,以及CrazyHunter備用攻擊手法的新揭露:至於防禦發展動向上,還有衛福部公布主權雲政策與八大指導方針,臺灣企業加入FIRST資安應變組織再添6家,同樣引發產業關注

2026-01-19

新聞 天璣9500, 聯發科, 行動晶片, 手機, AI

聯發科發表天璣9500旗艦行動晶片,提升行動裝置AI性能111%

天璣9500為聯發科旗艦級行動晶片,採用台積電第三代3奈米製程,CPU支援SME2指令集,分別搭載C1-Ultra超大核,C1-Premium超大核及C1-Pro效率核心,並搭配 Mali G1-Ultra的GPU,以及強調能耗設計的NPU

2025-09-22

新聞 Line, ValleyRAT, Winos 4.0, 中國駭客, Silver Fox

惡意軟體ValleyRAT假借LINE安裝程式散布,目的是竊取憑證

資安公司Cybereason指出,他們看到數起中國駭客駭客佯稱提供LINE安裝程式的攻擊行動,最終目的是散布ValleyRAT(Winos 4.0),呼籲使用者要提高警覺,企業也要根據相關特徵來防堵駭客的活動

2026-02-06

新聞 XAI, 月球, AI衛星

xAI展開組織重組,馬斯克揭露月球計畫

馬斯克(Elon Musk)宣告xAI進行組織重組,計畫在月球上建造一座可生產AI衛星的工廠

2026-02-12

新聞 波蘭, OT安全, 國家級駭客, 工控安全, 關鍵CI攻擊, 關鍵基礎設施

波蘭電網遭俄羅斯駭客發動大規模破壞攻擊,2家資安業者與CERT Polska發布調查報告

波蘭總理Donald Tusk於1月15日召開記者會,說明該國能源基礎設施遭大規模攻擊,指控此行動由俄羅斯情報部門直接聯繫的組織策畫。1月下旬,資安業者ESET、Dragos,以及波蘭CERT Polska分別公布調查結果

2026-02-09

新聞 微軟, Office, 資安漏洞, 零時差漏洞, CVE202621509, 資安更新

微軟緊急修補已遭利用的Office零日漏洞

微軟於1月26日公告修補已遭實際利用的安全性功能繞過漏洞CVE-2026-21509,該弱點可讓攻擊者透過誘騙使用者開啟惡意Office檔案,進而繞過既有安全機制發動攻擊

2026-01-28

新聞 Anthropic, Claude Code

Anthropic 8月起將對Claude Code重度用戶實施限流措施 號稱影響人數小於5%

Anthropic指出,Claude Code業務以前所未見的速度成長,當中包含違反政策的使用行為,像是分享帳號,以及24x7不間斷背景執行

2025-07-29

新聞 Resecurity, Honeypot, ShinyHunters, Scattered LAPSUS$ Hunters

資安公司Resecurity傳出遭駭,該公司表示駭客掉入了蜜罐陷阱

惡名昭彰的駭客團體ShinyHunters聲稱成功入侵資安公司Resecurity並竊得內部機密,引起外界高度關注,對此Resecurity表示,駭客實際上存取的是他們設下的陷阱,已掌握身分並通報執法機關

2026-01-06

新聞 Notepad++, 更新伺服器, ProShow, MetaSploit, Cobalt Strike, Chrysalis

Notepad++供應鏈攻擊出現三波活動,澳、菲、越、薩等國用戶成目標

針對Notepad++供應鏈攻擊事故的調查,資安公司卡巴斯基公布更完整的調查結果,指出駭客的活動大致可分成3波,前兩次偏向偵察、確認目標,以及測試,第三波才散布後門程式Chrysalis

2026-02-05

新聞 CVE-2026-24747, PyTorch

PyTorch存在CVE-2026-24747高風險漏洞,惡意模型可觸發遠端程式碼執行

開源深度學習框架PyTorch被確認存在高風險漏洞CVE-2026-24747,即使使用者啟用安全載入選項,仍可能遭惡意模型觸發記憶體破壞,進一步導致任意程式碼執行

2026-02-03