新聞 CloudFlare, Workers, Moltworker, Moltbot, Sandbox Containers
Cloudflare公開Moltworker專案,讓個人AI代理Moltbot可部署於Workers
Cloudflare開源Moltworker專案,讓個人AI代理Moltbot(現已更名為OpenClaw)可在Workers部署,搭配Sandbox、R2與無頭瀏覽器
2026-02-02
新聞 Windows 11, Patch Tuesday, 微軟, 安全更新, 例外修補
Windows 11安全更新引發眾多版本Windows裝置無法關機、遠端連線 微軟緊急修補
今年1月的Windows 11 Patch Tuesday安全更新,造成部分Windows裝置無法關機、遠端登入等災情,微軟發布例外(out-of-band, OOB)修補
2026-01-20
新聞 SoundCloud, 資料外洩, Have I Been Pwned, Dos攻擊, 網路釣魚
SoundCloud後臺輔助儀表板遭未授權存取,HIBP指約2,980萬帳號資料外流
音樂串流平臺SoundCloud儀表板出現未授權活動,HIBP估計受影響帳號約2,980萬筆,外洩約3,000萬個唯一電子郵件地址,目前未發現涉及密碼或財務資料
2026-01-29
新聞 Windows11, .NET Framework3.5, Build27965, 企業部署, WCF
Windows 11將移除隨選.NET Framework 3.5,改採獨立安裝
從Windows 11 Build 27965起,.NET Framework 3.5改採獨立安裝,系統升級後不會保留既有3.5安裝,需重新部署,同時也無法再透過離線映像檔整合與維護
2026-02-09
新聞 Ivanti, EPMM, CVE-2026-1281, CVE-2026-1340, KEV
Ivanti熱修補行動裝置管理平臺EPMM,目的是解決兩個重大遠端程式碼執行漏洞
Ivanti行動裝置管理平臺EPMM兩個程式碼注入漏洞,允許攻擊者未經驗證遠端程式碼執行,少數用戶環境已遭利用,CISA已將CVE-2026-1281列入已遭利用漏洞目錄
2026-02-01
新聞 Gemini MCP Tool, gemini-mcp-tool, 命令注入漏洞, CVE-2026-0755, AI資安
Gemini MCP Tool開源工具爆命令注入漏洞,CVE-2026-0755可導致遠端程式碼執行
ZDI揭露第三方開源工具Gemini MCP Tool存在命令注入漏洞CVE-2026-0755,CVSS風險評分高達9.8,攻擊者可在未經驗證下執行任意程式碼
2026-02-05
常常聽到別人說,XX通訊協定,或在http這個通訊協定的限制下,我只能做到這樣,其他的通訊協定不支援,那什麼是 Protocol?它在 Internet 上又有什麼重要性呢?
1998-09-20
新聞 Cisco, Silicon One G300, 網路交換晶片
Cisco發表Silicon One G300,主打AI資料中心核心交換網路
Silicon One G300為一款102.4Tbps交換晶片,強調支援大規模AI訓練、推論與即時代理人工作負載
2026-02-11
新聞 ShinyHunters, Vishing, UNC6661, UNC6671, UNC6240
駭客組織ShinyHunters語音網釣取得單一登入憑證,意圖竊取企業SaaS平臺資料進行勒索
針對駭客組織ShinyHunters透過語音網釣(Vishing)竊取企業應用系統內部資料的情況,最近Google公布調查結果,指出該組織旗下至少有3組人馬從事相關活動,他們採取兩種攻擊手段竊取特定機密資料,然後向受害組織勒索
2026-02-04
新聞 ResponsesAPI, 伺服端壓縮整理, Shell容器, 長任務代理, 上下文管理
OpenAI擴充Responses API支援長任務,新增伺服端壓縮整理與Shell容器
OpenAI更新Responses API,加入伺服端壓縮與Shell工具,並透過OpenAI代管容器提供可重複使用的執行環境與受控的網路連線政策,還同時也導入Skills機制,將可重用的流程以版本化方式封裝
2026-02-12
新聞 俄羅斯駭客, Dragonfly, Static Tundra, Berserk Bear, Ghost Blizzard, CHP, 資料破壞軟體, Wiper, DynoWiper, LazyWiper
波蘭CERT公布國家電網遭網攻事故最新調查結果,超過30個風力及太陽能發電廠遭遇破壞性攻擊
針對一個月前電力設施遭到網攻的事故,波蘭電腦緊急應變團隊CERT Polska近日公布調查結果,指出駭客一天之內攻擊超過30家風力及太陽能發電設施,此外還有大型熱電共生(Combined Heat and Power,CHP)發電廠與製造業者受害
2026-02-02
新聞 CVE-2025-56005, PLY library 3.11, PLY, Python Lex-Yacc
老牌Python解析庫PLY爆重大RCE漏洞,未記載picklefile參數恐成攻擊入口
資安研究人員揭露,Python解析庫PLY存在重大資安漏洞CVE-2025-56005,問題來自一項未文件化的picklefile參數。由於專案已停止維護,開發團隊需自行盤點使用情境並評估替代方案
2026-02-02
新聞 PHPUnit, 高風險漏洞, CVE-2026-24765, CI/CD
PHPUnit爆高風險漏洞CVE-2026-24765,CI/CD測試流程恐成RCE攻擊入口
PHPUnit專案修補高風險漏洞CVE-2026-24765。研究指出,攻擊者可在特定測試條件下,透過惡意覆蓋率資料觸發不安全反序列化,讓CI/CD測試流程成為RCE攻擊入口
2026-02-02
Anthropic釋出具備金融分析能力的Claude Opus 4.6
Anthropic發表Claude Opus 4.6,主打金融研究與分析能力,強化推理、多工與長時間任務穩定性
2026-02-06















