新聞 Terminal-Bench, Harbor框架, 基準測試, Stanford, Laude Institute

AI基準測試Terminal-Bench升級2.0,強化任務驗證提升代理評測可靠性

Stanford與Laude Institute發布Terminal-Bench 2.0基準測試與Harbor框架,提升代理任務驗證品質與可重現性,並引入雲端容器化環境支援強化學習與指令微調

2025-11-12

新聞 全支付, pxpay plus, UAT

資安專家爆料,駭客深網兜售全支付pxpay plus測試環境帳密

匿名資安專家在深網論壇發現,駭客販售全支付電支平臺測試環境的Admin資料,憂心測試環境成為正式平臺資安破口;全支付受訪時表示,已掌握相關情資並加強防禦

 
 
 
 

2025-07-03

新聞 Scattered LAPSUS$ Hunters, BreachForums, FBI

美國警方破獲洩露Salesforce用戶資料的駭客論壇網站

FBI宣布查緝並關閉近期連續攻擊多家Salesforce用戶的駭客組織所控制的BreachForums網站

2025-10-13

新聞 Slack, Salesforce, 阿里巴巴

Slack在臺服務將移轉至中國? Salesforce:臺灣用戶使用全球基礎設施,與阿里巴巴無關

針對外傳臺灣被畫分為中國區,並要求Slack用戶向阿里雲購買服務,才能繼續使用Slack一事,Salesforce澄清並非事實,臺灣Slack用戶使用全球基礎設施,並未涵蓋於中國區。

2025-12-08

新聞 Devstral 2, Mistral

Mistral AI公佈程式撰寫模型Devstral 2系列 加入軟工代理人戰局

法國AI新創公司Mistral發表開源程式撰寫模型Devstral 2、Devstral Small 2,以及CLI代理

2025-12-10

新聞 SpaceX, Anthropic, OpenAI, IPO

SpaceX、OpenAI及Anthropic都可能在今年IPO

據英國金融時報(Financial Times)報導,SpaceX、OpenAI與Anthropic,最快都可能在2026年首度公開發行股票

2026-01-02

新聞 機器身分管理

手機、雲端、IoT、AI應用接連爆發,身分管理大失控狂潮來襲!

身分的機密性、完整性和可用性已成為當代資安防護領域的重大危機,隨著各式IT創新應用的蓬勃發展與普及,人員身分與機器身分的數量比例越來越懸殊,想要控管相關風險的挑戰也日益巨大,CyberArk亞太及日本區業務工程副總裁霍超文呼籲企業與組織,必須與時俱進,持續調整與擴充身分防護策略,才能在網路威脅攻防的過程中,將信任與否的敵我界線真正區分出來

2026-01-09

新聞 IoTSuite 3D Visualization, CVE-2025-52694

研華科技修補工業物聯網平臺與設備管理平臺10分重大漏洞

新加坡網路安全局(Cyber Security Agency of Singapore,CSA)近日針對研華科技(Advantech)用戶提出警告,該廠牌的工業物聯網系統IoTSuite 3D Visualization(SaaS Composer)存在重大層級漏洞CVE-2025-52694,呼籲用戶要儘速套用修補程式因應

2026-01-15

新聞 Palo Alto Networks, Palo Alto, GlobalProtect, PAN-OS, Prisma Access, CVE-2026-0227

Palo Alto Networks揭露高風險阻斷服務漏洞,若不處理攻擊者恐讓防火牆停擺

資安公司Palo Alto Networks揭露防火牆設備與SASE平臺Prisma Access高風險漏洞CVE-2026-0227,並警告若不及時套用更新,攻擊者就有機會讓防火牆停止運作

2026-01-16

新聞 間接提示注入漏洞, Google行事曆, Gemini, AI資安

Google Gemini間接提示注入漏洞可外洩會議、行事曆資訊

資安研究人員發現Google Gemini存在間接提示注入漏洞,可讓攻擊者繞過Google行事曆的隱私機制,存取用戶私人資料

2026-01-20

新聞 DLL Side-loading, PDFSider, APT駭客集團, PDF24 Creator

APT駭客滲透財星前百大公司的網路環境,利用惡意軟體PDFSider建立後門通訊

資安公司Resecurity在調查財星前百大(Fortune 100)公司的資安事故過程,發現惡意程式PDFSider,APT駭客以生產力工具PDF24 Creator的主程式載入啟動,以此建立隱密的通訊管道

2026-01-20

新聞 MITRE, Embedded Systems Threat Matrix, 嵌入式系統, ATT&CK, 關鍵基礎設施

MITRE公布嵌入式系統安全框架

MITRE發布嵌入式系統威脅矩陣(Embedded Systems Threat Matrix),為工業設備、機器人與電信設備等環境提供專用的ATT&CK攻擊框架

2026-01-22

新聞 Nike, 資料外洩, 網路攻擊, WorldLeaks, 勒索軟體

駭客宣稱駭入Nike竊得近19萬份檔案

資安研究人員發現駭客組織WorldLeaks在其官網張貼公告,宣稱駭入Nike,竊得18.8萬份檔案共1.4TB資料

2026-01-26

新聞 google, Alphabet, 營收, Gemini

Alphabet公布財報,Gemini全球每月用戶突破7.5億

Alphabet公布2025年第四季財報,受搜尋廣告、YouTube與雲端業務成長帶動,單季營收年增18%至1,138億美元

2026-02-05

新聞 Claude Enterprise, Anthropic

Anthropic推出企業版AI方案Claude Enterprise

Anthropic推出鎖定大型企業付費方案,除了提供比既有Team方案更多元功能以及更大的脈絡長度(context window),也具備單一簽入等進階安全控管機制,並原生整合GitHub

2024-09-06

新聞 量化風險, FAIR, 資安風險分析, ISO 27005, 臺灣資安大會, 2023臺灣資安大會

FAIR定量風險分析模型實用性高受重視,量化資安風險有助溝通風險問題、確定資安投資

企業如何分析資安風險?近年來定量風險分析評估成焦點,特別是可將資安風險量化成以金錢為單位的FAIR模型,可帶來溝通與協助決策的優點,如今這樣的概念已經開始受到國內企業的看重

2023-06-20

新聞 英特爾, Core處理器, Core Ultra

英特爾品牌改造,Core系列不再有i、新增Ultra系列

英特爾將Core處理器的「i」移除,新增用於高階產品的Core Ultra系列,未來處理器也不再以世代稱呼

2023-06-16

新聞 2023臺灣資安大會, 勒索軟體, NIST CSF, IOC, 威脅情資

勒索軟體防不勝防,掌握威脅情資才能聚焦防禦行動

面對駭客多變攻擊手法,企業資源未必有能力一次將資安防禦做到位。如何確定資安措施優先執行順序,重點是掌握威脅情資,根據駭客攻擊模式來規畫防禦。

2023-05-25