DroidLock鎖定講西班牙文的Android用戶,透過取得無障礙服務(Accessibility)權限,接管受害者手機並進行勒索
2025-12-15
新聞 Let’s Encrypt, Generation Y, ACME憑證, mTLS
Let's Encrypt明年起導入Generation Y憑證鏈,新憑證不再支援TLS用戶端驗證
Let's Encrypt 2026年起分階段導入Generation Y憑證鏈,未來新簽發憑證將不再支援用戶端驗證EKU,曾用於mTLS身分驗證者恐影響連線需提早確認
2025-12-17
新聞 ChatGPT, OpenAI, Your Year with ChatGPT
符合特定條件的ChatGPT使用者,會看到首頁顯示Your Year with ChatGPT的提示卡,提供年度總覽與使用反省資訊
2025-12-23
【資安日報】12月24日,南陽實業傳出駭客向車主寄簡訊,聲稱個資已外流
繼22日傳出有人聲稱入侵NAS設備商威聯通(QNAP)的遠端檔案存取服務,隔天下午有另一組駭客寄送簡訊給部分現代(Hyundai)車主,聲稱總代理南陽實業洩露車主的個資,引發高度關注
2025-12-24
新聞 CVE-2026-0628, WebView, Chrome, 資安漏洞
Google修補Chrome高風險漏洞,WebView安全缺陷恐遭濫用
Google於1月6日發布桌面版Chrome穩定通道更新,涵蓋Windows、Mac與Linux平臺,修補WebView高風險資安漏洞CVE-2026-0628
2026-01-07
新聞 Chrome擴充套件, ChatGPT, DeepSeek, Aitopia
兩款惡意Chrome擴充套件洩漏ChatGPT與DeepSeek對話內容,累計安裝超過90萬次
兩款Chrome惡意擴充套件會外傳ChatGPT與DeepSeek對話及分頁網址,商店頁面合計顯示超過90萬用戶,其中一款還曾獲精選徽章
2026-01-08
新聞 Android Studio, Otter 3, Agent Mode, Journeys, MCP
Android Studio Otter 3擴大代理式開發支援,可改用第三方與本機模型
Google釋出Android Studio Otter 3,讓開發團隊可自選遠端或本機模型驅動IDE內建AI功能,並強化代理模式的裝置互動與變更審查機制,同時加入Journeys自然語言旅程測試與MCP串接外部工具能力
2026-01-26
OpenAI和Snowflake簽多年合約 繞過微軟等雲端業者
OpenAI擴大商業合作布局,與雲端資料平臺Snowflake結盟,讓Snowflake用戶可在既有資料環境中,以SQL或自然語言指令使用GPT 5.2等模型進行資料分析,部署AI應用與代理,無須搬移資料或撰寫程式碼
2026-02-03
Anthropic的Claude開始支援用戶建立PDF、試算表與簡報
Anthropic開放付費用戶預覽Claude服務的檔案生成功能,允許使用者編輯所上傳的PDF、Excel、PowerPoint等檔案,也可直接生成或轉換成相關檔案
2025-09-10
新聞 ClickFix, JackFix, Windows Update
ClickFix網釣出現新變種JackFix,假借Windows更新名義引誘使用者上當
資安業者Arconis揭露新型態ClickFix網釣攻擊手法「JackFix」,攻擊者鎖定想要瀏覽成人網站的使用者而來,一旦他們為了觀看網站內容進行點選,螢幕就會被瀏覽器畫面覆蓋,顯示假的Windows更新,要求用戶依照指示操作
2025-11-27
日本最大金融集團MUFG旗下銀行運用生成式AI加速業務銷售流程
日本最大金融集團MUFG旗下銀行近日在一場活動上揭露內部如何運用GenAI來提升向企業客戶銷售產品的效率。並且,透過一步步加強應用功能,三菱UFJ銀行的AI團隊慢慢發展出一套持續提升提示詞的流程,稱為GenAIOps流程。
2025-01-10

















