資安
資安周報
思科 | 資安漏洞 | ASA防火牆 | CVE-2025-20333 | CVE-2025-20362 | 零時差漏洞
思科發布安全公告,警告ASA防火牆存在二項零時差漏洞,包括一個風險值9.9的重大漏洞,可能讓攻擊者得以接管受害裝置
2025-09-26
資安院 | 資安院產品資安漏洞獵捕計畫 | 產品資安 | Cyber Resilience Act | 產品安全 | 安全開發 | SBOM | SSDLC | Secure by Design | PSIRT | 漏洞獎勵計畫 | SIM3
產品安全成為國際法規關注焦點,臺灣作為ICT製造重鎮必須跟上趨勢,近日數位發展部資通安全署與國家資通安全研究院舉辦產品安全論壇,強調共築產品資安責任鏈的重要性,現場公布了資安院產品資安漏洞獵捕計畫正式開放報名,並揭露明年起將鼓勵共同供應契約廠商依機關要求提供SBOM表,以提升軟體開發透明度
2025-09-26
在大部分的科幻影視動漫作品當中,通常都在探討機器人具有自主能力、自我意識之後的各種狀況,著重在運作形態、與人們的互動方式,不斷擴充機器人的樣貌
2025-09-26
傳統機器人若失控,可能導致操作失誤的風險,隨著大型語言模型(LLM)被導入具身AI機器人作為「大腦」後,一旦被攻擊者找到破口,後果不僅是資料外洩或服務中斷,原本的意外將有機會轉變為有明確意圖的惡意襲擊,可能造成難以挽回的人身安全危害,並直接影響現實世界。
2025-09-26
隨著AI模型發展得更為成熟,由輝達(Nvidia)創辦人暨執行長黃仁勳提出的物理AI(Physical AI),將使得工業革命邁入全新階段,推動各種產業的全面革新,規模甚至大於純雲端AI
2025-09-26
【資安日報】9月25日,中國駭客RedNovember滲透多國,臺灣國防、半導體遭鎖定
資安業者Recorded Future指出,他們去年追蹤的駭客組織TA-100(現稱RedNovember),背後應有中國政府撐腰,其中的主要目標,涵蓋臺灣、美國,以及韓國
2025-09-25
中國駭客 | TAG-100 | RedNovember | Pantegana | 臺灣 | 半導體 | 國防
中國駭客RedNovember網路間諜活動滲透多國,臺灣軍事單位、半導體產業、研究機構遭到鎖定
資安業者Recorded Future針對他們去年追蹤的駭客組織TAG-100公布新的細節,指出這些駭客應有中國政府在背後撐腰,主要攻擊的範圍,涵蓋臺灣、美國、韓國
2025-09-25
中國駭客 | UNC5221 | Brickstorm | 零時差漏洞 | 供應鏈攻擊 | Ivanti Connect Secure | Bricksteal
中國駭客UNC5221傳出對美國科技及法律領域企業組織下手,利用Brickstorm挖掘開發零時差漏洞資料
為了取得開發零時差漏洞的資料,中國駭客UNC5221從事廣泛的網路間諜活動,他們針對美國科技及法律領域的一系列企業組織下手,意圖竊取相關技術資料,並進一步攻擊下游的企業組織
2025-09-25
思科 | CVE-2025-20352 | Cisco IOS
思科(Cisco)警告設備軟體IOS及IOS XE一項之前未知的漏洞已遭到濫用,可造成阻斷服務(DoS)或是在受害裝置執行程式碼
2025-09-25
Netcraft | 網釣 | PhaaS | 假電商 | Lucid | Lighthouse
網釣套件租用服務Lucid、Lighthouse橫跨74國攻擊316品牌
資安公司Netcraft指出Lucid Lighthouse兩大PhaaS快速擴張,超過17,500個釣魚網域波及316個品牌,兩者皆利用假電商反監控頁遮掩釣魚內容,使資安偵測與下架行動更難進行
2025-09-24
美國查獲由10萬張SIM卡組成的貓池,由於機房在聯合國大會舉辦地點的附近,近期大會又將舉行總辯論,不禁讓人聯想該貓池的用途,很有可能是想要用來左右相關議程的進行
2025-09-24

















