研究人員在RSAC大會提到一種新型的間接注入攻擊手法,能繞過Apple Intelligence的安全防護,導致其洩露個資或說粗俗語言。此手法結合神經執行及Unicode操弄,成功率高達76%。蘋果已釋出更新修補漏洞。
研究人員在RSAC大會提到一種新型的間接注入攻擊手法,能繞過Apple Intelligence的安全防護,導致其洩露個資或說粗俗語言。此手法結合神經執行及Unicode操弄,成功率高達76%。蘋果已釋出更新修補漏洞。
Anthropic推最新AI模型Mythos預覽版,助企業掃描程式碼並已揪出數千個軟體零時差漏洞。
歹徒利用Anthropic Claude Code程式碼外洩事件,通過假冒GitHub儲存庫散佈Vidar竊密程式。此事件引發供應鏈攻擊風險,使用者下載未檢視程式碼可能導致資料外洩。GitHub及科技廠商持續防範中。
思科遭駭客組織ShinyHunters攻擊,洩漏300多萬筆Salesforce個資及大量資料,包括原始碼。駭客要求在限期前聯絡,否則將公開資料。同時,思科也遭TeamPCP引入的惡意程式入侵,影響多個GitHub儲存庫。
F5與Fortinet多項設備爆發重大資安漏洞並遭駭客濫用,CISA已將其列入KEV清單,呼籲企業盡速修補以防範RCE及SQL隱碼攻擊。
Rapid7研究人員揭露一個中國國家資助的駭客組織Red Menshen,正在全球電信基礎設施中部署惡意程式,以進行持續滲透及間諜活動,目標包括政府網路和底層系統。多種滲透工具及隱密的後門程式相繼被發現。
美國聯邦通訊委員會(FCC)近日因國家安全宣布禁令,禁止所有外國製造的消費性路由器進口和販售,無論產地。FCC指出這類產品存在供應鏈漏洞,可能危及美國的關鍵基礎設施及公共安全。
近日安全研究人員發現DarkSword攻擊工具針對舊版iPhone及iPad,並在GitHub上公佈新版本。該工具利用Safari和多個iOS漏洞,允許駭客遠端攻擊,並竊取用戶隱私及財產,提醒用戶升級系統。
全球應用與 API 交付與安全防護領導廠商F5,於2026 AppWorld 大會上宣布推出全新安全能力,強化 AI 驅動與現代化應用的防護。這些創新整合於 F5 Application Delivery and Security Platform (ADSP) 中,透過整合智慧型威脅防護、零信任存取控制與具備密碼敏捷性的架構,協助企業保護分散式應用,同時為未來可能出現的後量子風險做好準備。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416