Fortinet與NVIDIA DPU深度集成:AI數據中心安全加速新方案 近日,Fortinet和NVIDIA宣布了他們的合作伴關係,在將Fortinet的安全解決方案與NVIDIA的DPU(Data Processi…
分類: 攻防技術
-
中國部署Claude聊天機器人,掀起全新資訊安全風險
《Claude》由Anthropic研發,其安全機制雖能減少有害內容,但在中國因本土化部署與微調的需求,產生了新的安全風險。為符合資料安全法…

-
**ctrampoline防禦術:程式碼反追蹤的極致奧秘**
ctrampoline 是一種進階的防分析技術,透過跳躍表將程式碼拆分為片段並間接跳轉執行,使程式碼控制流程不連續。它藉由讀取跳躍表中的位址…

-
BadAudio APT24:臺灣數位行銷企業遭遇供應鏈攻擊,破解後門與資訊竊取的防禦要訣
2025/11/21中國APT24(BadAudio)以供應鏈攻擊進入台灣數位行銷企業,利用社工、後門植入及橫向擴散取得機密資料。本文剖析攻…

-
AI 如何守護資安?趨勢、挑戰與實務全解
本文討論 AI 在資安領域的最新趨勢與實務應用,聚焦硬體漏洞自動偵測、韌體自動修補、量子資料中心安全架構,以及相關挑戰與案例,呈現其專業價值…

-
驚曝 ASUS 路由器韌體漏洞:Operation WrtHug 全球間諜網絡揭秘
Operation WrtHug 是一項針對華碩路由器的全球間諜行動,由與北京相關的攻擊者發起。該行動針對運行特定舊版韌體(V1.0-XYZ…

-
攻擊與惡意軟體分析:從雲端供應鏈到 AI 模型的全新威脅圖景
近年惡意軟體攻擊趨勢轉向雲端、AI 模型和零日漏洞。NPM 供應鏈風險案例顯示,攻擊者利用雲端 IAM 權限繞過檢測,需加強 CI/CD 流…
-
AI 模型安全與防濫用:從硬體加速到治理框架的全盤對策
企業為加速 LLM 訓練採用高效能 GPU,提升速度同時擴大濫用風險。本文涵蓋硬體供應鏈完整性保護、AI‑SPM 與 OWASP LLM T…

-
掌握 AI 安全:OpenAI API 在當今網路威脅中的防禦與最佳實踐
本文針對 OpenAI API 使用安全提出最佳實踐。鑑於近期多起網路攻擊事件,強調保護API金鑰的重要性,建議啟用頻率限制與IP白名單。金…

-
AI煉蠱術:當模型被使用者輸入滲透,機密、邏輯、所有權全都危險了!**
本研究分析模型使用者輸入注入(prompt injection)在大型語言模型中的機制、風險及防禦。以 Microsoft 與 Azure …

-
警惕!惡意軟體 PromptFlux 濫用 Gemini 動態改寫程式碼,強化迴避偵測的能力
PromptFlux 為一 VBScript 下載工具,利用 Google Gemini 大型語言模型定期生成並改寫惡意程式碼。其核心「思考…

川普政府再擋風電!6GW離岸租賃喊停,數據中心綠能告急
特朗普政府再度叫停6吉瓦離岸風力發電租賃許可,影響數據中心能源供應 近期,特朗普政府再次叫停了6吉瓦的離岸風力發電租賃許可,這一決定對數據中心的能源供應產生了重大影響。離岸風力發電是一種清潔能源,對於數據中心來說,是…
具代理能力的AI瀏覽器提示詞注入攻擊:永恆風險與自動化防禦策略
具代理能力的AI瀏覽器引入提示詞注入攻擊風險。攻擊者可注入惡意提示詞,操控瀏覽器並竊取資訊。防禦需多層次:開發商加強安全機制、用戶提高警覺、企業實施安全策略。MITRE ATT&CK將此攻擊對應至初始訪問(T1190)和釣魚(T1204)。有效防禦需共同努力,強化安全措施和意識。…
AI網紅行銷黑幕曝光:駭客揭露手機農場安全漏洞!
AI廣告公司遭駭:揭露AI網紅推廣手法與手機農場安全漏洞 近期,一家AI廣告公司遭到駭客攻擊,導致其AI網紅推廣手法和手機農場安全漏洞被揭露。這次事件引發了人們對AI廣告公司安全性的關注和質疑。根據相關報導,駭客攻擊…
塔利班政權實施的阿富汗網路關閉事件:技術原因與社會影響分析
“`html 塔利班政權實施的阿富汗網路關閉事件:技術原因與社會影響分析 近年來,網路關閉已成為一種政府控制資訊流動、壓制異議的常見手段。在塔利班政權統治下的阿富汗,網路關閉事件對社會和經濟產生了深遠的影響。本文將…
> AI對話資料竊取:四款熱門瀏覽器擴充程式安全風險分析
資安研究人員發現四款熱門瀏覽器擴充程式(Hover Zoom, Social Fixer, SponsorBlock, Video DownloadHelper)存在安全漏洞,可能導致用戶對話資料外洩。這些漏洞源於不安全的通信協議和資料儲存方式,攻擊者可藉此竊取敏感資訊。建議用戶立即更新或移除這些擴充程式,並採用HTT…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

