Fortinet與NVIDIA DPU深度集成:AI數據中心安全加速新方案 近日,Fortinet和NVIDIA宣布了他們的合作伴關係,在將Fortinet的安全解決方案與NVIDIA的DPU(Data Processi…
分類: 資安防護
-
企業數據安全:從日常疏忽防範與員工安全意識提升策略
企業數據安全至關重要。本文強調透過建立安全文化、強化技術防護及提升員工安全意識,構建全面防護體系。建議實施資料分類與標示、加密與存取控制、定…

-
NANOREMOTE惡意軟體:利用Google Drive API實現Windows系統隱蔽控制
NANOREMOTE惡意軟體:利用Google Drive API實現Windows系統隱蔽控制 發現背景 Elastic Security…

-
Perplexity AI 瀏覽器爆致命漏洞:一封郵件清空你的 Google Drive!
Perplexity AI 的 Comet 瀏覽器存在零點擊漏洞,允許攻擊者透過看似無害的郵件,觸發 AI 代理批量刪除使用者 Google…

-
LOLPROX:代理伺服器打造隱蔽攻擊路徑,虛擬化管理程式成新目標
LOLPROX:利用代理伺服器進行虛擬化管理程式隱蔽攻擊路徑研究 攻擊概貌 在雲端與虛擬化環境快速擴張的今天,代理伺服器(Proxy)已成為…

-
企業數據安全:從日常疏忽防範與員工安全意識提升策略
企業數據安全面臨內部風險挑戰,員工疏忽或惡意行為是數據洩漏主要原因。常見路徑包含釣魚攻擊、不當資料傳輸與儲存、以及內部惡意行為。文章針對IT…

-
OWASP 2025 Top 10:Web應用安全威脅趨勢與防禦策略
OWASP 2025 Top 10:Web 應用安全威脅趨勢與防禦策略 2025 年版 OWASP Top 10 於 11 月於全球 App…

-
AI 深偽綁票新手法!FBI 示警:防範偽造影片詐財陷阱
AI 助攻詐騙:FBI 警示偽造影片綁架案之技術分析與防禦策略 2025 年 12 月 9 日,美國聯邦調查局(FBI)正式發布警告,指出犯…

-
俄羅斯駭客組織援助案:烏克蘭嫌疑人遭美起訴與技術分析
美國司法部起訴烏克蘭籍駭客,指控其協助俄羅斯駭客組織 CARR 與 NoName057(16) 攻擊美國關鍵基礎設施。CARR 受俄羅斯 G…

-
基於郵遞區號的匿名電話服務:隱私與安全技術分析
威脅背景與事件概述 隨著「放心接」等匿名電話服務興起,使用者只需輸入郵遞區號即可取得一次性電話號碼,並可用於短信、語音驗證等功能 (駿捷科技…

-
AI資安風暴來襲:解鎖供應鏈韌性,迎戰自動化駭客!
威脅背景與事件概述 隨著企業全面導入生成式 AI、雲端多廠商架構與流程自動化,攻擊者亦藉 AI 工具快速搜尋弱點、模仿內部使用者,形成「自動…

川普政府再擋風電!6GW離岸租賃喊停,數據中心綠能告急
特朗普政府再度叫停6吉瓦離岸風力發電租賃許可,影響數據中心能源供應 近期,特朗普政府再次叫停了6吉瓦的離岸風力發電租賃許可,這一決定對數據中心的能源供應產生了重大影響。離岸風力發電是一種清潔能源,對於數據中心來說,是…
具代理能力的AI瀏覽器提示詞注入攻擊:永恆風險與自動化防禦策略
具代理能力的AI瀏覽器引入提示詞注入攻擊風險。攻擊者可注入惡意提示詞,操控瀏覽器並竊取資訊。防禦需多層次:開發商加強安全機制、用戶提高警覺、企業實施安全策略。MITRE ATT&CK將此攻擊對應至初始訪問(T1190)和釣魚(T1204)。有效防禦需共同努力,強化安全措施和意識。…
AI網紅行銷黑幕曝光:駭客揭露手機農場安全漏洞!
AI廣告公司遭駭:揭露AI網紅推廣手法與手機農場安全漏洞 近期,一家AI廣告公司遭到駭客攻擊,導致其AI網紅推廣手法和手機農場安全漏洞被揭露。這次事件引發了人們對AI廣告公司安全性的關注和質疑。根據相關報導,駭客攻擊…
塔利班政權實施的阿富汗網路關閉事件:技術原因與社會影響分析
“`html 塔利班政權實施的阿富汗網路關閉事件:技術原因與社會影響分析 近年來,網路關閉已成為一種政府控制資訊流動、壓制異議的常見手段。在塔利班政權統治下的阿富汗,網路關閉事件對社會和經濟產生了深遠的影響。本文將…
> AI對話資料竊取:四款熱門瀏覽器擴充程式安全風險分析
資安研究人員發現四款熱門瀏覽器擴充程式(Hover Zoom, Social Fixer, SponsorBlock, Video DownloadHelper)存在安全漏洞,可能導致用戶對話資料外洩。這些漏洞源於不安全的通信協議和資料儲存方式,攻擊者可藉此竊取敏感資訊。建議用戶立即更新或移除這些擴充程式,並採用HTT…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

