美團 LongCat 團隊開源 LongCat-Video-Avatar 模型,該模型採用 Cross-Chunk Latent Stitching 策略,有效解決長視頻生成中的視覺質量退化問題。通過帶位置編碼的參考注入和 Reference Skip Attention 機制,保持角色一致性,避免動作重複。在 HDT…
分類: 資訊安全
-
印度Spinny併購GoMechanic:估值18億美元的汽車交易平台整合趨勢
Spinny 收購 GoMechanic,旨在整合二手車交易與維修保養服務,打造完整 O2O 生態。技術整合重點包括:API 統一與資料交換…

-
**駭客警報:CentreStack 爆零日漏洞,企業遭入侵事件剖析與防禦指南**
2025 年 9 月,CentreStack 產品爆發零日漏洞攻擊事件。攻擊者利用 CVE-2025-11371 (LFI) 漏洞讀取 We…

-
基於「安全左移」理念的產品研發全生命週期數據安全意識培訓實踐
本文探討基於安全左移理念的產品研發全生命週期數據安全意識培訓。強調將數據安全納入開發早期,透過培訓提升開發人員安全編碼能力。結合風險評估、安…

-
**WSUS 淪陷警報:CVE-2025-59287 漏洞實戰解析與企業級防禦指南**
CVE-2025-59287 漏洞影響 WSUS 伺服器,允許未經身份驗證的攻擊者遠程執行程式碼。該漏洞源於不受信任資料的反序列化,攻擊者可…

-
SecWiki 解密:2025/12/10 安全情報速報與平台升級!
SecWiki資訊檢視:2025年12月10日安全新聞摘要與平台更新 SecWiki 近期聚焦於多項重大安全事件與技術動向,從國內外資料洩露…

-
揭秘 gnark 零知識證明庫漏洞 (CVE-2025-57801):AI 輔助挖掘與風險剖析
本研究利用 AI 輔助漏洞挖掘框架,在零知識證明庫 gnark 中發現一潛在漏洞。該漏洞位於錯誤處理路徑,或可導致資料洩露與任意代碼執行。g…

-
WebITR 差勤系統爆高危漏洞!SQL注入、XSS、檔案上傳全淪陷,速查防禦指南!
凱發科技 WebITR 差勤系統 2_1_0 系列存在多個高風險漏洞,包括 SQL 注入、XSS、CSRF、任意檔案上傳、授權繞過及檔案讀取…

-
零知識證明藏危機!AI揪出 gnark 簽名偽造漏洞,Web3 安全亮紅燈
Tencent Xuanwu Lab 的 AI 驅動引擎「阿圖因」在 Consensys 的 gnark 零知識證明庫中發現高危漏洞 CVE…

-
PromptPwnd攻擊、macOS漏洞獎金與中國駭客訓練:近期資安威脅趨勢分析
近期資安威脅聚焦於 AI 驅動、跨平台及地緣政治三個面向。GitHub Actions 中的 AI 代理遭遇 PromptPwnd 攻擊,攻…

-
企業數據安全:從日常疏忽防範與員工安全意識提升策略
企業數據安全至關重要。本文強調透過建立安全文化、強化技術防護及提升員工安全意識,構建全面防護體系。建議實施資料分類與標示、加密與存取控制、定…

iOS 安全開發中 Frida 偵測與防禦技術探討
本文探討 iOS 應用程式安全中 Frida 的應用與防禦。Frida 作為調試工具,亦可能被用於惡意目的。文章介紹了 Frida 的基本概念、在 iOS 上的設定,並著重於如何透過監控系統呼叫和應用程式行為來偵測 Frida 攻擊。同時,提出代碼混淆等措施,以提升應用程式對 Frida 攻擊的防禦能力,保障資料安全。…
針對企業主管名義之社交工程攻擊:LINE群組建置與個資蒐集的威脅與防範
企業正遭受以主管名義發起的社交工程攻擊,攻擊者偽裝高層,誘騙員工建立LINE群組並提供個資。手法包括使用非官方信箱發送偽指令,要求加入財務等關鍵人員,並以高壓語氣索取敏感資料,如帳戶資訊和員工清單。攻擊不限於LINE,也可能使用其他通訊軟體。成功入侵後,可能導致財務詐騙和更深層的資料竊取。企業應加強員工資安意識,警惕異…
薩克斯會計師事務所資料外洩事件一週年:SEC調查結果與雲端風險警訊
2024 年美國薩克斯會計師事務所資料外洩事件凸顯了當前數位時代的資訊安全風險。SEC 於 2024 財年發起了 583 起執法行動,涉及 8.2 億美元財務補償,顯示監管機構對違規行為的嚴厲打擊。報告指出,雲端服務和 SaaS 模式下的資料外洩風險日益增加,企業應加強安全防禦,以應對日益複雜的攻擊手法。台灣企業雖對未…
> BPMFlowWebkit 存在之安全性漏洞分析與修補建議
BPMFlowWebkit 存在之安全性漏洞分析與修補建議 近期,多個網站和應用程式都發現了安全性漏洞,包括BPMFlowWebkit。這些漏洞可能會讓攻擊者得以存取敏感資料或執行任意程式碼。因此,了解這些漏洞的詳細…
>FortiOS 漏洞 CVE-2020-12812 繞過雙因素驗證的新攻擊手法分析
FortiOS 的 CVE-2020-12812 漏洞允許攻擊者通過修改使用者名稱大小寫繞過雙因素驗證,特別是在使用遠端驗證時。該漏洞影響 FortiOS 6.4.0、6.2.0 至 6.2.3、6.0.9 及更早版本。建議用戶立即更新 FortiOS 至最新版本,或改用本地驗證,並監控日誌以檢測異常活動。 此漏洞與…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

