美團 LongCat 團隊開源 LongCat-Video-Avatar 模型,該模型採用 Cross-Chunk Latent Stitching 策略,有效解決長視頻生成中的視覺質量退化問題。通過帶位置編碼的參考注入和 Reference Skip Attention 機制,保持角色一致性,避免動作重複。在 HDT…
分類: 資訊安全
-
WordPress Soledad 主題嚴重漏洞 CVE-2025-64188:訂閱者網站接管風險分析
“`html WordPress Soledad 主題嚴重漏洞 CVE-2025-64188:訂閱者網站接管風險分析 近期發現 WordP…

-
AI 智能合約漏洞挖掘與利用:經濟影響及防禦挑戰
AI智能合約漏洞挖掘成本骤降 隨著大模型(LLM)能力的快速提升,AI不再僅是語言生成的工具,亦已成為自動化漏洞挖掘與利用的“黑客助手”。A…

-
NANOREMOTE惡意軟體:利用Google Drive API實現Windows系統隱蔽控制
NANOREMOTE惡意軟體:利用Google Drive API實現Windows系統隱蔽控制 發現背景 Elastic Security…

-
測試郵件廣泛送達:用戶端郵件系統行為分析與影響評估
本文探討企業郵件廣泛送達的挑戰,指出使用者端行為對送達率的影響被忽略。重點在於SMTP設定與基礎測試,利用Toolsina SMTP測試器與…

-
SecWiki資訊檢視:2025年12月10日安全新聞摘要與平台更新
SecWiki 於 2025 年 12 月 10 日發布安全新聞摘要。重點包含網安法規與政策更新,如「網安法」修訂草案、資料保護與雲端安全監…

-
量子計算對 RSA-2048 的威脅評估:現狀與未來破解時程分析
量子計算對 RSA-2048 的威脅評估:現狀與未來破解時程分析 1. 量子威脅的核心原理 量子電腦利用量子位元(qubit)的疊加與糾纏特…

-
企業數據安全:從日常疏忽防範與員工安全意識提升策略
企業數據安全面臨內部風險挑戰,員工疏忽或惡意行為是數據洩漏主要原因。常見路徑包含釣魚攻擊、不當資料傳輸與儲存、以及內部惡意行為。文章針對IT…

-
OWASP 2025 Top 10:Web應用安全威脅趨勢與防禦策略
OWASP 2025 Top 10:Web 應用安全威脅趨勢與防禦策略 2025 年版 OWASP Top 10 於 11 月於全球 App…

-
Gladinet產品硬編碼金鑰漏洞:未授權存取與遠端程式碼執行風險
Gladinet CentreStack/Triofox 存在硬編碼金鑰漏洞(CVE-2025-11371, CVE-2025-30406)…
-
AI 深偽綁票新手法!FBI 示警:防範偽造影片詐財陷阱
AI 助攻詐騙:FBI 警示偽造影片綁架案之技術分析與防禦策略 2025 年 12 月 9 日,美國聯邦調查局(FBI)正式發布警告,指出犯…

iOS 安全開發中 Frida 偵測與防禦技術探討
本文探討 iOS 應用程式安全中 Frida 的應用與防禦。Frida 作為調試工具,亦可能被用於惡意目的。文章介紹了 Frida 的基本概念、在 iOS 上的設定,並著重於如何透過監控系統呼叫和應用程式行為來偵測 Frida 攻擊。同時,提出代碼混淆等措施,以提升應用程式對 Frida 攻擊的防禦能力,保障資料安全。…
針對企業主管名義之社交工程攻擊:LINE群組建置與個資蒐集的威脅與防範
企業正遭受以主管名義發起的社交工程攻擊,攻擊者偽裝高層,誘騙員工建立LINE群組並提供個資。手法包括使用非官方信箱發送偽指令,要求加入財務等關鍵人員,並以高壓語氣索取敏感資料,如帳戶資訊和員工清單。攻擊不限於LINE,也可能使用其他通訊軟體。成功入侵後,可能導致財務詐騙和更深層的資料竊取。企業應加強員工資安意識,警惕異…
薩克斯會計師事務所資料外洩事件一週年:SEC調查結果與雲端風險警訊
2024 年美國薩克斯會計師事務所資料外洩事件凸顯了當前數位時代的資訊安全風險。SEC 於 2024 財年發起了 583 起執法行動,涉及 8.2 億美元財務補償,顯示監管機構對違規行為的嚴厲打擊。報告指出,雲端服務和 SaaS 模式下的資料外洩風險日益增加,企業應加強安全防禦,以應對日益複雜的攻擊手法。台灣企業雖對未…
> BPMFlowWebkit 存在之安全性漏洞分析與修補建議
BPMFlowWebkit 存在之安全性漏洞分析與修補建議 近期,多個網站和應用程式都發現了安全性漏洞,包括BPMFlowWebkit。這些漏洞可能會讓攻擊者得以存取敏感資料或執行任意程式碼。因此,了解這些漏洞的詳細…
>FortiOS 漏洞 CVE-2020-12812 繞過雙因素驗證的新攻擊手法分析
FortiOS 的 CVE-2020-12812 漏洞允許攻擊者通過修改使用者名稱大小寫繞過雙因素驗證,特別是在使用遠端驗證時。該漏洞影響 FortiOS 6.4.0、6.2.0 至 6.2.3、6.0.9 及更早版本。建議用戶立即更新 FortiOS 至最新版本,或改用本地驗證,並監控日誌以檢測異常活動。 此漏洞與…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

