美團 LongCat 團隊開源 LongCat-Video-Avatar 模型,該模型採用 Cross-Chunk Latent Stitching 策略,有效解決長視頻生成中的視覺質量退化問題。通過帶位置編碼的參考注入和 Reference Skip Attention 機制,保持角色一致性,避免動作重複。在 HDT…
分類: 資訊安全
-
俄羅斯駭客組織援助案:烏克蘭嫌疑人遭美起訴與技術分析
美國司法部起訴烏克蘭籍駭客,指控其協助俄羅斯駭客組織 CARR 與 NoName057(16) 攻擊美國關鍵基礎設施。CARR 受俄羅斯 G…

-
基於郵遞區號的匿名電話服務:隱私與安全技術分析
威脅背景與事件概述 隨著「放心接」等匿名電話服務興起,使用者只需輸入郵遞區號即可取得一次性電話號碼,並可用於短信、語音驗證等功能 (駿捷科技…

-
React2Shell漏洞:北韓駭客利用EhterRAT惡意程式攻擊分析與防禦
威脅背景與事件概述 2025年12月3日,React開發團隊正式公布了 CVE-2025-55182(俗稱 React2Shell)漏洞,該…

-
AI資安風暴來襲:解鎖供應鏈韌性,迎戰自動化駭客!
威脅背景與事件概述 隨著企業全面導入生成式 AI、雲端多廠商架構與流程自動化,攻擊者亦藉 AI 工具快速搜尋弱點、模仿內部使用者,形成「自動…

-
微軟發布12月例行更新,修補3個零時差漏洞
Microsoft 12月例行更新:三個零時差漏洞已修補 12 月 9 日,Microsoft 在其「Patch Tuesday

-
北韓駭客新戰術:詳解 React2Shell 漏洞與 EtherRAT 區塊鏈勒索軟體
北韓相關駭客組織正利用 React2Shell 漏洞,部署新型 EtherRAT 勒索軟體。攻擊者利用 React 前端框架缺陷注入惡意 J…

-
GrayBravo 擴大 MaaS 版圖:詳解 CastleLoader 利用 Steam 隱藏 C2 的四大攻擊集群
GrayBravo 惡意組織利用 CastleLoader 惡意載體,擴展其惡意即服務(MaaS)模式。CastleLoader 常與 Ca…

-
Prime Security募資2千萬美元,AI代理式安全架構問世!
Prime Security完成20萬美元A輪融資,打造代理式安全架構 Prime Security於今日公布已成功完成20萬美元A輪融

-
量子電腦攻破 RSA-2048 還有多遠?破除「百萬量子位元」的迷思與真實時間表
本文評估量子計算對 RSA-2048 加密的威脅。RSA-2048 的安全性基於大素數分解的計算難度,傳統演算法需耗時數百萬年。Shor 演…

-
無檔案攻擊新變種:Storm-0249 勒索軟體利用 PowerShell 與反射式 DLL 注入技術解析
Storm-0249 升級勒索軟體攻擊:無檔案 PowerShell 與 DLL 載入技術分析 Storm‑0249 為近期較為複雜的勒索軟…

iOS 安全開發中 Frida 偵測與防禦技術探討
本文探討 iOS 應用程式安全中 Frida 的應用與防禦。Frida 作為調試工具,亦可能被用於惡意目的。文章介紹了 Frida 的基本概念、在 iOS 上的設定,並著重於如何透過監控系統呼叫和應用程式行為來偵測 Frida 攻擊。同時,提出代碼混淆等措施,以提升應用程式對 Frida 攻擊的防禦能力,保障資料安全。…
針對企業主管名義之社交工程攻擊:LINE群組建置與個資蒐集的威脅與防範
企業正遭受以主管名義發起的社交工程攻擊,攻擊者偽裝高層,誘騙員工建立LINE群組並提供個資。手法包括使用非官方信箱發送偽指令,要求加入財務等關鍵人員,並以高壓語氣索取敏感資料,如帳戶資訊和員工清單。攻擊不限於LINE,也可能使用其他通訊軟體。成功入侵後,可能導致財務詐騙和更深層的資料竊取。企業應加強員工資安意識,警惕異…
薩克斯會計師事務所資料外洩事件一週年:SEC調查結果與雲端風險警訊
2024 年美國薩克斯會計師事務所資料外洩事件凸顯了當前數位時代的資訊安全風險。SEC 於 2024 財年發起了 583 起執法行動,涉及 8.2 億美元財務補償,顯示監管機構對違規行為的嚴厲打擊。報告指出,雲端服務和 SaaS 模式下的資料外洩風險日益增加,企業應加強安全防禦,以應對日益複雜的攻擊手法。台灣企業雖對未…
> BPMFlowWebkit 存在之安全性漏洞分析與修補建議
BPMFlowWebkit 存在之安全性漏洞分析與修補建議 近期,多個網站和應用程式都發現了安全性漏洞,包括BPMFlowWebkit。這些漏洞可能會讓攻擊者得以存取敏感資料或執行任意程式碼。因此,了解這些漏洞的詳細…
>FortiOS 漏洞 CVE-2020-12812 繞過雙因素驗證的新攻擊手法分析
FortiOS 的 CVE-2020-12812 漏洞允許攻擊者通過修改使用者名稱大小寫繞過雙因素驗證,特別是在使用遠端驗證時。該漏洞影響 FortiOS 6.4.0、6.2.0 至 6.2.3、6.0.9 及更早版本。建議用戶立即更新 FortiOS 至最新版本,或改用本地驗證,並監控日誌以檢測異常活動。 此漏洞與…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

