美團 LongCat 團隊開源 LongCat-Video-Avatar 模型,該模型採用 Cross-Chunk Latent Stitching 策略,有效解決長視頻生成中的視覺質量退化問題。通過帶位置編碼的參考注入和 Reference Skip Attention 機制,保持角色一致性,避免動作重複。在 HDT…
分類: 資訊安全
-
Chrome AI 防禦進化:狙擊間接提示注入,守護上網安全!
Google Chrome針對Gemini代理式AI進行安全升級,旨在防禦間接提示注入攻擊。此類攻擊利用AI模型漏洞,透過注入惡意提示操控使…

-
**AI威脅偵測新秀 Resemble AI 獲千萬美元投資,聲勢看漲!**
Resemble AI 是一家利用 AI 語音合成與辨識技術進行威脅偵測的公司。近期完成 1300 萬美元 A 輪融資,將用於產品開發與市場…

-
從需求到運維:企業「安全左移」實踐與數據安全意識培訓攻略
本文探討企業如何實踐「安全左移」,從需求階段的安全需求映射與風險評估,到研發階段的安全測試與自動化保護。文章強調早期識別關鍵數據流、授權邊界…

-
奈飛併購華納影業案:政商關係與聯準會審查的資安與IT影響
“`html 奈飛併購華納影業案:政商關係與聯準會審查的資安與IT影響 奈飛(Netflix)宣布以

-
K8s RBAC 權限大漏洞:雲原生環境安全攻防實戰
Kubernetes RBAC 是雲原生環境的內建授權機制,但配置不當會導致權限提升風險。本文剖析了 RBAC 的核心概念和常見誤用,例如過…

-
自動駕駛汽車加速發展:資安與企業IT挑戰與應對
自動駕駛技術商業化加速,企業 IT 面臨雲端連接車輛的安全挑戰。法規遵循(ISO 26262, GDPR)與資料共享標準化是關鍵議題。遠端診…

-
RCE 攻防戰 2025:預測資安威脅與破解情報濫用
2025 年,RCE 風險集中於雲原生、供應鏈軟體,並伴隨威脅情報濫用。雲原生環境中,容器逃逸與 API 權限誤設風險高,供應鏈攻擊則利用第…

-
WebSocket 流量偽裝:APT 拼凑者 StreamSpy 木馬的隱蔽間諜手法解析
StreamSpy 木馬因其 WebSocket C2 通訊的隱蔽性,引起資安社群關注。此木馬由 APT 組織「拼凑者」部署,透過 WebS…

-
SmartTube 遭駭始末:家中電視竟成後門?解析 Android TV 供應鏈攻擊
SmartTube,一款流行的 Android TV 第三方 YouTube 客户端,于 2025 年 12 月遭受供应链攻击。攻击者通过篡…

-
華為全屋音樂主機爆高危漏洞:CVE-2024-44242/44243 路徑遍歷風險分析
华为全屋音乐系统路径穿越漏洞:风险评估与防御策略 2024 年 11 月,华为针对其全屋音乐系统(全屋音乐系统)发布了两份安全通

iOS 安全開發中 Frida 偵測與防禦技術探討
本文探討 iOS 應用程式安全中 Frida 的應用與防禦。Frida 作為調試工具,亦可能被用於惡意目的。文章介紹了 Frida 的基本概念、在 iOS 上的設定,並著重於如何透過監控系統呼叫和應用程式行為來偵測 Frida 攻擊。同時,提出代碼混淆等措施,以提升應用程式對 Frida 攻擊的防禦能力,保障資料安全。…
針對企業主管名義之社交工程攻擊:LINE群組建置與個資蒐集的威脅與防範
企業正遭受以主管名義發起的社交工程攻擊,攻擊者偽裝高層,誘騙員工建立LINE群組並提供個資。手法包括使用非官方信箱發送偽指令,要求加入財務等關鍵人員,並以高壓語氣索取敏感資料,如帳戶資訊和員工清單。攻擊不限於LINE,也可能使用其他通訊軟體。成功入侵後,可能導致財務詐騙和更深層的資料竊取。企業應加強員工資安意識,警惕異…
薩克斯會計師事務所資料外洩事件一週年:SEC調查結果與雲端風險警訊
2024 年美國薩克斯會計師事務所資料外洩事件凸顯了當前數位時代的資訊安全風險。SEC 於 2024 財年發起了 583 起執法行動,涉及 8.2 億美元財務補償,顯示監管機構對違規行為的嚴厲打擊。報告指出,雲端服務和 SaaS 模式下的資料外洩風險日益增加,企業應加強安全防禦,以應對日益複雜的攻擊手法。台灣企業雖對未…
> BPMFlowWebkit 存在之安全性漏洞分析與修補建議
BPMFlowWebkit 存在之安全性漏洞分析與修補建議 近期,多個網站和應用程式都發現了安全性漏洞,包括BPMFlowWebkit。這些漏洞可能會讓攻擊者得以存取敏感資料或執行任意程式碼。因此,了解這些漏洞的詳細…
>FortiOS 漏洞 CVE-2020-12812 繞過雙因素驗證的新攻擊手法分析
FortiOS 的 CVE-2020-12812 漏洞允許攻擊者通過修改使用者名稱大小寫繞過雙因素驗證,特別是在使用遠端驗證時。該漏洞影響 FortiOS 6.4.0、6.2.0 至 6.2.3、6.0.9 及更早版本。建議用戶立即更新 FortiOS 至最新版本,或改用本地驗證,並監控日誌以檢測異常活動。 此漏洞與…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

