美團技術團隊發布2025技術趨勢報告,聚焦大模型開源、研發技能與產品服務。 LongCat團隊開源LongCat-Flash-Chat和LongCat-Flash-Thinking等模型,前者採用MoE架構優化效率與性能。報告分享大模型應用、模型優化及實際業務經驗,並提及在多模態推理競賽中取得的成績。 此外,報告還介紹…
分類: 資訊安全
-
Iskra智慧電表爆嚴重漏洞:未授權存取恐致資料外洩、電費異常!企業速擬防禦策略
Iskra iHUB 智慧電表未授權存取漏洞概述 Iskra iHUB 智慧電表近期被安全研究員發現存在未授權存取漏洞,允許攻擊者在不經授權…

-
React/Next.js 嚴重 RCE 漏洞 (CVE-2025-55182) 影響與修復指南
React/Next.js 重大 RCE 漏洞 (CVE‑2025‑55182) 影響與修復指南 2025年12月5日,安全社群曝光 Rea…

-
雲端媒體平台 XSS 漏洞:大塚資訊科技案例分析與防禦策略
雲端媒體平台 XSS 漏洞:大塚資訊科技案例解析與防禦策略 案例背景 2025 年 12 月,台灣大塚資訊科技(Otsuka I

-
Perplexity AI 捲入版權風波:RAG 技術下的新聞內容爭議與法律挑戰
Perplexity AI 捲入版權風波:RAG 技術下的新聞內容爭議與法律挑戰 RAG 技術與版權問題 檢索增強生成(Retrieval

-
Android 平台ClayRat進化成終極間諜:竊簡訊、錄螢幕、遠端操控全包!
ClayRat 惡意程式於 2025 年首次曝光,最新變種透過偽裝應用程式與社交工程手法散佈,結合「無障礙服務」與「預設簡訊 App 權限」…

-
Everest 勒索軟體聲稱竊取華碩內部資料:供應鏈攻擊的最新案例
Everest 勒索軟體聲稱竊取華碩內部資料:供應鏈攻擊的最新案例 2025 年 12 月 4 日,華碩(ASUS)供應商遭遇勒索軟體攻擊,…

-
78萬個資風暴!Marquis資安漏洞引爆企業防護危機
Marquis 資安事件:78 萬人個資外洩,企業防護漏洞與影響分析 Marquis 近日曝出 78 萬筆個人資料外洩,雖未有官方正式公告,…

-
全同態加密硬體加速再突破:Niobium 獲 2300 萬美元注資,加速打造次世代平台!
Niobium 獲得 2,300 萬美元投資,用於開發第二代全同態加密(FHE)加速器平台。該平台旨在解決 FHE 運算複雜度與功耗問題,推…

-
華為EnzoH產品系統命令注入漏洞:資安風險與應對措施
華為 EnzoH 系統命令注入漏洞概述 2025 年 12 月 3 日,華為在其 EnzoH 系統安全通告中披露了一個嚴重的系統命令注入漏洞…

-
SecWiki 資訊回顧:2025 年 12 月 1 日資安與 IT 技術動態。
SecWiki 資訊回顧:2025 年 12 月 1 日資安與 IT 技術動態 SecWiki 在 12 月 1 日的資訊回顧聚焦於當週最熱…

大韓航空遭駭!3萬員工個資外洩,供應鏈成資安破口?
大韓航空因合作廠商 KC&D 的資安漏洞,導致三萬名員工個資外洩,事件歸因於供應鏈攻擊。駭客入侵合作廠商伺服器,竊取員工姓名、職務、電話等資訊。事件凸顯企業需加強對供應鏈的安全管理,包括定期安全審計、資安培訓及安全措施的實施,以降低供應鏈攻擊風險 (MITRE ATT&CK: T1190)。近期南韓航空業頻傳類似事件,…
美團 LongCat 影片頭像開源:揭秘 SOTA 級擬真影像生成技術!
美團 LongCat 團隊開源 LongCat-Video-Avatar 模型,該模型採用 Cross-Chunk Latent Stitching 策略,有效解決長視頻生成中的視覺質量退化問題。通過帶位置編碼的參考注入和 Reference Skip Attention 機制,保持角色一致性,避免動作重複。在 HDT…
iOS 安全開發中 Frida 偵測與防禦技術探討
本文探討 iOS 應用程式安全中 Frida 的應用與防禦。Frida 作為調試工具,亦可能被用於惡意目的。文章介紹了 Frida 的基本概念、在 iOS 上的設定,並著重於如何透過監控系統呼叫和應用程式行為來偵測 Frida 攻擊。同時,提出代碼混淆等措施,以提升應用程式對 Frida 攻擊的防禦能力,保障資料安全。…
針對企業主管名義之社交工程攻擊:LINE群組建置與個資蒐集的威脅與防範
企業正遭受以主管名義發起的社交工程攻擊,攻擊者偽裝高層,誘騙員工建立LINE群組並提供個資。手法包括使用非官方信箱發送偽指令,要求加入財務等關鍵人員,並以高壓語氣索取敏感資料,如帳戶資訊和員工清單。攻擊不限於LINE,也可能使用其他通訊軟體。成功入侵後,可能導致財務詐騙和更深層的資料竊取。企業應加強員工資安意識,警惕異…
薩克斯會計師事務所資料外洩事件一週年:SEC調查結果與雲端風險警訊
2024 年美國薩克斯會計師事務所資料外洩事件凸顯了當前數位時代的資訊安全風險。SEC 於 2024 財年發起了 583 起執法行動,涉及 8.2 億美元財務補償,顯示監管機構對違規行為的嚴厲打擊。報告指出,雲端服務和 SaaS 模式下的資料外洩風險日益增加,企業應加強安全防禦,以應對日益複雜的攻擊手法。台灣企業雖對未…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

