美團技術團隊發布2025技術趨勢報告,聚焦大模型開源、研發技能與產品服務。 LongCat團隊開源LongCat-Flash-Chat和LongCat-Flash-Thinking等模型,前者採用MoE架構優化效率與性能。報告分享大模型應用、模型優化及實際業務經驗,並提及在多模態推理競賽中取得的成績。 此外,報告還介紹…
分類: 資訊安全
-
Devolutions Server SQL 注入風暴:企業密碼保衛戰一觸即發!
Devolutions Server 存在 SQL 注入漏洞(devo-2025-0004),影響 3.4+ 版本至 3.5.1 之前的環境…

-
印度強制手機預載政府資安App:隱私疑慮與技術影響分析
印度政府強制手機預載資安App,如Sanchar Saathi及HCL Secure,旨在提升網路安全。技術上,App預裝分為系統層級和應用…

-
M365 社交工程新變種:當 MFA 也擋不住「Token 竊取」攻擊
雲端服務普及使社交工程攻擊轉向 Microsoft 365 環境,短期憑證機制成漏洞。攻擊者透過 Token Replay、偽造 SAML …

-
ShadyPanda 擴充套件風暴:4.3 萬瀏覽器遭植入後門,企業如何自保?
駭客組織 ShadyPanda 近期利用偽裝成正規工具的 Chrome 與 Edge 瀏覽器延伸套件,成功感染 4.3 萬台設備,主要針對企…

-
大語言模型後門攻擊新手法:AutoBackdoor 及其自動化風險
AutoBackdoor:大語言模型自動化後門攻擊的新威脅 大語言模型(Large Language

-
「奧林匹亞」行動:瓦解加密混幣器,歐洲刑警組織查扣 2900 萬美元比特幣
歐洲刑警組織「奧林匹亞」行動瓦解一加密混幣服務,查扣價值 2,900 萬美元比特幣。該混幣器透過分散化技術混淆交易鏈路。行動突破點在於區塊鏈…

-
IACR 補選崩盤:密鑰失竊揭露分散式金庫致命弱點
IACR 補選因投票密鑰在分散式金庫中意外刪除而中止。事件暴露了分散式金庫設計的脆弱性,包括單點失效導致密鑰遺失、自動備份失效、人為操作缺陷…

-
ChatGPT安卓測試版本泄漏廣告代碼:資安隱憂與企業IT應用考量
ChatGPT安卓版測試廣告:資安隱憂與企業IT應用考量 在企業推動 LLM 相關服務時,ChatGPT 等生成式 AI 已成為日常工具。隨…

-
朝日新聞資安事件:200萬人個資外洩與勒索軟體攻擊分析
朝日集團 200 萬人個人資料外洩與勒索軟體攻擊分析 2025 年 11 月,日系啤酒巨頭朝日集團(Asahi Group)遭遇一次規模龐大…

-
Mixpanel 遭駭風暴:OpenAI 客戶個資外洩危機與防護指南
Mixpanel遭駭:OpenAI API客戶資料外洩風險與資安防護建議 Mixpanel 作為行為分

大韓航空遭駭!3萬員工個資外洩,供應鏈成資安破口?
大韓航空因合作廠商 KC&D 的資安漏洞,導致三萬名員工個資外洩,事件歸因於供應鏈攻擊。駭客入侵合作廠商伺服器,竊取員工姓名、職務、電話等資訊。事件凸顯企業需加強對供應鏈的安全管理,包括定期安全審計、資安培訓及安全措施的實施,以降低供應鏈攻擊風險 (MITRE ATT&CK: T1190)。近期南韓航空業頻傳類似事件,…
美團 LongCat 影片頭像開源:揭秘 SOTA 級擬真影像生成技術!
美團 LongCat 團隊開源 LongCat-Video-Avatar 模型,該模型採用 Cross-Chunk Latent Stitching 策略,有效解決長視頻生成中的視覺質量退化問題。通過帶位置編碼的參考注入和 Reference Skip Attention 機制,保持角色一致性,避免動作重複。在 HDT…
iOS 安全開發中 Frida 偵測與防禦技術探討
本文探討 iOS 應用程式安全中 Frida 的應用與防禦。Frida 作為調試工具,亦可能被用於惡意目的。文章介紹了 Frida 的基本概念、在 iOS 上的設定,並著重於如何透過監控系統呼叫和應用程式行為來偵測 Frida 攻擊。同時,提出代碼混淆等措施,以提升應用程式對 Frida 攻擊的防禦能力,保障資料安全。…
針對企業主管名義之社交工程攻擊:LINE群組建置與個資蒐集的威脅與防範
企業正遭受以主管名義發起的社交工程攻擊,攻擊者偽裝高層,誘騙員工建立LINE群組並提供個資。手法包括使用非官方信箱發送偽指令,要求加入財務等關鍵人員,並以高壓語氣索取敏感資料,如帳戶資訊和員工清單。攻擊不限於LINE,也可能使用其他通訊軟體。成功入侵後,可能導致財務詐騙和更深層的資料竊取。企業應加強員工資安意識,警惕異…
薩克斯會計師事務所資料外洩事件一週年:SEC調查結果與雲端風險警訊
2024 年美國薩克斯會計師事務所資料外洩事件凸顯了當前數位時代的資訊安全風險。SEC 於 2024 財年發起了 583 起執法行動,涉及 8.2 億美元財務補償,顯示監管機構對違規行為的嚴厲打擊。報告指出,雲端服務和 SaaS 模式下的資料外洩風險日益增加,企業應加強安全防禦,以應對日益複雜的攻擊手法。台灣企業雖對未…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

