資安公司 Kaspersky 報告指出,中國駭客組織 Mustang Panda 自 2025 年 2 月起,針對東南亞和東亞政府機關發動攻擊。攻擊手法利用名為 ProjectConfiguration.sys 的內核模式 Rootkit 部署 ToneShell 後門,該 Rootkit 具有自我防護能力,並使用可能…
分類: 資訊安全
-
勒索軟體供應鏈攻擊模式深入剖析
勒索軟體供應鏈攻擊是指攻擊者透過滲透供應商的開發或發佈流程,將惡意程式植入合法產品,藉以擴大攻擊範圍並提高隱蔽性。常見方式包含惡意插件、編譯…

-
GitLab 告急!修補重大漏洞:CI/CD 憑證外洩與阻斷服務危機
GitLab 修補了兩個高風險漏洞,分別涉及 CI/CD 快取憑證外洩以及阻斷服務 (DoS) 攻擊。CI/CD 快取漏洞允許具備 Merg…

-
雲端權限風暴來襲:零信任架構如何築起防禦高牆?
雲端 IAM 權限濫用是嚴重安全威脅。常見手法包含過度授權、權限蔓延、服務帳戶濫用和角色鏈。攻擊者利用這些漏洞橫向移動、竊取資料,甚至控制雲…

-
供應鏈成資安破口!企業資料外洩危機與防禦架構總覽
企業資料外洩與供應鏈攻擊已成為資訊安全主要威脅,且往往因內部權限濫用、API 設計缺陷或第三方軟體植入惡意程式。2025 年 11 月的 M…

-
**AI 煉蠱:提示注入攻防戰,模型安全拉警報!**
Prompt Injection 攻擊利用惡意輸入操縱大型語言模型 (LLM),使其執行非預期任務,造成機密資料洩露等風險。攻擊方式包括直接…

-
華碩推新韌體:修補八項重大路由器安全漏洞,護航 AiCloud 服務安全
華碩於 2025‑11‑28 公布固件更新,修復八項嚴重安全缺陷,受影響型號包括 RT‑AX88U、RT‑AX93U、RT‑AX86U、RT…

-
即時惡意軟體分析的儲存革命—分解式叢集、FlashBlade 與超融合架構
惡意軟體分析面對資料量擴增需求即時、精準證據搜尋。分解式儲存叢集解耦儲存與計算,提供可擴充、低延遲、快照回溯與多節點共享,提升效能;Flas…

-

-
中國部署Claude聊天機器人,掀起全新資訊安全風險
《Claude》由Anthropic研發,其安全機制雖能減少有害內容,但在中國因本土化部署與微調的需求,產生了新的安全風險。為符合資料安全法…

-
Oracle EBS成攻擊焦點,Canon、Mazda美國分公司雙遭駭客侵入
「Canon、Mazda 美國分公司相繼發生 Oracle E‑Business Suite 駭入事件,顯示 ERP 系統漏洞易被利用。專家…

網路安全併購金額2025年飆破840億美元!背後趨勢與影響深度解析
2025年全球網路安全併購金額突破840億美元,反映業界快速成長及企業對網路安全能力的迫切需求。數據顯示,戰略性及範疇型併購比例顯著提升,企業藉此快速補齊安全能力。儘管併購能提升防禦能力並推動技術創新,但也帶來整合、重組及潛在安全風險等挑戰,企業需審慎應對。…
「捕食者」間諜軟體風波再起:美國財政部解除對 Intellexa 關聯人士制裁
美國財政部解除對 Intellexa「捕食者」間諜軟體相關人士 Sara Hamou、Andrea Gambazzi 和 Merom Harpaz 的制裁。此舉部分撤銷了先前拜登政府對 Intellexa 的制裁,該公司被指控開發並商業化侵入性間諜軟體。此決定可能影響歐洲地區間諜軟體的部署和供應商運營。建議組織加強間諜…
美團預測2025:大模型引領技術浪潮,研發與服務全面升級!
美團技術團隊發布2025技術趨勢報告,聚焦大模型開源、研發技能與產品服務。 LongCat團隊開源LongCat-Flash-Chat和LongCat-Flash-Thinking等模型,前者採用MoE架構優化效率與性能。報告分享大模型應用、模型優化及實際業務經驗,並提及在多模態推理競賽中取得的成績。 此外,報告還介紹…
大韓航空遭駭!3萬員工個資外洩,供應鏈成資安破口?
大韓航空因合作廠商 KC&D 的資安漏洞,導致三萬名員工個資外洩,事件歸因於供應鏈攻擊。駭客入侵合作廠商伺服器,竊取員工姓名、職務、電話等資訊。事件凸顯企業需加強對供應鏈的安全管理,包括定期安全審計、資安培訓及安全措施的實施,以降低供應鏈攻擊風險 (MITRE ATT&CK: T1190)。近期南韓航空業頻傳類似事件,…
美團 LongCat 影片頭像開源:揭秘 SOTA 級擬真影像生成技術!
美團 LongCat 團隊開源 LongCat-Video-Avatar 模型,該模型採用 Cross-Chunk Latent Stitching 策略,有效解決長視頻生成中的視覺質量退化問題。通過帶位置編碼的參考注入和 Reference Skip Attention 機制,保持角色一致性,避免動作重複。在 HDT…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

