PromptFlux 為一 VBScript 下載工具,利用 Google Gemini 大型語言模型定期生成並改寫惡意程式碼。其核心「思考機器人」透過嵌入式 API 金鑰向 Gemini 送出高度針對性的提示,取得最新模型版本,進而產生混淆與自動化的惡意指令碼,提升迴避傳統特徵碼偵測的能力。此種「自我進化」機制尚處於…
分類: AI生成
-
俄羅斯APT44「Sandworm」利用 OpenSSH 與 Tor Hidden Service 搭建極隱蔽後門——全球網安警鐘已響!
Operation SkyCloak 分析了 Sandworm 集團利用 OpenSSH for Windows 和 Tor Hidden …
-
AI 資安偵測再下一城!Big Sleep 助 Safari 擺脫 5 項漏洞威脅
蘋果公司發布 Safari 26.1 更新,修補了由 Google AI 資安代理 Big Sleep 發現的五項 WebKit 渲染引擎漏…
-
CVE-2025-43431 與 CVE-2025-43433 的安全風險
CVE-2025-43431 與 CVE-2025-43433 為 XXX 軟體 Web 內容解析模組之記憶體碰撞/堆疊溢出漏洞,CVSS …
-
BIND DNS爆高危漏洞:千台系統未更新,駭客正等你!
BIND DNS 伺服器已釋出修補程式,涵蓋三個高風險漏洞(CVE‑2025‑40778、40780、8677)。前兩者屬快取中毒,CVSS…
-
AI 整理新聞爆錯!ChatGPT、Gemini 等主流模型錯誤率高達90%?
歐洲廣播聯盟與BBC 2025 年跨 18 國 14 語料實驗顯示,ChatGPT、Copilot、Gemini、Perplexity 等主…
-
從HR到行銷:AI 引領企業IT自動化全域升級
以 AltaBots.ai 為例,本文說明 AI Agent 在人力資源、行銷、知識管理與數據分析四部門的應用。透過自然語言處理,AI 可於…
-
「主權AI崛起:HCL Domino如何重塑政府與企業的數位堡壘?」
在全球資料隱私與合規性議題持續升溫的背景下,企業與政府機關都急需既能加速數位化轉型,又能維持最高安全標準的協作 […]
量子計算時代:資訊安全的新挑戰與應對
量子計算快速發展,利用 Shor 演算法可破解 RSA、ECC 等非對稱加密,對資訊安全構成重大威脅。本文分析此風險,並提出企業應對策略,包括風險評估、員工培訓及採用後量子密碼學(PQC)以保障系統安全。…
俄羅斯APT44「Sandworm」利用 OpenSSH 與 Tor Hidden Service 搭建極隱蔽後門——全球網安警鐘已響!
Operation SkyCloak 分析了 Sandworm 集團利用 OpenSSH for Windows 和 Tor Hidden Service 在俄羅斯和白俄羅斯軍事機構中建立後門的案例。攻擊者使用客製化釣魚郵件和自動化部署工具,在目標系統中安裝 OpenSSH 伺服器並将其暴露為 Tor 匿名服務,以實現…
【警鐘響起】AI 生成程式碼高達45%!企業安全即面臨前所未有風險?
AI 生成程式碼在 2025 年 Veracode 報告顯示 45% 存在漏洞,超傳統比率。vibe coding 依賴 AI 草稿,缺失命名、驗證、更新與硬編碼,增加安全風險。Carla Rover 失敗案例凸顯問題,建議加強審查與測試。…
Google 11月安全更新系統元件修補零點擊RCE漏洞
類型包括: 透過惡意網頁或惡意廣告 (Malvertising) 進行攻擊 透過側載 (Sideloading) 惡意應用程式 透過惡意附件或連結 透過惡意短訊 (SMS) 或通訊軟體 防護措施…
**從效率到韌性:企業數位轉型與資安文化的同步升級**
本文將資訊安全升級為數位轉型核心,並以零信任、AI防禦及Jamf資安趨勢為基礎,主張將數據標準化、流程即服務納入長期治理,以鞏固效能與風險管理。…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

