AI廣告公司遭駭:揭露AI網紅推廣手法與手機農場安全漏洞 近期,一家AI廣告公司遭到駭客攻擊,導致其AI網紅推廣手法和手機農場安全漏洞被揭露。這次事件引發了人們對AI廣告公司安全性的關注和質疑。根據相關報導,駭客攻擊…
標籤: 資安
-
川普政府推動聯邦科技現代化:U.S. Tech Force 啟動與影響
川普政府推動聯邦科技現代化:U.S. Tech Force 啟動與影響 2025 年 12 月 15 日,美國人事管理局(OPM)正式啟動「…

-
AI極端擴散:深度偽造風暴下的資安防禦戰略
極端組織正利用 AI 生成深度偽造內容,發動敘事攻擊和社會工程,威脅企業品牌與營運。報告指出 AI 增強型釣魚成功率顯著提升,深度偽造成本大…

-
邦迪海灘槍擊案假訊息風暴:xAI Grok 技術漏洞深度剖析
本文分析 xAI Grok 聊天機器人在邦迪海灘槍擊案中散播錯誤資訊的技術原因。Grok 4 基於大規模語言模型,訓練資料含大量社群媒體內容…

-
Red Hat UBI 容器實戰:如何避開 SFTP 權限與 Chroot 的技術地雷?
Red Hat UBI 容器環境下 SFTP 使用者名稱/密碼驗證的實作挑戰 在 Red Hat Universal Base Image …

-
生成式AI安全治理:美國多州檢察長要求強化稽核與事故通報機制
美國 42 州總檢察長聯署要求 13 家 AI 供應商於 2026 年前建立第三方稽核、事故公開紀錄及即時通報機制,以應對「迎合式」及「妄想…

-
AI 智能合約漏洞挖掘與利用:經濟影響及防禦挑戰
AI智能合約漏洞挖掘成本骤降 隨著大模型(LLM)能力的快速提升,AI不再僅是語言生成的工具,亦已成為自動化漏洞挖掘與利用的“黑客助手”。A…

-
NANOREMOTE惡意軟體:利用Google Drive API實現Windows系統隱蔽控制
NANOREMOTE惡意軟體:利用Google Drive API實現Windows系統隱蔽控制 發現背景 Elastic Security…

-
Perplexity AI 瀏覽器爆致命漏洞:一封郵件清空你的 Google Drive!
Perplexity AI 的 Comet 瀏覽器存在零點擊漏洞,允許攻擊者透過看似無害的郵件,觸發 AI 代理批量刪除使用者 Google…

-
PickleScan舊版存在3個零時差漏洞,危及 AI 模型供應鏈安全
PickleScan舊版存在3個零時差漏洞,危及 AI 模型供應鏈安全 2025 年 9 月,JFrog 資安研究團隊公布,開源模型檢測工具…

-
LOLPROX:代理伺服器打造隱蔽攻擊路徑,虛擬化管理程式成新目標
LOLPROX:利用代理伺服器進行虛擬化管理程式隱蔽攻擊路徑研究 攻擊概貌 在雲端與虛擬化環境快速擴張的今天,代理伺服器(Proxy)已成為…

塔利班政權實施的阿富汗網路關閉事件:技術原因與社會影響分析
“`html 塔利班政權實施的阿富汗網路關閉事件:技術原因與社會影響分析 近年來,網路關閉已成為一種政府控制資訊流動、壓制異議的常見手段。在塔利班政權統治下的阿富汗,網路關閉事件對社會和經濟產生了深遠的影響。本文將…
> AI對話資料竊取:四款熱門瀏覽器擴充程式安全風險分析
資安研究人員發現四款熱門瀏覽器擴充程式(Hover Zoom, Social Fixer, SponsorBlock, Video DownloadHelper)存在安全漏洞,可能導致用戶對話資料外洩。這些漏洞源於不安全的通信協議和資料儲存方式,攻擊者可藉此竊取敏感資訊。建議用戶立即更新或移除這些擴充程式,並採用HTT…
Waymo 機器計程車停駛事件:舊金山斷電對自動駕駛服務的影響與應對
舊金山斷電事件導致 Waymo 自動駕駛計程車服務暫停,凸顯了自動駕駛系統對電力供應的依賴性。此次事件由電網故障引起,影響了乘客出行並對 Waymo 業務造成衝擊。 Waymo 迅速啟動應急預案,排查故障並與電網公司合作恢復供電,同時提供替代交通方案。該事件揭示了自動駕駛服務在電力穩定性方面的潛在風險,促使 Waymo…
Nvidia Merlin 推薦系統框架高風險漏洞修補分析
Nvidia Merlin 推薦系統框架高風險漏洞修補分析 近日,Nvidia 的 Merlin 推薦系統框架發現了多個高風險漏洞,對於使用這個框架的企業和開發者來說,這是一個嚴重的安全問題。Merlin 是一個開源…
HubSpot用戶遭定向釣魚攻擊:技術分析與防禦建議
近期 HubSpot 用戶遭受針對性釣魚攻擊,攻擊者利用偽造的電子郵件和網頁竊取帳戶資訊。攻擊手法包含偽造郵件、網頁欺騙和社會工程學。建議用戶提高警惕,嚴格審查郵件和網頁,驗證身份,使用強密碼和兩步驟驗證,並及時更新軟體系統,修復漏洞。此攻擊對應 MITRE ATT&CK 的 T1193 (Social Enginee…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

