威脅情報公司Horizon3.ai近日提出警告,LiteLLM高風險漏洞CVE-2026-42271可與另一個中度風險漏洞CVE-2026-48710串連,於同時採用Python非同步(ASGI)框架Starlette的環境形成漏洞利用鏈,變成CVSS風險10分的 ...
代理式AI快速進入企業環境,從撰寫程式、整理郵件,到直接執行系統指令,AI正從「提供答案」走向「自主行動」,風險也從「說錯話」轉變為「做錯事」。企業若連環境中部署了哪些AI代理都不清楚,便難以進一步管理其權限與操作風險。
華碩於7月15日修補路由器韌體ASUSWRT漏洞CVE-2026-13385。攻擊者可透過偽造伺服器,誘使啟用UU功能的中國市場機種下載並執行任意指令,漏洞風險達重大等級 擔心錯過重要的資安新聞嗎?資安日報 ...
Google在Gemini at Work 2026大會 發表 企業通用AI代理Gemini ...
企業若只靠AI分析暗網與公開來源資料,便直接產出封鎖清單,可能因缺乏來源驗證、時效判斷與組織脈絡而造成大量誤判。AI可以協助從海量資料中找出訊號,但要轉化為可採取行動的威脅情報,仍須經過交叉驗證與專業判讀。
美國EY今年春天發生的資料外洩事件,波及高盛、英仕曼集團及鐵獅門等企業的客戶,部分客戶的個人及財務資料因此外洩。事件源於EY使用的第三方IT支援系統遭入侵,高盛與英仕曼集團均表示自身系統未遭入侵 ...
這是繼7月微軟為Windows Search搜尋框加入清爽的主頁、移除網頁搜尋的促銷內容,並允許使用者決定是否顯示網頁或Microsoft Store建議後,微軟再次改版Windows ...
回顧2026年10月第二週的資安動態,微軟最新數位防禦報告指出,2026年上半年臺灣遭各類網路威脅影響程度排名全球第4,僅次於美國、以色列、烏克蘭而備受關注,近期日本企業資安事故消息不斷,南韓金融業也接連傳出網路攻擊與個資外洩,反映,東亞地區威脅情勢 ...
IDCF Cloud東日本4個服務區的虛擬伺服器停擺,部分客戶資料恐難復原,日本物流業者、企業批發平臺及政府網站等也傳出服務異常,業者仍在調查入侵途徑與資料外洩情況 iThome資安新聞編輯團隊溫馨提醒 擔心錯過重要的資安新聞嗎?資安日報與資安週報即日起推出免費電子報訂閱,每天每週直送資安要聞,提供專業、易懂、便於轉述的最佳中文資安情報,助你掌握全球與臺灣最新資安脈動。
本週HPE宣布即將推出四款ProLiant Gen13伺服器搭載第六代AMD EPYC處理器,標榜多項新增與強化功能,安全性是當中的最大特色,包含PQC防護能力擴展、多人授權,以及開機即用的自動硬碟自我加密 ...
微軟將從11月起,預設封鎖新版Windows版及網頁版Outlook的MSIX附件,涵蓋.msix與.msixbundle兩種格式。這項調整是為降低惡意安裝套件透過電子郵件散布的風險,屆時使用者將無法直接開啟或下載相關附件 ...