泰國證券集保公司TSD近日發生投資人個資遭非法存取事件。TSD總經理召開記者會說明,事故核心起因於投資人入口網站的存取控制設計缺陷,導致合法用戶可藉由竄改參數越權讀取他人個資,使系統中500萬名股東約4%受到影響 ...
Node.js發布安全性更新,修補影響22.x、24.x及26.x版本分支的11個漏洞,其中3個屬於高風險,可能造成HTTP/2阻斷服務、堆積記憶體釋放後使用漏洞,或讓攻擊者存取權限範圍以外的路徑 iThome資安新聞編輯團隊溫馨提醒 ...
Anthropic揭露Claude在資安測試期間,因評估環境設定失誤而連上網際網路,未經授權存取3個組織的正式系統。其中一款模型還曾將惡意套件上傳至PyPI,並遭15個真實系統下載執行 iThome資安新聞編輯團隊溫馨提醒 ...
GCC擬訂AI貢獻規範,將著作權風險較高的LLM生成內容排除在專案之外,但保留測試案例、少量修改及研究除錯等用途,並要求提交者揭露AI參與、由人類負責審查與簽署 熱門新聞 ...
資安院內部駭侵事件掀起院長異動風暴,資安院董事會拍板,由曾任威聯通技術長暨資安長、前任資安院副院長的龔化中接任院長,成為資安院成立三年來首位真正出身產業界的掌舵者。但是,如何補齊資安院與產業實務之間的最後一哩路,扛起「產業資安化、資安產業化」的政策重 ...
英國官方已證實教育部遭入侵並展開調查,目前尚無勒索軟體或惡意程式植入跡象 擔心錯過重要的資安新聞嗎?資安日報與資安週報即日起推出免費電子報訂閱,每天每週直送資安要聞,提供專業、易懂、便於轉述的最佳中文資安情報,助你掌握全球與臺灣最新資安脈動。
美國至少7個州的水務與廢水處理設施遭網路攻擊,攻擊者鎖定直接曝露於網際網路的PLC,變更設備IP位址與密碼,CISA呼籲水務業者強化OT防護 擔心錯過重要的資安新聞嗎?資安日報與資安週報即日起推出免費電子報訂閱,每天每週直送資安要聞,提供專業、易懂、便於轉述的最佳中文資安情報,助你掌握全球與臺灣最新資安脈動。
雲端安全聯盟(CSA)與資安教育及研究機構SANS Institute、國際資安應變組織FIRST等單位,發布OpenAI模型入侵Hugging ...
Ruby on Rails修補Active Storage元件重大漏洞。使用libvips函式庫處理圖片,且允許不受信任使用者上傳檔案的應用程式,可能遭未經身分驗證的攻擊者讀取伺服器任意檔案,並取得金鑰、資料庫憑證及第三方服務權杖 ...
行政院今年6月召開首次的「國家人工智慧戰略特別委員會」會議,將算力、能源、網路資訊安全、資料安全、AI應用與服務安全、AI評測機制、資料治理、相關法規調適列為我國發展AI的重要基礎。 熱門新聞 ...
務實應對 AI 帶來的資安變局 隨著 AI 技術快速進入企業工作流,傳統的邊界防護已難以應對分散且高頻的資料流動。企業面臨的挑戰不再僅是單點的防禦,而是如何實現資安架構的現代化。 AI 時代之下的基礎架構正快速演進,KubeSummit 2026 將匯聚來自產業與技術專家的實務經驗,分享 Kubernetes 與 AI Native 發展趨勢,協助您掌握下一代平台架構的關鍵能力。
本週最受到矚目的焦點,是Hugging Face資安事故的後續發展,在該公司公布遭駭的過程後,傳出有其他公司也在同時間發生被OpenAI模型入侵的現象 iThome資安新聞編輯團隊溫馨提醒 擔心錯過重要的資安新聞嗎?資安日報與資安週報即日起推出免費電子報訂閱,每天每週直送資安要聞,提供專業、易懂、便於轉述的最佳中文資安情報,助你掌握全球與臺灣最新資安脈動。
Some results have been hidden because they may be inaccessible to you
Show inaccessible results