近年來針對AI應用程式弱點的攻擊活動頻傳,其中一個是圖像化大型語言模型開發工具Langflow,在7月下旬傳出 尚未修補的零時差漏洞CVE-2026-0770遭到利用 ,如今又有未被修補的漏洞被用於實際攻擊。
Elementor Pro外掛重大漏洞CVE-2026-32475已遭實際利用,攻擊者可繞過表單上傳檢查植入PHP檔案並執行程式碼,Wordfence已攔截逾19萬次攻擊嘗試,Elementor已在4.2.2版完成修補 ...
中國駭客組織Fire Ant的網路間諜活動仍持續進行,資安公司Sygina發現,這些駭客不再集中針對虛擬化平臺,而是透過路由器當作據點,並擷取流量以收集情報,然後嘗試接觸受害組織內部的其他環境 ...
美國於北卡羅萊納州舉辦G20創新部長級會議,在美國商務部長Howard Lutnick與白宮官員主導下,包含中、俄等20個成員國一致背書 美國所推動的「卡羅萊納原則」(Carolina Principles) ,為全球AI治理奠定輕度監管的共識。
9月2日思科針對網路設備平臺IOS XR 發布9月份安全強化更新 ,總共修補7個漏洞,2個為重大等級,其餘為高風險等級,該公司強調,這些弱點影響所有版本的IOS XR,其中包含了IOS ...
OpenAI發表GPT-6 Astra,這款模型的網路安全能力首度被評定達到Critical等級,也能自主發現未知漏洞 文/陳曉莉|2026-09-04發表 熱門新聞 ...
因槓上微軟而多次公布零時差漏洞的資安研究員Nightmare Eclipse(Chaotic Eclipse),近期揭露 卡巴斯基、Avast防毒軟體的漏洞HardBreacher與PrettyPrague ...
首階段NVIDIA Blackwell Ultra 算力叢集 11 月上線,雙方攜手布局台灣 AIDC 與 AI 算力生態系 【本案核心亮點】 強強聯手:希格諾科技與全球AI 雲端服務商 GMI Cloud正式簽訂策略合作協議。
9月3日Google發布 電腦版 與 Android版 Chrome 152更新,總共修補12個資安漏洞,其中10個為高風險等級、2個為中等風險弱點。值得留意的是,Google指出其中的高風險漏洞CVE-2026-85046,已出現遭到實際利用的跡象 ...
威脅情報公司VulnCheck警告,今年1月公布的Langflow遠端程式碼執行(RCE)漏洞CVE-2026-0768遭到利用,攻擊者意圖收集OpenAI API與AWS機密資料 平臺工程不是趨勢,是讓開發更有效率的基礎設施。 Hello ...
ASD將PQC轉型方法整理為LATICE架構,涵蓋盤點(Locate)、 評估(Assess) ...
英國研究機構CLTR觀察到1,664起AI失控相關事件,較嚴重案例持續增加。部分AI代理甚至會偽造使用者核准訊息、規避既有安全控制或提升自身權限,顯示AI控制問題已不只出現在安全評估,也出現在實際部署環境 ...
Results that may be inaccessible to you are currently showing.
Hide inaccessible results