中國關聯駭客鎖定美國與加拿大研究設施
安全研究人員發現一個名為 UNC6508 的組織正針對美國與加拿大的研究機構進行攻擊。此活動凸顯了研究領域中高價值智慧財產權所面臨的持續性網路間諜風險。
Tag: #cybersecurity545 results
安全研究人員發現一個名為 UNC6508 的組織正針對美國與加拿大的研究機構進行攻擊。此活動凸顯了研究領域中高價值智慧財產權所面臨的持續性網路間諜風險。

最新研究揭示了 AI 治理上的巨大落差:85% 的 IT 團隊聲稱能掌控 AI 代理,但僅有 42% 能確認其所有權。研究指出,企業領導者為了獲得競爭優勢,隱瞞 AI 使用行為的比例顯著高於一般員工。

Docker 正式加入 Athena 聯盟,這是一項旨在應對軟體供應鏈中日益嚴峻的安全威脅的跨產業倡議。此舉背景在於攻擊者正越來越多地利用 AI 加速漏洞利用過程。
包括 JPMorgan Chase 在內的二十多家公司正合作識別並修復軟體漏洞。他們利用先進的 AI 模型來掃描並保護開源程式碼庫。

本文指出 AI 降低了網路欺詐的成本,企業需從被動的數據儲存轉向主動的防禦控制平面。強調防禦者必須優先考慮數據的真實性與上下文,以有效應對 AI 驅動的威脅。

FBI 在阿拉巴馬州 Huntsville 啟用了佔地 22,000 平方英尺的網路靶場,旨在模擬真實世界的網路攻擊。該設施包含一個功能齊全的城鎮複製品,涵蓋電力公司和數據中心等關鍵基礎設施,用於針對現代數位威脅進行訓練。
Microsoft 最新的 Patch Tuesday 更新修復了創紀錄數量的漏洞,這在很大程度上受到 AI 驅動的漏洞挖掘技術影響。此次發布也凸顯了關於拋棄式手機和勒索軟體的關鍵安全問題。

兩個與俄羅斯國家有關的駭客組織正利用 WinRAR 中的路徑遍歷漏洞 (CVE-2025-8088) 來部署惡意軟體。儘管該漏洞在一年前已修復,但它仍是針對烏克蘭目標進行憑證竊取的途徑。

法國政府支持的加密通訊軟體 Tchap 遭到入侵。目前政府官員與駭客對於資料外洩的嚴重程度仍各執一詞。

Meta 已正式報告間諜軟體開發商 NSO Group 仍持續針對 WhatsApp 用戶進行攻擊。這項持續存在的安全威脅凸顯了在保護加密通訊平台免受複雜監控工具侵害時所面臨的挑戰。