
Microsoft 威脅對公開零日漏洞者採取法律行動
Microsoft 正威脅對一名名為 Nightmare Eclipse 的研究人員採取刑事訴訟,因其未經適當協調即公開零日漏洞。該公司同時封鎖了該研究人員在多個安全與開發平台上的帳號。
Tag: #cybersecurity545 results

Microsoft 正威脅對一名名為 Nightmare Eclipse 的研究人員採取刑事訴訟,因其未經適當協調即公開零日漏洞。該公司同時封鎖了該研究人員在多個安全與開發平台上的帳號。

Microsoft 因威脅對一名公開披露 Windows Defender 與 BitLocker 未修補漏洞的研究人員採取法律行動而面臨強烈反彈。網路安全社群認為此舉是對負責任披露慣例的激進打壓。

Google 已在 Windows 版 Chrome 中預設啟用裝置綁定工作階段憑證 (DBSC)。此安全功能將工作階段 Cookie 綁定至實體裝置,使遭竊的 Cookie 對攻擊者無效。

研究人員發現一種側信道攻擊,透過監測 SSD 的時間特性來追蹤用戶瀏覽習慣。此方法無需依賴傳統的 Cookie 或指紋識別技術即可進行窺探。

加州檢察長 Rob Bonta 對 23andMe 提起訴訟,指控該公司未能保護敏感的基因數據,並在 2023 年數據外洩事件的嚴重性上誤導公眾。此法律行動凸顯了監管機構對生物科技公司如何處理用於 AI 驅動健康研究的大規模數據集,正進行越來越嚴格的審查。

NATO 已與 Microsoft、Palo Alto Networks 及 ESET 簽署非商業性質的網路安全協議。這些合作旨在加強聯盟整體的網路韌性。
本文探討使用如 Anthropic 的 Claude Mythos 等尖端 AI 模型是否足以確保網路安全,並以 Mozilla 開發 Firefox 的案例作為分析對象。
OpenAI 正在實施新措施,以在 2026 年全球選舉前支持選舉公正性。這些倡議重點在於改善資訊獲取、協助網路防禦者並提高 AI 透明度。
歐洲央行要求金融機構加強 IT 系統,以應對 AI 模型帶來的全新漏洞。此舉源於近期一場針對先進人工智慧所構成的威脅態勢進行的高層會議。
AI 生成程式碼的激增以及像 Anthropic 的 Mythos 等先進模型的出現,帶來了新的安全漏洞。這導致市場對專業網路安全工程師的需求大幅增加。