
Linux 核心出現新漏洞,恐導致 SSH 主機金鑰外洩
Linux 核心中發現一項關鍵漏洞,可能導致 SSH 主機金鑰遭竊。雖然目前已有修補程式,但尚未在所有 Linux 發行版中完成部署。
Tag: #cybersecurity545 results

Linux 核心中發現一項關鍵漏洞,可能導致 SSH 主機金鑰遭竊。雖然目前已有修補程式,但尚未在所有 Linux 發行版中完成部署。

Microsoft 發布了 139 項涵蓋 Windows、Office、.NET 和 SQL Server 的安全性更新。儘管沒有零日漏洞,但網路服務和 Word 預覽窗格中存在的關鍵遠端程式碼執行 (RCE) 漏洞,仍需立即進行部署。

北韓駭客正日益利用 AI 進行複雜的社交工程攻擊,並利用 DeFi 協議中的漏洞。近期針對 Drift Protocol 和 Kelp DAO 的攻擊凸顯了 AI 增強型網路犯罪在加密貨幣領域的威脅日益增加。
加密貨幣產業正面臨嚴重的安全危機,AI 驅動的駭客技術導致了巨大的財務損失。四月份兩大平台遭受重大攻擊,造成 6 億美元資產被竊,並導致平台運作不穩。

現代網路攻擊正逐漸從傳統的網路邊界入侵,轉向利用身份認證系統。攻擊者現在優先竊取憑證,以在整合 AI 的環境中獲得持久且隱蔽的存取權限。
安全研究人員觀察到攻擊者正利用 AI 提升攻擊活動的複雜度。與此同時,安全團隊也正在開發新的 AI 驅動檢測方法,以應對這些不斷演變的威脅。

Apple 的關鍵製造合作夥伴 Foxconn 近期遭受嚴重的勒索軟體攻擊,導致網路運作中斷。此事件凸顯了日益依賴智慧工廠基礎設施的製造業所面臨的資安威脅。
日本三大巨型銀行即將獲得Anthropic的Mythos人工智慧模型存取權。此前該模型上月有限發布,引發網路安全風險擔憂。

國際貨幣基金組織報告指出,以Anthropic的Claude Mythos為例的先進AI模型,正導致全球網路安全風險急升。未經管控的AI驅動網路攻擊恐嚴重威脅金融體系穩定。需立即採取有效管控。
Hugging Face 部落格介紹 CyberSecQwen-4B,這是一個專為防禦網路安全設計的 4B 參數模型。它主張使用小型、專門的本地可執行模型,以提升隱私、速度及網路防禦的可及性。此方法對抗對大型雲端 LLM 的依賴。