Tag Archives: 駭客

IBM《2025 數據洩漏成本報告》:AI 模型與 AI 應用已成為門檻低、商業價值高的駭客攻擊目標

作者 |發布日期 2025 年 08 月 10 日 14:00 | 分類 AI 人工智慧 , 市場動態 , 資訊安全

IBM 近日公布《2025 數據洩漏成本報告》警示,目前企業應用 AI 的速度遠超過其建置 AI 安全與治理,然而許多企業為了讓 AI 應用快速上線而忽略 AI 安全與 AI 治理。缺乏監管的 AI 系統更容易遭受攻擊,且造成的損失更為重大。

繼續閱讀..

超過 72,000 張私密照外洩!Tea 爆重大資安災難,用戶自拍與 ID 全流出

作者 |發布日期 2025 年 07 月 29 日 14:20 | 分類 網路 , 資訊安全

讓女性匿名分享約會經歷的「Tea」App 遭遇了一次重大的資料洩露事件,這一事件引發了廣泛的關注。據報導,這次洩露涉及超過 72,000 張圖片,其中包括約 13,000 張用戶自拍和用於帳戶驗證的身份證照片,以及近 60,000 張來自貼文、評論和私訊的其他圖片。這些洩露的資料中包含了高度敏感的內容,例如用戶之間討論的私密問題,包括出軌和墮胎的經歷。

繼續閱讀..

中國國安部反指境外科技產品有後門,用國產品防洩密

作者 |發布日期 2025 年 07 月 22 日 11:15 | 分類 中國觀察 , 資訊安全

中國電子科技產品普遍被西方國家懷疑藏有「後門」程式,但中國國家安全部 21 日卻反指境外生產的晶片、智慧型裝置與軟體預藏「後門」。該部還呼籲中國國內重點涉密單位,應採用「自主可控」的晶片和國產系統,避免境外軟硬體的後門風險。 繼續閱讀..

零憑證也能入侵?微軟 SharePoint 爆兩大漏洞,駭客全面滲透敏感系統

作者 |發布日期 2025 年 07 月 22 日 10:30 | 分類 Microsoft , Windows , 伺服器

微軟 21 日面臨一場重大的網路攻擊,這次攻擊利用了其 SharePoint 軟體中的兩個關鍵零日漏洞,分別是 CVE-2025-53770 和 CVE-2025-53771,導致全球多個組織受到影響,包括美國聯邦和州政府機構、能源公司及大學等。根據報導,駭客能夠在不需要登入憑證的情況下,遠距執行代碼,竊取敏感資訊、密碼和加密金鑰,這使得他們能持續訪問並在網路內部橫向移動。

繼續閱讀..

紐時:俄烏戰爭期間中國駭入俄羅斯,蒐集政治軍事情報學經驗

作者 |發布日期 2025 年 06 月 20 日 8:25 | 分類 國際觀察 , 網路 , 資訊安全

《紐約時報》報導,中國駭客團體在俄烏戰爭期間侵入俄羅斯企業與政府機構網路蒐集機密。包括台灣資安業者在內的專家認為,駭客團體以政治、軍事與經濟情報為焦點,中國希望學習俄羅斯的戰爭經驗,提高未來面臨可能衝突的準備。 繼續閱讀..