產品快報 | AWS Graviton4 | AWS Graviton | Arm Neoverse | AWS Nitro V6

AWS新的網路最佳化執行個體上線,導入自研第六代基礎架構

繼5月宣布GPU執行個體服務P6-B200上線,AWS在6月底推出新一代網路最佳化執行個體服務C8gn,最高可提供600 Gbps頻寬

2025-07-03

新聞 | IT周報 | 生成式AI | 代理式AI | RMN | CTV | 可組式CDP | 隱私權技術

Martech雙周報第77期:Tiktok推出新影片生成功能;OpenAI開源客服AI代理;Safari和Chrome相繼推出阻擋跨網站身分追蹤技術的機制

本期Martech雙周報重點:Tiktok的新影片生成功能;OpenAI示範如何打造AI客服代理;兩大主流瀏覽器不約而同的阻擋跨網站身分追蹤技術;TTD推出廣告交易品質評估功能及零售媒體數據分析功能

2025-07-03

新聞 | Airoha | 藍牙 | 晶片 | 安全漏洞 | 達發科技 | CVE-2025-20702 | CVE-2025-20700 | CVE-2025-20701

德國資安業者揭露達發科技藍牙晶片漏洞

資安業者ERNW揭露達發科技(Airoha)的藍牙音訊系統單晶片(SoC)安全漏洞,將允許駭客控制採用該晶片的耳機、喇叭或無線麥克風

2025-07-03

新聞 | 中國 | 行動應用程式 | 小紅書 | 微博 | 抖音 | 微信 | 百度 | 臉部辨識 | 國家安全

國安局認證5款熱門中國App存在嚴重資安風險,原因是過度蒐集個資與權限濫用

7月2日國家安全局指出,他們針對小紅書、微博、抖音、微信、百度雲盤等5款中國製應用程式進行抽查,結果發現,這些應用程式不僅廣泛收集各式個資與系統資訊,並回傳中國伺服器,甚至出現疑似將使用者臉部辨識資料建檔的現象

2025-07-03

新聞 | Ivanti | CSA | CVE-2024-8190 | CVE-2024-8963 | CVE-2024-9380 | ANSSI | Houken

法國企業組織遭中國駭客UNC5174鎖定,透過Ivanti CSA設備零時差漏洞入侵

法國網路安全局(ANSSI)指出,中國駭客UNC5174自去年9月初開始,對當地的政府機關、電信業者、媒體、金融通構、交通產業發起攻擊行動Houken,過程中利用Ivanti Cloud Services Application(CSA)資安漏洞CVE-2024-8190、CVE-2024-8963、CVE-2024-9380

2025-07-03

新聞 | 澳洲航空 | Qantas | Scattered Spider | 資料外洩 | 網路攻擊 | 航空業 | 資安事故

澳洲航空被駭,危及600萬客戶資料

存放用戶個資的第三方服務平臺遭到駭客入侵,澳洲航空坦承600萬名客戶的服務紀錄可能因此外洩

2025-07-03

新聞 | google | 碳排放 | 年度環境報告 | 爭議 | Kairos Fellowship

研究宣稱Google刻意低估其碳排放量

非營利機構Kairos Fellowship批評Google的年度環境報告,刻意低估該公司的碳排放量以誤導大眾

2025-07-03

新聞 | Linux | SSH | TinyProxy | Sing-box | 代理伺服器

駭客盯上Linux伺服器,惡意植入TinyProxy、Sing-Box工具作代理伺服器

駭客攻擊弱密碼Linux伺服器,安裝TinyProxy、Sing-box等合法代理工具,將受害主機變為代理節點,以隱匿行蹤或規避網路封鎖,管理者應加強密碼與存取控管

2025-07-03

新聞 | Microsoft Virus Initiative | CrowdStrike事故 | CrowdStrike事件 | Windows | BSOD | 防毒軟體 | Windows核心

防止CrowdStrike事件重演 微軟可能不再讓第三方防毒軟體存取Windows核心

根據新出爐的Microsoft Virus Initiative 3.0計畫,微軟可能不再讓第三方防毒軟體存取Windows核心

2025-07-03

新聞 | AI防火牆 | XecGuard | 奧義智慧科技 | CyCraft | APMIC | 邱銘彰 | LoRa | SFT | GRPO

奧義智慧攜手臺灣AI業者APMIC,打造新世代AI防火牆安全模組

奧義智慧科技技術長暨共同創辦人邱銘彰表示,該公司推出的AI防火牆XecGuard不是傳統資安意義上的防火牆,而是一種革命性的LoRA(Low-Rank Adaptation)安全升級模組,是基於「模型」的安全模型,可以防範AI的提示詞注入(Prompt Injection)、提示詞竊取(Prompt Extraction)以及各種形式的「越獄」(Jailbreak)的AI安全防護工具    

2025-07-03

新聞 | 微軟 | 裁員

微軟裁員約9,000人 全球受影響

根據CNBC報導,微軟這波裁員對象鎖定中間管理層

2025-07-03

新聞 | 思科 | Cisco | Unified Communications Manager | Unified CM | CCUM | CVE-2025-20309

思科整合通訊管理平臺CUCM存在危險程度達到滿分的漏洞,竟允許以預設root帳號登入

本週思科針對合通訊管理平臺Unified Communications Manager(Unified CM、CUCM)修補帳密寫死的漏洞CVE-2025-20309,由於這項漏洞危險值遠到10分,且無法透過其他緩解措施因應,該公司呼籲IT人員應儘速更新

2025-07-03

新聞 | D-Link DIR-816

已終止支援的D-Link DIR-816路由器含有遠端攻擊等多個重大漏洞

針對上個月資安研究人員披露的6個D-Link DIR-816漏洞, D-Link提醒該款路由器已於2023年11月退役,也不再提供技術支援或韌體更新,強烈建議用戶停用該產品

2025-07-03

新聞 | 資安日報

【資安日報】7月2日,美國電信業者AT&T祭出新措施防堵SIM卡置換攻擊

首度有大型美國電信業者針對SIM卡置換(SIM Swapping)提供防護措施,AT&T宣布,他們針對個人型無線網路用戶,免費提供名為Wireless Account Lock的額外保護機制

2025-07-02

新聞 | Citrix | NetScaler | Secure Private Access | CVE-2025-6543 | KEV

CISA將Citrix NetScaler重大漏洞CVE-2025-6543列入KEV

本週CISA將CVE-2025-6543列入已知遭到利用的漏洞列表(KEV),並要求聯邦機構限期完成修補,映證Citrix公布漏洞資訊時透露已被用於攻擊活動的情況

2025-07-02