Image

新聞 | 資安日報

【資安日報】10月5日,微軟揭露2026年國家級駭客威脅較兩年前更嚴峻,臺灣遭遇事件數躍居全球第三

微軟2026年數位防禦報告顯示,2025年7月至2026年6月間,臺灣被觀察到193起國家級駭客活動事件,比2024年報告的143起增加,另值得關注的是,日本從兩年前的38起大增至今年的172起,躍居全球第四

2026-10-05

Image

新聞 | 安心 | 資安重訊 | M26

摩斯漢堡傳出消費者個資外流,廠商說明後續處理方式

上週連鎖餐飲服務公司安心(1259)發布資安重訊,有消費者反映疑似第三方人士取得個資並向他們聯繫,資料源自該公司委外廠商管理的平臺,安心表示已要求該廠商進行改善

2026-10-05

Image

新聞 | google | OSS VRP | 漏洞通報 | 漏洞獎勵計畫 | 開源軟體

大量自動化無效通報湧入,Google暫停開源軟體產品漏洞獎勵計畫

大量低品質通報持續衝擊開源漏洞獎勵計畫,Google也宣布暫停OSS VRP產品漏洞通報,著手調整受理機制

2026-10-05

Image

新聞 | 微軟 | 數位防禦報告 | 全球遭受網路威脅

微軟發布2026數位防禦報告,臺灣上半年遭網路威脅影響排名升至全球第4名

微軟揭露最新全球資安態勢,指出臺灣客戶2026年上半年遭受網路威脅影響排名全球第4,佔全球總量的3.9%,去年的1.8%增逾一倍,顯示臺灣在全球受威脅版圖中的相對位置明顯上升

2026-10-05

Image

新聞 | Meta | Muse | Muse Gadgets | AI代理 | 智慧家庭

Meta開源Muse Gadgets硬體開發套件,支援自製AI裝置

Meta開源Muse Gadgets,讓開發者利用ESP32開發板、Raspberry Pi等現成硬體自製AI裝置,並加入螢幕、按鈕、感測器及音訊功能

2026-10-05

Image

新聞 | 美珍香 | 生成式AI | 資料外洩 | 個資保護 | PDPC | 新加坡

管理員下AI提示出錯,致美珍香洩露近10萬會員資料

美珍香員工使用生成式AI撰寫大量寄信程式碼,卻未要求隱藏其他收件者的電子郵件地址,加上測試及複核不足,最終造成逾9.5萬名會員的電子郵件地址外洩

2026-10-05

Image

新聞 | arXiv | AI | 學術論文 | 生成式AI | 預印本

AI導致低品質報告氾濫,arXiv將限制報告每月提交最多2篇

arXiv收緊規定,每位投稿者每月最多提交2篇論文,同一時間最多只能有3篇正在處理的投稿,希望減輕志願審查人員的工作負擔

2026-10-05

Image

新聞 | Apple | MacOS | AI代理 | Full Disk Access | 資料隱私

蘋果將增加macOS完全磁碟存取的開關控制

隨著AI代理能自主執行更多任務,蘋果將強化macOS「完全磁碟存取」控制,要求使用者更明確授權App取得這項權限

2026-10-05

Image

新聞 | Citrix | NetScaler | CVE-2026-88779

Citrix修補NetScaler阻斷服務漏洞

本週Citrix再度為NetScaler修補高風險資安漏洞CVE-2026-88779,並表示該弱點會在配置為特定的SAML服務時出現,有可能會導致服務中斷(DoS)。值得留意的是,該公司警告已被用於目標式攻擊

2026-10-05

Image

新聞 | CISA | KEV | Citrix | NetScaler | CVE-2026-88779

美國CISA警告Citrix NetScaler漏洞遭積極利用,要求聯邦機構緊急修補

本週美國網路安全與基礎設施安全局(CISA)將CVE-2026-88779加入已遭利用的漏洞名單(KEV),並要求聯邦機構3天內緊急修補Citrix NetScaler設備

2026-10-05

Image

新聞 | 微軟 | 數位防禦報告 | Nation-state threat | 國家級駭客 | 中國駭客 | 臺灣資安威脅局勢 | 日本資安威脅局勢

微軟揭2026國家級駭客活動,臺灣、日本遭遇事件躍居全球第三、第四,威脅情勢較兩年前更嚴峻

微軟2026年數位防禦報告顯示,2025年7月至2026年6月間,臺灣被觀察到193起國家級駭客活動事件,比2024年報告143起增加,另值得關注的是,日本兩年前僅38起,今年172起數量明顯大增,躍居全球第四

2026-10-05

Image

新聞 | CloudFlare | Clef | 決策模型 | Workers AI | Jev

Cloudflare開源Clef決策模型,主打快速判斷並整合Workers AI

Cloudflare把決策模型帶進Workers AI,Clef可依預設選項直接計算分類與判斷結果,省去大型語言模型逐步產生文字的流程,並相容Jev介面、開放模型權重,也提供特定工作微調服務

2026-10-05

Image

新聞 | TA419 | AI政策 | Microsoft | 對手中間人 | 網釣攻擊 | 中國駭客 | 網路間諜

中國相關網路間諜TA419鎖定美國AI政策圈,假冒前白宮官員進行Microsoft帳號網釣

TA419假冒前白宮科技政策官員等人士寄信接觸目標對象,利用對手中間人網釣轉送真正的Microsoft登入流程,即使使用者完成MFA驗證,攻擊者仍可攔截完成驗證後產生的連線階段Cookie

2026-10-05

Image

新聞 | 微軟 | AI資安 | 國家級駭客 | 漏洞修補 | 網路攻擊

微軟示警AI加劇資安攻防速度落差,臺灣觀測到的國家級駭客活動事件數居亞太首位

AI正加快網路攻擊速度。微軟觀察,漏洞被發現後,駭客不到24小時就可能找到利用漏洞的攻擊方法,但企業修補重大對外漏洞可能需要30至60天

2026-10-05