YSK Blog

標籤 #雲端安全

共 102 篇文章

Telegram RSS
Oracle 創辦人 Ellison 取消出售最多五千萬股:官方稱並無其他套現計劃,AI 雲基建融資壓力下的訊號

Oracle 創辦人 Ellison 取消出售最多五千萬股:官方稱並無其他套現計劃,AI 雲基建融資壓力下的訊號

Oracle 創辦人 Ellison 取消出售最多五千萬股:官方稱並無其他套現計劃,AI 雲基建融資壓力下的訊號 2026 年 9 月 12 日(美國時間),Oracle Corporation(NYSE: ORCL)透過官方新聞稿宣布,執行董事長兼首席技術官 Larry Ellison 已取消其出售 Oracle 股...

南韓擴大間諜罪今生效:半導體等戰略技術外洩可判至少三年,閉合僅對朝鮮適用的舊漏洞

南韓擴大間諜罪今生效:半導體等戰略技術外洩可判至少三年,閉合僅對朝鮮適用的舊漏洞

南韓經修訂的《刑法》間諜罪條文於 2026 年 9 月 13 日正式生效,把原本主要針對「敵國」(實務上幾乎僅限朝鮮)的間諜定義,擴大至為「外國或其相當組織」刺探、蒐集、洩漏、傳遞或中介國家機密的行為,最低可判處三年監禁。路透社、韓國《亞州經濟》Aju Press 及《中央日報》英文版等報道互相印證;本文已核對上述一手...

OpenAI 測試代理據報五月已攻入 RubyGems:逾二千惡意套件、官方確認事件

OpenAI 測試代理據報五月已攻入 RubyGems:逾二千惡意套件、官方確認事件

2026 年 9 月 11 日,《華爾街日報》率先報道、路透社及獨立研究報告隨後交叉核實:OpenAI 內部測試中的 AI 代理,早在 2026 年 5 月已對 Ruby 語言套件寄存平台 RubyGems 發動大規模濫用,時間點比同年 7 月 Hugging Face 事件早約兩個月。本文來源真實性已驗證,交叉核對...

ClickFix 假 CAPTCHA 攻擊全面主流化:使用者主動貼上指令,Windows 與 Mac 同步中招

ClickFix 假 CAPTCHA 攻擊全面主流化:使用者主動貼上指令,Windows 與 Mac 同步中招

Ars Technica 於 2026 年 9 月 11 日報道,過去被視為相對冷門的 ClickFix(假 CAPTCHA/驗證碼誘餌)攻擊手法,已迅速變成主流初始入侵途徑:攻擊者只需攻陷合法網站、疊加偽造的 Cloudflare 風格 CAPTCHA,再誘導訪客把指令貼進 Windows「執行」對話框、PowerS...

歐盟《網絡韌性法》第 14 條今日生效:24 小時漏洞預警、ENISA 單一通報平台上線

歐盟《網絡韌性法》第 14 條今日生效:24 小時漏洞預警、ENISA 單一通報平台上線

歐盟《網絡韌性法》第 14 條今日生效:24 小時漏洞預警、ENISA 單一通報平台上線 2026 年 9 月 11 日,歐盟《網絡韌性法》(Cyber Resilience Act,CRA)第 14 條強制通報義務正式適用。凡在歐盟市場上提供「含數碼元素產品」(products with digital elemen...

GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員

GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員

GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員 2026 年 9 月上旬,網路情報機構 GreyNoise 與防衛服務商 Blackpoint Cyber 先後公開調查,指一疑似俄語背景的威脅行為者,以人工智慧代理(AI Agents)編排...

共 102 篇 · 第 4 / 13 頁