YSK Blog

網誌

AI、Web3、開發與行業新聞精選

Telegram RSS
Meta 被控非法採集臉部生物特徵:NameTag 與生成式 AI 訓練數據成焦點

Meta 被控非法採集臉部生物特徵:NameTag 與生成式 AI 訓練數據成焦點

Meta 被控非法採集臉部生物特徵:NameTag 與生成式 AI 訓練數據成焦點 2026 年 9 月,伊利諾州與加州家長在芝加哥聯邦法院對 Meta 提出集體訴訟,指控公司在未充分告知與取得同意下,從 Facebook、Instagram 相片擷取生物特徵資訊,用於未公開推出的智慧眼鏡人臉辨識功能 NameTag,...

Trezor 電郵供應商 Brevo 遭入侵:約 34.7 萬封釣魚電郵,假 STM32 漏洞誘騙錢包備份

Trezor 電郵供應商 Brevo 遭入侵:約 34.7 萬封釣魚電郵,假 STM32 漏洞誘騙錢包備份

2026 年 9 月 11 日,TechCrunch 報道硬體冷錢包廠商 Trezor 再次因第三方供應商資安事件向客戶示警:行銷電郵平台 Brevo 遭未授權存取後,攻擊者透過 Trezor 的電子報帳戶,向約 34.7 萬名訂閱者發出釣魚郵件。本文已對照 Trezor 官方博客(2026-09-10)與 TechC...

英國上議院通過數碼資產策略修正案:194 對 138,財相須於十二個月內諮詢並公布

英國上議院通過數碼資產策略修正案:194 對 138,財相須於十二個月內諮詢並公布

英國上議院通過數碼資產策略修正案:194 對 138,財相須於十二個月內諮詢並公布 2026 年 9 月 9 日(星期三),英國上議院(House of Lords)在《金融服務與市場法案》(Financial Services and Markets Bill)報告階段,以 194 票對 138 票通過由保守黨貴族...

ClickFix 假 CAPTCHA 攻擊全面主流化:使用者主動貼上指令,Windows 與 Mac 同步中招

ClickFix 假 CAPTCHA 攻擊全面主流化:使用者主動貼上指令,Windows 與 Mac 同步中招

Ars Technica 於 2026 年 9 月 11 日報道,過去被視為相對冷門的 ClickFix(假 CAPTCHA/驗證碼誘餌)攻擊手法,已迅速變成主流初始入侵途徑:攻擊者只需攻陷合法網站、疊加偽造的 Cloudflare 風格 CAPTCHA,再誘導訪客把指令貼進 Windows「執行」對話框、PowerS...

歐盟《網絡韌性法》第 14 條今日生效:24 小時漏洞預警、ENISA 單一通報平台上線

歐盟《網絡韌性法》第 14 條今日生效:24 小時漏洞預警、ENISA 單一通報平台上線

歐盟《網絡韌性法》第 14 條今日生效:24 小時漏洞預警、ENISA 單一通報平台上線 2026 年 9 月 11 日,歐盟《網絡韌性法》(Cyber Resilience Act,CRA)第 14 條強制通報義務正式適用。凡在歐盟市場上提供「含數碼元素產品」(products with digital elemen...

共 933 篇 · 第 28 / 117 頁