close

資訊保安

人工智能企業趨勢資訊保安

Google Play 最新安全報告:AI 攔截 175 萬惡意應用程式 但企業威脅正悄悄轉向

Google《2025 年安全報告》揭示流動安全新趨勢。雖然官方成功攔截逾 175 萬款惡意應用程式,但攻擊正轉向側載渠道及引入 AI 技術。企業決策者必須重新審視 BYOD 政策與裝置管理,及早部署 AI 防禦機制以應對日益嚴峻的流動資安與合規挑戰。
閱讀文章
人工智能資訊保安

OpenAI 推出 Daybreak 網絡安全平台 冀以 GPT-5.5-Cyber 專攻企業防禦需求

OpenAI Daybreak 網絡安全平台,專為企業防禦設計,結合 GPT-5.5-Cyber 技術提升網絡安全能力.
OpenAI 正式發布全新網絡安全項目 Daybreak,核心策略是把前沿人工智能模型與 Codex Security 工具深度整合,協助企業在攻擊者利用漏洞之前完成識別、驗證與修補,整個方案以 GPT-5.5 系列三款模型為運算基礎,並引入超過 20 間業界主要保安供應商組成生態圈,涵蓋邊緣防護、端點偵測、靜態分析以至供應鏈安全各個層面。Akamai、Cisco、Cloudflare、CrowdStrike、Fortinet、Oracle、Palo Alto Networks、Zscaler、SentinelOne、Snyk 及 Tenable 等公司全數接入。
閱讀文章
全球通行密鑰日,強調用戶身份安全與無密碼認證技術的未來趨勢。.
人工智能企業趨勢資訊保安

世界通行密鑰日 微軟推動密碼退場 通行密鑰成企業身份安全新門檻

微軟宣佈 2027 年 1 月正式取消這個選項。全球已有 50 億個通行密鑰,47% 消費者指忘記密碼就會放棄購物。AI 釣魚點擊率可達 54%,但通行密鑰根本不能被盜。
閱讀文章
人工智能資訊保安

Ollama 漏洞「Bleeding Llama」:30 萬台 AI 伺服器記憶體恐遭洩漏,企業即時處理指引

AI伺服器記憶體洩漏漏洞「Bleeding Llama」影響大量伺服器,企業需立即採取安全措施。.
只需三個 API 呼叫,毋需密碼,就可以偷走成個 AI 伺服器嘅記憶體—— API 金鑰、對話紀錄、機密資料一覽無遺。全球最普及的本地 AI 模型執行框架 Ollama,2026 年 5 月 5 日被安全研究公司 Cyera 公開披露一個代號「Bleeding Llama」的嚴重漏洞(CVE-2026-7482,CVSS 官方評分 9.1)
閱讀文章
資訊保安

cPanel 全球寄存平台爆嚴重漏洞 黑客可繞過驗證直取 root 權限

ALT:展示一台筆記本電腦屏幕顯示cPanel標誌,提醒關注安全漏洞.
網絡寄存控制面板 cPanel 與 WebHost Manager (WHM) 爆出評級 CVSS 9.8 的嚴重保安漏洞,編號 CVE-2026-41940,漏洞容許未經驗證的遠端攻擊者繞過所有登入機制,直接奪取伺服器 root 最高管理權限。cPanel 已於 4 月 28 日緊急推出修補程式,覆蓋所有受影響版本以至 WP Squared 寄存平台。
閱讀文章