8 個惡意 NPM 套件竊取 Windows 上的 Chrome 用戶數據2025.09.01資訊安全近期資安研究發現,npm 軟體套件庫中出現多個惡意套件,這些套件透過複雜的混淆技術,專門竊取 Windows 系統上 Google Chrome 瀏覽器的用戶數據,包括密碼、信用卡資訊與加密貨幣錢包數據。
macOS「s1ngularity」攻擊導致數千名開發者憑證被盜2025.08.29資訊安全一項名為「s1ngularity」的供應鏈攻擊,已成功竊取數千名macOS開發者的憑證,包括GitHub代幣、SSH金鑰與API金鑰。
ZipLine網路釣魚者翻轉腳本,受害者先發送電子郵件2025.08.29資訊安全一種名為「Zipline」的新型網路釣魚手法,透過誘騙受害者提供電子郵件憑證,繞過多因素驗證,進而發動複雜的商業電子郵件詐騙 (BEC) 攻擊。
研究人員發現 VS Code 漏洞,允許攻擊者以相同名稱重新發布已刪除的擴展2025.08.29人工智慧一項嚴重的漏洞被揭露,允許攻擊者利用GitHub Copilot的「提示注入」技術,在受害者的Visual Studio Code環境中遠端執行任意程式碼。此漏洞(CVE-2025-53773)已由微軟修補,但揭示了AI工具在開發者工作流程中潛在的資安風險。
惡意軟體開發者濫用 Anthropic 的 Claude AI 來建立勒索軟體2025.08.29人工智慧資安研究揭露,有惡意行為者正濫用Anthropic公司的Claude大型語言模型,將其作為「合作夥伴」來開發勒索軟體與進行資料勒索活動。
SK Telecom 因學生安全失誤導致襲擊者肆意滋事,被罰款 9700 萬美元2025.08.29資料外洩南韓電信巨頭SK Telecom因其網路基礎設施存在多項資安漏洞,導致約2300萬用戶個資外洩,遭南韓隱私保護委員會開出高達近億美元的史上最高罰單。