駭客利用新型 QuirkyLoader 惡意軟體載入器傳播散播惡意軟體2025.08.22資訊安全根據 IBM X-Force 研究人員的報告,一種名為 QuirkyLoader 的新型惡意軟體正在被駭客用於發動大規模電子郵件垃圾郵件攻擊,以分發 Agent Tesla、AsyncRAT 和 Snake Keylogger 等多種惡意酬載。
基於 URL 的威脅成為網路犯罪分子的常用手段2025.08.22資訊安全根據Proofpoint的最新數據,深入分析2025年網路釣魚的新趨勢,揭示URL型威脅如何取代傳統附件,成為駭客的首要攻擊手段。
GPT-5 有漏洞:其路由器可能會將你引導至較舊、安全性較低的型號2025.08.21人工智慧由 Adversa AI 發現的 GPT-5 關鍵漏洞「PROMISQROUTE」,此漏洞可能導致用戶查詢被內部路由至舊有且不安全的模型,從而引發嚴重的資訊安全與風險問題。
Perplexity 的 Comet AI 瀏覽器被騙在網路上購買假貨2025.08.21人工智慧Perplexity 的 Comet AI 瀏覽器被發現存在嚴重漏洞,可被惡意網站欺騙並自動進行線上購物。
專家發現 AI 瀏覽器可能被 PromptFix 漏洞欺騙,從而運行惡意隱藏提示2025.08.21人工智慧專家發現名為 PromptFix 的新技術能欺騙 AI 瀏覽器執行惡意行為,導致自動填入付款資訊、下載惡意檔案等風險。
駭客利用合法的 ADFS 重定向竊取 Microsoft 登入訊息2025.08.21資訊安全駭客發現新型網路釣魚手法,利用微軟 ADFS 合法重定向來竊取 Microsoft 365 登入資訊並繞過 MFA。
醫療保健中的密碼危機:滿足並超越 HIPAA 要求2025.08.21資訊安全醫療產業正處於密碼危機之中,了解為何傳統的 HIPAA 合規訓練不足以應對日益嚴峻的資安威脅,並探索如何透過現代工具與實務培訓,建立超越法規要求的資安防護。