人工智慧代理正成為權限提昇路徑2026.01.15人工智慧分析 AI 代理程式如何從生產力工具演變為企業安全漏洞,隨著 AI 深度集成至核心工作流,其廣泛的系統存取權限與身份混淆特性,正成為攻擊者規避傳統安全控制、實現特權提升的新興路徑。
美國CISA 發布多項ICS安全建議,說明羅克韋爾設備存在拒絕服務漏洞風險2026.01.15工控安全探討 CISA 發布的最新 ICS 安全公告,針對羅克韋爾自動化(Rockwell Automation)與 YoSmart 設備的關鍵漏洞進行技術分析,提供關鍵製造業與通訊業的風險評估與緩解建議。
由NCSC主導的全球指南闡述了在OT網路中設計安全連接的原則2026.01.16營運技術探討由英國 NCSC 領銜發布的全球 OT 安全連線原則,剖析如何透過八大核心原則與風險意識決策,建構具備高度韌性的工業自動化環境。
PayPal出現新型詐騙手段,發送帶有虛假客服電話號碼的已驗證發票2026.01.16資訊安全利用 PayPal 合法平台發送「驗證帳單」之新型詐騙手法,透過剖析虛假客服電話與情緒操弄機制,提供企業與個人關鍵的防範策略與安全應對指引,強化數位支付環境下的防禦韌性。
人工智慧系統將攻擊重建時間從數週縮短至數小時2026.01.19資安管理分析太平洋西北國家實驗室(PNNL)開發的 ALOHA AI 系統,探討其如何利用 Anthropic Claude 與 Caldera 工具,將複雜的網路攻擊重建與防禦測試時間從數週大幅縮短至數小時,為台灣企業與軟體發展提供自動化安全防範策略。
OPSWAT 515 小組發現 Delta DVP PLC 有嚴重缺陷2026.01.19工控安全研究 OPSWAT Unit 515 揭露的台達電子 DVP 系列 PLC 四項關鍵漏洞(CVE-2025-15102 等),解析身分驗證繞過、記憶體越界寫入等風險對工業流程的影響,並提供針對 OT 環境的縱深防禦與修復建議,強化台灣工業自動化系統的韌性。
Google Gemini AI 被騙透過會議邀請洩露日曆數據2026.01.20人工智慧分析 Miggo Security 發現的 Google Gemini 與日曆互動漏洞,攻擊者利用間接提示注入技術,透過看似無害的會議邀請描述,誘導 AI 竊取用戶私人行程資料。