請修復漏洞,該漏洞允許駭客透過 Comet AI 瀏覽器存取 1Password 保險庫2026.03.06人工智慧Zenity Labs 揭露的 PleaseFix 漏洞家族,探討 AI 代理式瀏覽器如何因「零點擊」提示注入導致 1Password 憑證遭竊取與本地檔案外洩。
MITRE Caldera發布HVACSim,在無需實體硬體的情況下培訓OT安全防禦人員2026.03.09營運技術探討 MITRE Caldera 最新發佈的 HVACSim 模擬器,解析其如何協助資安人員在無需實體硬體的情況下,針對 BACnet 協議進行 OT 環境的威脅狩獵與防禦訓練,並提升企業對工業控制系統 (ICS) 的安全防護能力。
超過900張證書被曝光,這些證書被財富500強企業和政府機構使用2026.03.09資訊安全分析 GitGuardian 與 Google 的聯合調查,揭露超過 2,600 個有效 TLS 憑證因私鑰在 GitHub 與 DockerHub 外洩,導致 Fortune 500 強企業與政府機構面臨嚴重的中間人攻擊與數據截聽風險。
工業邊界防禦因分段漏洞、遺留的工業控制系統和供應商存取風險而捉襟見肘2026.03.09工控安全探討工業邊界防禦面臨的嚴峻挑戰,分析因網路分段不完全、遺留 ICS 系統脆弱性及第三方供應商存取失控所導致的資安風險,並針對現代工控環境提出強化防禦深度與落實零信任原則的實踐路徑。