建立「工業控制系統事件管理」以因應 OT 網路事件應變的缺口2026.03.17營運技術工業控制系統(ICS)在面對網路安全事件時的應變差距,分析 IT 與 OT 環境的融合挑戰,並提出基於 ICS4ICS 框架的事故管理模型,旨在提升關鍵基礎設施的運作韌性與安全性。
資訊竊取型惡意程式與假冒軟體平台攻擊2026.03.18資訊安全駭客組織 Storm-2561 透過搜尋引擎中毒(SEO Poisoning)架設虛假 Fortinet 與 Ivanti VPN 官網,散播 Hyrax 資訊竊取程式以獵取企業憑證。
ClickFix誘導型攻擊鏈之演進:勒索軟體與AI工具偽裝惡意程式2026.03.18資訊安全近期兩大資安威脅:LeakNet 勒索軟體利用 ClickFix 手法結合 Deno 執行環境進行隱蔽攻擊,以及針對開發者的偽造 Claude AI 工具散布 MacSync 竊資軟體。
README 文件中隱藏的指令可能導致 AI 代理洩漏資料2026.03.18人工智慧AI Coding Agents 在執行 GitHub 等開源專案的 README 指令時,極易受到「語義注入」攻擊。
Claude Code 安全性和 Magecart:正確建構威脅模型2026.03.19人工智慧Anthropic 推出的 Claude Code 在開發環境中的安全性,特別針對 Magecart 類型的側載攻擊與惡意代碼注入進行技術評估,提供企業建構 AI 輔助開發時的防禦建議。