Vertex AI漏洞暴露谷歌雲端資料和私有工件2026.04.01AI關聯漏洞資安研究人員揭露 Google Cloud Vertex AI 平台存在重大安全盲點,攻擊者可利用 Vertex AI 的權限模型漏洞,將 AI Agent 武器化,藉此獲取敏感數據與組織雲端環境的存取憑證。
ImageMagick 零日漏洞可在 Linux 和 WordPress 伺服器上啟用遠端程式碼執行2026.04.02資安漏洞安全研究人員發現影像處理軟體 ImageMagick 存在嚴重的 0-day 遠端代碼執行(RCE)漏洞,影響全球大量 Linux 伺服器及 WordPress 網站。
漏洞Chrome瀏覽器修復的21個漏洞中,有一個已被利用的零日漏洞2026.04.02資安漏洞Google 發布 Chrome 瀏覽器緊急更新,修補多達 21 個安全性漏洞,其中包含一個編號為 CVE-2024-4947 的高風險 0-day 漏洞,該漏洞已證實遭駭客實際利用。
Cloudflare推出以人工智慧為基礎的全新EmDash CMS,瞄準WordPress平台2026.04.07資安管理Cloudflare 正式推出全新開源內容管理系統 EmDash CMS,旨在解決 WordPress 頻傳的外掛安全漏洞。
GoogleDeepMind研究人員繪製出針對人工智慧代理的網路攻擊圖譜2026.04.07人工智慧Google DeepMind 研究人員近日發布報告,揭示了針對 AI Agent 的新型網頁攻擊框架「AI Agent Traps」。
LiteLLM 如何將開發人員電腦變成攻擊者的憑證寶庫2026.04.07人工智慧探討 2026 年 3 月發生的 LiteLLM 供應鏈攻擊事件,分析駭客組織 TeamPCP 如何透過惡意 PyPI 套件將開發者工作站轉化為憑證收割工具。
Secure Coding Best Practices(安全編碼最佳實務)2026.04.07軟體工程節錄自 Wiz, Inc. 的安全編碼最佳實務指南,涵蓋為環境進行安全設計、以 API 為先的驗證機制、輸入韌性模式及安全失敗處理。