新的降級攻擊可以繞過 Microsoft Entra ID 中的 FIDO 身分驗證2025.08.14資訊安全資安研究人員發現一種針對 Microsoft Entra ID 的 FIDO 降級攻擊,此攻擊手法透過操縱使用者代理(User-Agent)來欺騙系統,使其關閉高強度的 FIDO 驗證,轉而使用較不安全的備援方法。
新的 PS1Bot 惡意軟體活動利用惡意廣告部署多階段記憶體攻擊2025.08.14資訊安全一個名為 PS1Bot 的新型惡意軟體活動,該活動利用惡意廣告作為傳播途徑,並以多階段、記憶體內執行的技術,來竊取資訊、記錄鍵盤輸入及建立持續性系統存取。
下一波人工智慧網路攻擊將會是什麼樣子——以及如何生存?2025.08.14資安管理探討Okta資安專家Karl Henrik Smith所主持的網路研討會「AI的新攻擊面:為何身分識別是最後防線」。隨著AI技術的快速發展,傳統資安防禦面臨前所未有的挑戰。
如何以 MSP 身分建構和發展可擴展的 vCISO 實踐2025.08.14組織治理根據Cynomi發布的vCISO服務終極指南,為管理服務供應商(MSP)提供一份詳細的策略藍圖。內容涵蓋如何將現有服務轉型為vCISO服務、識別潛在客戶、建立可擴展的服務架構,以及將資安從成本轉變為企業成長動能的銷售技巧。
CISO 面臨複雜的工具、威脅和 AI 不確定性2025.08.14組織治理根據JumpCloud的最新報告,探討CISO所面臨的資安工具過多、AI威脅與預算壓力等挑戰。報告指出,企業平均使用超過九種IT工具,導致資安漏洞與管理複雜性增加。
INL 的 TAIGR 計劃應對人工智慧幻覺、網路攻擊以及其他威脅電網穩定的風險2025.08.14組織治理愛達荷國家實驗室(INL)發起了TAIGR計畫,旨在透過產業協作,測試並降低AI在電網管理系統中帶來的風險。
Suetopia:生成式人工智慧即將對你的企業提起訴訟2025.08.14組織治理生成式AI工具為企業節省成本的同時,也帶來潛在的法律風險。分析企業在使用AI生成內容(如圖片、文案)時可能面臨的著作權侵權問題。
假冒 Minecraft 遊戲傳播 NjRat 惡意軟體2025.08.14資訊安全PointWild發布警告,指出有偽裝成Minecraft的遊戲正在散播njRAT遠端存取木馬程式。此惡意軟體能竊取敏感資料、監控使用者活動並控制受感染系統。