8 個惡意 NPM 套件竊取 Windows 上的 Chrome 用戶數據2025.09.01資訊安全近期資安研究發現,npm 軟體套件庫中出現多個惡意套件,這些套件透過複雜的混淆技術,專門竊取 Windows 系統上 Google Chrome 瀏覽器的用戶數據,包括密碼、信用卡資訊與加密貨幣錢包數據。
NIST 增強 SP 800-53 控制措施,以改善網路安全和軟體維護,降低網路風險2025.09.01法規標準美國國家標準暨技術研究院(NIST)發布了 SP 800-53 的最新修訂版,旨在透過強化軟體維護與更新的相關控制措施,幫助組織更有效地降低網路風險。
生成引擎優化:它是什麼以及為什麼需要代理機構2025.09.02人工智慧探索生成式引擎優化(GEO)的核心概念,它如何改變數位行銷格局,以及為何企業需要與專業代理機構合作,以在AI驅動的搜尋和內容創建時代保持領先。
Android 病毒植入器現在不僅傳播銀行木馬,還傳播簡訊竊取程式和間諜軟體2025.09.02資訊安全網路安全研究人員觀察到,Android 惡意軟體出現新趨勢:過去主要傳遞銀行木馬的「投遞器」應用程式,現在也開始散布更簡單的惡意軟體,如簡訊竊取與基本間諜軟體。
KillChainGraph:研究人員測試用於繪製攻擊者行為的機器學習框架2025.09.02資安管理探討KillChainGraph機器學習框架的報告,此框架由Frondeur Labs、DistributedApps.ai和OWASP共同開發,旨在結合網路攻擊殺傷鏈與MITRE ATT&CK模型,協助資安防禦者預測並應對網路攻擊,提供可解釋的攻擊路徑圖以強化資安防禦。
AIDEFEND:免費的人工智慧防禦框架2025.09.02人工智慧一份關於「AI-Defend」開源人工智慧防禦框架的報告,詳細介紹其基於Llama 3.1的資安專用模型,以及在威脅偵測、漏洞評估與資安自動化等領域的應用。