Google修復 Gemini AI 駭客攻擊,導致日誌和搜尋結果中毒2025.10.01人工智慧網路安全公司 Tenable 揭露了 Google Gemini AI 助手中被命名為「Gemini Trifecta」的三個嚴重漏洞,涉及間接提示注入攻擊手法。
美國監控供應商 RemoteCOM 遭駭客攻擊,法院資料外洩2025.10.01資料外洩美國監控服務公司 RemoteCOM 發生大規模資料外洩,導致其 SCOUT 軟體中近 1.4 萬名受法院監督人員的私密個人記錄以及數千名刑事司法工作人員的聯絡資訊遭到洩露。
微軟標記隱藏在 SVG 檔案中的 AI 網路釣魚攻擊2025.10.01資安管理微軟威脅情報部門偵測並封鎖了一場複雜的憑證釣魚攻擊活動,駭客極可能利用大型語言模型(LLM)來編寫惡意程式碼,將其隱藏在偽裝成業務儀表板的 SVG 檔案中。
新的 MatrixPDF 工具包將 PDF 變成網路釣魚和惡意軟體誘餌2025.10.01資訊安全資安研究人員發現名為 MatrixPDF 的新型網路釣魚工具包,它能將普通 PDF 檔案轉換為互動式誘餌,具備拖放匯入和自訂安全覆蓋等功能,專門用於繞過電子郵件安全系統,將受害者導向憑證盜竊頁面。
美國汽車保險平台 ClaimPix 洩漏 10.7TB 數據2025.10.01資料外洩美國汽車保險理賠管理平台 ClaimPix 發生嚴重資料外洩,資安研究員發現一個容量高達 10.7 TB、包含 510 萬個文件的資料庫完全未加密且無密碼保護。
如何利用現代微分段簡化 CISA 的零信任路線圖2025.10.02資安管理深度解析美國CISA最新零信任指南,強調微分段作為零信任基礎支柱的核心地位,並闡述現代化、以身份為基礎的微分段技術如何實現自動化部署,克服傳統實施的複雜性與高昂成本,加速組織邁向零信任架構。
NIST發布《保護工業控制系統免受USB威脅的指南》2025.10.02法規標準美國國家標準與技術研究院 (NIST) 針對工業控制系統 (ICS) 發布了 SP 1334 極簡指南,提供程序、物理和技術等多面向的實用建議,協助 OT 環境快速且有效地抵禦 USB 隨身碟等可移動媒體帶來的網路安全風險。
如何防止單一供應商違規導致您的業務崩潰2025.10.02組織治理深度解析第三方資安風險的嚴峻挑戰與未來趨勢,強調從年度評估轉向即時情報、從孤立防禦轉向生態系韌性的策略轉變,並提供實施零信任原則、強化合約責任等具體行動方案,以保護企業免受供應鏈連鎖攻擊的衝擊。