標籤 AI

CERT-In 發出 12 小時修補令:AI 加速攻擊時代,Palo Alto Networks 與 Darktrace 同步發佈 AI 安全新方案

Palo Alto Networks 封面圖:CERT-In 12小時修補令,AI 加速攻擊時代資安方案

## 印度 CERT-In 發出緊急指引:AI 加速攻擊,漏洞必須 12 小時內修補 印度電腦緊急應變小組(CERT-In)喺 2026 年 5 月 26 日發布最新安全指引,要求企業必須將面向互聯網嘅關鍵漏洞修補時間由以往嘅 24-48 小時,大幅縮短至 **12 小時**。呢個決定嘅背後原因好簡單:**AI 輔助攻擊**已經徹底改變咗漏洞利用嘅速度。 CERT-In 喺公告中指出:「攻擊者現時...

軟件供應鏈攻擊全面爆發:TrapDoor、Megalodon、GitHub 被入侵事件深度分析

GitHub 封面圖:軟件供應鏈攻擊全面爆發深度分析 2026年5月

# 軟件供應鏈攻擊全面爆發:TrapDoor、Megalodon、GitHub 被入侵事件深度分析 2026 年 5 月,資訊安全界迎來一波前所未有嘅軟件供應鏈攻擊浪潮。由 npm 到 PyPI、再由 Crates.io 到 Packagist,攻擊者以極高嘅速度同規模滲透各大開發者生態系統。本文將為你整理近期最重大嘅幾單事件,分析攻擊手法、影響範圍,以及企業應該點樣應對。 ## GitHub 內...

2026年5月重大資安漏洞速報:Bitwarden供應鏈攻擊、PHP四連爆、WordPress Plugin危機

資安漏洞 封面圖:2026年5月重大資安漏洞速報分析

## Bitwarden CLI 供應鏈攻擊震撼資安界 2026年5月第一個重大資安漏洞警報,嚟自一個冇人估到嘅方向 — 密碼管理器。 4月22日 UTC 時間 21:57 至 23:30,Bitwarden CLI v2026.4.0 喺 npm registry 上被發現含有惡意程式碼(CVE-2026-42994,CVSS 9.8)。雖然受影響嘅時間窗口只有約 1.5 小時,但 Bitwar...

Anthropic Mythos引發全球資安警報:2026 AI模型安全危機全面升級

Anthropic Mythos AI模型安全危機封面圖

# Anthropic Mythos 引發全球資安警報:AI 模型安全危機全面升級 2026 年 4 月,AI 界爆出一單震撼全球嘅新聞:Anthropic 最新推出嘅前沿 AI 模型「Mythos」,被指具備前所未有嘅網絡攻擊能力,引發各國政府同資安界高度關注。呢單 Anthropic 事件,可能係 2026 年最重要嘅 AI 安全轉折點。 --- ## Anthropic Mythos 係咩嚟...

ExaGrid 分層備份儲存:Ransomware 年代嘅終極防線 — 隔離存放 + 不可篡改備份實戰分析

ExaGrid 分層備份儲存方案 Ransomware 防護封面圖

勒索軟件攻擊日益猖獗,2025 年全球 ransomware 攻擊較前一年增長超過 40%,企業 IT 團隊面對嘅最大惡夢唔單止係資料被加密,更可怕嘅係——連備份都一齊俾人加密埋。傳統備份方案將主儲存同備份擺喺同一個網絡上,一旦中招,攻擊者好容易就橫向移動到備份伺服器,將最後一道防線徹底摧毀。 ExaGrid 提出嘅「分層備份儲存」(Tiered Backup Storage)方案,正正針對呢個痛...

2026年5月資安事件速報:Microsoft Defender漏洞、GitHub供應鏈攻擊、AI開源工具

Microsoft Defender 封面圖:2026年5月資安事件速報

# 2026年5月資安事件速報:Microsoft Defender 雙漏洞、GitHub供應鏈攻擊、AI開源工具登場 5月嘅資安界唔平靜。短短一個月內,Microsoft 接連爆出兩個 Defender 相關嘅嚴重漏洞(而且係 active exploited),GitHub 確認內部 Repo 被供應鏈攻擊入侵,同一時間 Microsoft 又出咗兩個 AI security 開源工具。今日呢...

供應鏈攻擊連環爆!GitHub、Nx Console、Drupal 相繼出事|2026年5月資訊保安快報

供應鏈攻擊連環爆 GitHub Nx Console Drupal 封面圖

# 供應鏈攻擊連環爆!GitHub、Nx Console、Drupal 相繼出事|2026年5月資訊保安快報 2026年5月,資訊保安界接連爆出多宗重大供應鏈攻擊事件,由 GitHub 內部資料外洩、VS Code 開發工具被植入木馬,到 Drupal 緊急安全更新,全部都值得 IT 人高度關注。以下逐一分析。 ## GitHub 遭 TeamPCP 入侵:約 4,000 個內部 Repo 被竊 ...

Cisco SD-WAN爆CVSS100漏洞管理員權限任攞CISA緊急列入KEV

Cisco SD-WAN CVSS10漏洞警報封面圖:CISA KEV緊急警示

# Cisco SD-WAN 爆 CVSS 10.0 漏洞!管理員權限任攞,CISA 緊急列入 KEV 今個星期網絡安全界最大單新聞,一定係 Cisco SD-WAN Controller 爆出 CVSS 10.0 滿分漏洞(CVE-2026-20182)。呢單嘢認真大鑊,黑客可以 bypass 晒所有身份驗證,直接攞到 admin 權限,而且已經有 active exploitation! ##...