新聞 | 北韓駭客 | UNC1069 | 供應鏈攻擊 | npm | SilkBell | WaveShaper

NPM套件Axios供應鏈攻擊事故傳出是北韓駭客所為

熱門NPM套件Axios遭遇供應鏈攻擊引起全球關注,Google威脅情報團隊(GTIG)比對駭客的基礎設施指出,攻擊者來自北韓,是他們稱做UNC1069的駭客團體

2026-04-01

新聞 | 臺馬海纜 | 通訊韌性

臺馬三號海纜東引段受損,已啟動調度機制支援通訊

臺馬二號海纜發生障礙事件後,3月30日晚間臺馬三號海纜也發生障礙事件,為部分蕊線受損,預計在今年7月修復。

2026-04-01

新聞 | Salesforce | Slack | Slackbot | Agentforce | MCP

Salesforce擴充Slackbot超過30項新功能,Slack邁向企業AI操作介面

Salesforce替Slackbot新增30多項AI能力,包括會議轉錄摘要、桌面跨應用操作、AI技能與MCP串接,也在Slack加入客戶管理功能,今夏起Salesforce客戶將預設使用Slack

2026-04-01

新聞 | GoogleDrive | GoogleWorkspace | 勒索軟體 | 資安 | 雲端安全

Google Drive勒索軟體偵測服務全面上線,提供企業、教育用戶

Google強化Workspace安全機制,提供勒索軟體偵測和檔案復原服務

2026-04-01

新聞 | 荷蘭財政部 | 網路攻擊

荷蘭財政部遭駭,可能影響國庫銀行網站

荷蘭財政部發生資安事件,內部系統遭未授權存取,迫使官方緊急關閉部分網站,甚至影響國庫銀行數位入口,約1,600名公部門人員無法查詢帳戶與辦理金融操作

2026-04-01

新聞 | 思科 | Cisco | 供應鏈攻擊 | Trivy | AWS | GitHub Actions

思科的AWS金鑰、AI解決方案的原始碼驚傳遭竊,導火線源自Trivy事故外流憑證

Trivy供應鏈攻擊事故已波及多個開源專案,現在後續效應持續發酵,科技龍頭思科的開發環境驚傳因此遭駭,駭客疑似竊得AI Assistant與AI Defense等解決方案的原始碼

2026-04-01

新聞 | Google帳戶

Google開始開放美國用戶變更Gmail名稱

Google宣布在美國開放用戶變更Gmail帳號名稱,無需重建帳戶即可保留所有資料與訂閱服務

2026-04-01

新聞 | 技嘉 | Gigabyte | GIGABYTE Control Center | CVE-2026-4415 | 漏洞修補

技嘉修補Control Center任意檔案寫入漏洞

技嘉(GIGABYTE)發布安全更新,修補旗下集中管理工具GIGABYTE Control Center(GCC)一項高風險漏洞CVE-2026-4415

2026-04-01

新聞 | Axios | npm | OpenClaw

NPM套件Axios遭遇供應鏈攻擊,駭客鎖定三大平臺散布RAT木馬

每週下載量達到1億次的HTTP用戶端NPM套件Axios,傳出遭遇供應鏈攻擊而引起多家資安公司注意,並公布相關細節,指出攻擊者同時意圖針對Windows、macOS、Linux開發環境植入木馬程式。但除此之外,有中國資安公司進一步提到,OpenClaw用戶也可能受害

2026-04-01

新聞 | Anthropic | ClaudeCode | AI安全 | 資料外洩 | npm

Anthropic因內部作業疏失外洩Claude Code程式碼

Anthropic發生程式碼外洩事故!旗下AI程式開發工具Claude Code因內部作業疏失,將Source Map檔誤上傳至NPM,導致部分原始碼被下載分析

2026-04-01

新聞 | Android | 開發者驗證 | 側載安裝 | Google Play | App

未註冊Android App將無法正常側載安裝,4國先行明年全球實施

Google向開發者推行Android開發者驗證機制,要求完成身分驗證並註冊App,程式才能在經認證裝置上側載安裝,強制措施預計2026年9月30日先於巴西等4國實行,2027年擴及全球

2026-04-01

新聞 | 微軟 | Copilot | Researcher | Critique | Copilot Cowork

微軟Copilot Researcher新增多模型協作模式,提升研究報告準確度

微軟替Microsoft 365 Copilot深度研究代理Researcher加入Critique與Council,以多模型分工提升研究報告準確度與分析品質

2026-03-31

新聞 | FCC | 供應鏈安全 | 路由器 | 網通設備 | 國安風險 | 家庭邊緣設備安全 | 消費型路由器安全

美國FCC納管外國消費端路由器,四大業者如何看待營運衝擊?

美國FCC宣布將消費型路由器納入國安受管制清單,標誌著國安防線延伸至家庭邊緣設備,新法雖不溯及既有機型,但未來新產品取得認證將面臨嚴峻挑戰,恐引發全球網通供應鏈大重組,我們進一步詢問D-Link、兆勤科技、華碩與TP-Link等四大業者,了解他們在全球布局上的因應調整

2026-03-31

新聞 | MacOS | macOS Tahoe 26.4 | ClickFix

為防範ClickFix社交工程攻擊,蘋果傳出在macOS Tahoe 26.4終端機加入安全機制

有多名Mac用戶發現,蘋果近日發布的macOS Tahoe 26.4引入新的機制,使用者若是想從瀏覽器複製有問題的指令,並貼上終端機(Terminal),電腦就會先行攔截並彈出警示訊息,要求使用者進一步確認再放行

2026-03-31