資安快訊 34個新訊息 - 05/08 In today's issue: 3 from HKCERT_香港電腦保安事故協調中心 30 from iThome 新聞 1 from 資安日報 | iThome HKCERT_香港電腦保安事故協調中心 May 7, 2026 Valkey 產品多個漏洞 May 7, 2026 ModSecurity 阻斷服務漏洞 May 7, 2026 Google Chrome 多個漏洞 iThome 新聞 May 7, 2026 Anthropic Claude Desktop、Google Chrome疑未經告知、許可,悄悄在用戶裝置安裝檔案 May 7, 2026 PyTorch高階訓練框架的PyPI套件遭供應鏈攻擊 May 7, 2026 Node.js沙箱函式庫vm2再爆重大逃逸漏洞 May 7, 2026 Arm財報創新高,押注AGI CPU擴大雲端市占 May 7, 2026 北韓駭客ScarCruft利用安卓惡意軟體BirdCall攻擊中國境內的脫北者 May 7, 2026 思科網路管理平臺存在阻斷服務漏洞,IT人員需手動重開機才能恢復運作 May 7, 2026 惡意OpenClaw技能套件被用於散布Remcos與GhostLoader May 7, 2026 Anthropic與SpaceX達成算力合作,提高Claude Code與API使用上限 May 7, 2026 微軟Phone Link應用程式被濫用,惡意軟體CloudZ竊取手機簡訊與OTP May 7, 2026 劍橋研究指出逾8成金融業者已導入AI,監管機關最擔心資料隱私與AI幻覺風險 May 7, 2026 臺灣有74%企業為了轉型而用AI,卻有半數難辨威脅 May 7, 2026 為掩護網路間諜活動,伊朗駭客MuddyWater利用勒索軟體Chaos製造混亂 May 7, 2026 為了推動AI領域的投資,資安公司Arctic Wolf傳出裁員250人 May 7, 2026 Oracle釋出2026年4月關鍵修補更新,共修補241項漏洞,含多項重大與高風險漏洞 May 7, 2026 Palo Alto Networks防火牆作業系統零時差漏洞傳出遭國家級駭客利用 May 7, 2026 【臺灣資安大會直擊】BEC郵件詐騙手法採用AI深偽技術,讓商業詐騙進入「真假難辨」新階段 May 7, 2026 【資安日報】5月7日,駭客聲稱提供OpenClaw用戶擴充功能散布惡意軟體 May 7, 2026 聯發科啟用PUE1.1的高能效AI研發資料中心,以浸沒式冷卻與再生能源打造永續算力 May 7, 2026 資安研究機構揭露針對cPanel重大漏洞的攻擊激增,用戶需立即修補 May 7, 2026 Intercom遭到供應鏈攻擊Mini Shai-Hulud波及 May 7, 2026 駭客發動長達5小時慢而低調的DDoS攻擊以規避偵測 May 7, 2026 Google發布Chrome 148,修補127個資安漏洞 May 7, 2026 美國CISA推動CI Fortify計畫強化美國基礎設施韌性 May 7, 2026 Braintrust遭未授權存取,要求用戶輪換AI供應商API金鑰 May 7, 2026 【臺灣資安大會直擊】沒弄清楚DevSecOps流程反模式,靠AI也解不了四大根本問題 May 7, 2026 AMD第一季營收成長38%,資料中心業務成主要成長動能 May 6, 2026 【臺灣資安大會直擊】衛福部推SBOM填補AI供應鏈漏洞、醫療主權雲八大方針正式版近期將出爐 May 6, 2026 惡意軟體Quasar Linux結合後門與Rootkit功能,鎖定開發人員而來 May 6, 2026 【臺灣資安大會直擊】2026年底9成資訊都是AI撰寫?趨勢科技揭示AI演進下的4大內外部風險 May 6, 2026 【臺灣資安大會直擊】合勤資安長游政卿:歐盟CRA倒數上路,產品安全成供應鏈生死線 資安日報 | iThome May 7, 2026 【資安日報】5月7日,駭客聲稱提供OpenClaw用戶擴充功能散布惡意軟體