#資訊安全
-
駭客繞過你的指紋與臉孔:Passkey 遭木馬劫持的三種手法與無密碼時代的防線盲區
資安公司揭露三種針對谷歌密碼管理器通行密鑰的木馬劫持手法,突顯無密碼身分驗證在端點裝置淪陷時的安全盲區。
-
蘋果 macOS 螢幕共享漏洞解析:跳過帳密與加密,外來者直接取得系統最高權限
macOS 螢幕共享服務的嚴重安全漏洞允許遠端攻擊者繞過身分驗證並取得 root 權限,蘋果已在 macOS 26.6 修復,未更新裝置面臨極大風險。
-
向科技論壇求助私密病痛:酷安動態揭示的數位醫療邊界與信任危機
酷安論壇出現使用者公開詢問陰囊濕疹用藥的現象,揭示科技論壇作為健康求助管道的信任錯置與風險。
-
白宮提詞器操作員提前拿到演講稿押注獲利:一場內部威脅如何把「未公開資訊」變成金流
白宮一名提詞器操作員據報導提前取得未公開的總統演講稿並押注獲利近 10 萬元人民幣,現遭調查。本文從資訊安全角度拆解:這是一場合法存取權限被內部人員用於職務外目的的內線交易案例,核心對策是資料分級、最小權限、行為稽核與職務分離。
-
BLG 戰術板外流、拳頭官方回應:一場電競情報戰揭開賽事資訊安全的治理缺口
BLG 戰隊戰術板資料外流引發拳頭遊戲公開回應,事件凸顯職業電競在戰術資產保管、賽事資安規範與情蒐基礎設施上的長期治理缺口。
-
阿裏傳內部全面禁用 Claude Code:當 AI 程式工具的供應鏈信任出現裂縫
阿裏巴巴傳出將在內部全面禁用 Claude Code,理由是疑似存在植入後門的資安風險。本文拆解事件背景、供應鏈信任危機,以及對企業採用 AI 程式工具的連鎖影響。
-
蘋果傳出嚴重洩密事件:當未發表產品細節提前外流,一場考驗保密文化的硬仗
蘋果近期傳出嚴重洩密事件,未發表產品資訊提前在網路流傳。本文拆解事件經過、蘋果歷來的保密文化,以及洩密對供應鏈與消費者判斷的影響。