KDDI 信箱系統外洩延燒六家 ISP:1,422 萬筆帳密外流,真正的問題不是漏洞
一套信箱系統同時服務六家 ISP,一個第三方軟體的未知漏洞就撈走 1,223 萬筆信箱、761 萬筆密碼。問題不在「哪套軟體有洞」,在為什麼一個洞可以炸這麼大、撈出來的密碼還能直接用。
一套信箱系統同時服務六家 ISP,一個第三方軟體的未知漏洞就撈走 1,223 萬筆信箱、761 萬筆密碼。問題不在「哪套軟體有洞」,在為什麼一個洞可以炸這麼大、撈出來的密碼還能直接用。
柯達承認外部人士短暫存取有限資料,ShinyHunters 卻喊 220 萬筆。兩個數字對不起來,但真正該記的是攻擊鎖定的位置:第三方平台整合的信任鏈。
200 這個破紀錄的數字不是新聞重點,它為什麼會破紀錄才是。找漏洞的成本被 AI 拉崩,企業該改的不是修補手速,是那套假設漏洞會慢慢來的排程。
一個放了 16 個月、沒人記得的舊帳號,撬開了週下載破百萬的 @mastra 套件生態。AI 供應鏈最大的漏洞不是程式碼,是沒人收回的權限。
LastPass 證實客戶資料外洩,但破口不在自家系統,而是第三方情報平台 Klue 的 OAuth 長期權杖被竊,攻擊者拿來橫向讀走各家 Salesforce 的 CRM 資料。受害的反而多是資安廠。企業真正該補的是第三方整合授權這筆爛帳。
通行密鑰用裝置端的公私鑰取代密碼,登入時以生物辨識解鎖私鑰簽章,密碼不再傳輸或外洩。本文整理 Passkey 的運作原理、怎麼開始用,以及台灣已支援的服務與限制。
iRhythm 的臨床與醫材系統都沒事,被攻破的是第三方代管的商業應用、入口是社交工程。醫療資料外洩越來越少發生在資料所在的地方,而在資料流動的地方。
ServiceNow 6/9 揭露一個 Scripted REST 端點因預設不需驗證,讓未授權請求直接查到客戶資料表。SaaS API 認證設定錯誤正在從零星事故,變成 2026 企業外洩的主流管道。
從衛福部《醫療機構應用生成式人工智慧指引》到工程設計,拆解合規守門引擎的五道關卡、去識別化管線、Null Provider 可測性設計與守門服務的核心原則。
台灣國家安全局報告揭示2025年每日遭受263萬次網路入侵,能源與醫療部門年增幅最高,台灣資安市場規模預計從2026年的13億美元成長至2031年的22億美元,AI驅動防禦工具成為因應智慧型攻擊的關鍵投資。
Claude Mythos 帶來強大 agentic 能力,但 ISO 27001、CNS 27001 與 ISMS 框架能應對 AI exploit 時代的安全挑戰嗎?從問題定義出發,拆解框架的邊界與真正有效的防護思路。
全球最大IT基礎架構服務商Kyndryl基金會2026年4月宣布第三年全球補助計畫,擴展至13個國家,聚焦資安與AI技能培育,目標影響超過10萬人。台灣資安產業同步在AI轉型浪潮中積極布局,以日本市場為突破口,強化供應鏈資安護城河。
根據ION Analytics Mergermarket數據,2025年北美資安併購市場交易金額達629億美元,創近年紀錄。但2026年第一季急踩煞車,買家重新評估AI驅動的技術顛覆風險,私募資金撤出、估值重設,部分新創從估值8億美元崩跌至5,000萬美元仍乏人問津,台灣資安廠商的出海時機需要重新衡量。