焦點追蹤
Kenji··1 分鐘閱讀
GitHub 安全警報:VS Code 擴充外掛引發 3,800 個代碼庫外洩
GitHub 證實因員工誤安裝污染的 VS Code 外掛,導致 3,800 個內部代碼庫遭竊。駭客組織 TeamPCP 聲稱對此負責並企圖兜售代碼。此事件引發關於供應鏈安全及企業對開發環境資安義務的廣泛討論。
GitHub 證實因員工誤安裝污染的 VS Code 外掛,導致 3,800 個內部代碼庫遭竊。駭客組織 TeamPCP 聲稱對此負責並企圖兜售代碼。此事件引發關於供應鏈安全及企業對開發環境資安義務的廣泛討論。
研究顯示,由非開發人員快速建構的「Vibe-coded」應用程式已成為嚴重的企業資安漏洞。這些應用程式繞過安全檢查並連線至生產資料庫,成為潛在的影子 AI 攻擊入口,亟需企業更新資安治理框架。
雲端開發平台 Vercel 遭駭客攻擊,導致員工資訊洩露,目前正引發企業對於開發供應鏈安全與法規合規性的嚴重擔憂。
雲端開發平台 Vercel 證實遭駭客入侵,導致員工資料外洩並被販售。此舉引發業界對開發平台安全與法律責任的擔憂。
企業在大規模部署 AI Agent 時,面臨嚴重的安全架構缺口。近期 Mercor 與 Meta 的資安事件凸顯了企業在賦予 AI 自動化權限後,缺乏即時監控與執行隔離,導致無法防禦高階代理威脅。
FBI 局長 Kash Patel 的私人電子郵件遭親伊朗駭客組織「Handala」入侵。駭客聲稱此舉是為了報復 Patel 曾揚言要追捕與該組織有關的網路攻擊者。司法部已證實此事並展開調查。