
iThome 新聞
- 矽谷3工程師被控竊取Google處理器商業機密,資料疑流向伊朗 2026-02-24美國北加州聯邦檢察署表示,3名矽谷工程師遭聯邦大陪審團起訴,被控共謀竊取Google及其他科技公司的商業機密。檢方指稱,被告利用在相關企業負責行動運算處理器領域工作的職務權限,取得機密與敏感資訊後,外流至未授權的第三方平臺與個人裝置,包含把資料複製到彼此任職公司的工作裝置,且有資料在伊朗被存取的情形。李建興
- Cloudflare推出新MCP伺服器,僅兩介面簡化全套Cloudflare API存取 2026-02-24Cloudflare推出新的MCP伺服器,僅提供search()與execute()兩個工具介面,讓AI代理能透過程式碼探索Cloudflare OpenAPI規格,並直接呼叫Cloudflare API,涵蓋DNS、Zero Trust、Workers與R2等產品線。Cloudflare說明,該MCP伺服器的工具定義載入模型上下文後約占用1,000詞元(Token),且占用量不隨API端點數增加而擴張。李建興
- 駭客冒用公務員帳密入侵FICOBA,法國120萬筆銀行帳戶資料恐外洩 2026-02-23法國經濟與財政部旗下的公共財政總局DGFiP上周坦承,有人非法存取了國家銀行帳戶登記資料庫(FICOBA)。 DGFiP負責管理的FICOBA記錄了法國境內所有銀行帳戶的存在與識別資訊,例如A在法國哪些銀行擁有哪些帳戶,但並不包含存款金額或交易明細,被定位為全國銀行帳戶索引資料庫,可在特定法律授權下存取,通常屬於稅務與司法範疇。陳曉莉
- 臭蟲問題導致Microsoft 365 Copilot讀取企業機密信件加入摘要 2026-02-23微軟Microsoft 365 Copilot曾出現一項臭蟲,導致這個聊天機器人讀取企業機密信件並加入摘要內容,引發資料外洩疑慮。微軟稱該問題已經解決。林妍溱
- 美國招募科技志工以協助各國導入American AI 2026-02-23美國上周五(2/20)參與印度AI Impact Summit 2026 時提出與AI有關的戰略,認為真正的AI主權並非完全自給自足,而是使用全球最先進技術,同時維持國家自主性與資料主權。接著美國官方的志工組織Peace Corps即同步推出新的Tech Corps計畫,招募科技志工,以協助各國導入美國AI技術(American AI)。陳曉莉
- ShinyHunters疑竊取80萬資料勒索賭城飯店 2026-02-23勒索軟體ShinyHunters宣稱駭入賭城的永利度假村飯店(Wynn Resorts),疑似竊取了80萬筆資料,揚言不付贖金就將公開。 永利集團包括5家飯店,位於賭城拉斯維加斯、波士頓及澳門,北美員工達1.5萬。 ShinyHunters是在上周五(2/20)在其公開部落格貼文宣稱已駭入永利飯店,已竊得80萬筆員工資料。其目的是要求22.34個比特幣,約150萬美元的贖金。這群駭客要求該飯店在2月23日前聯繫他們,否則將公開資料,伴隨其他「惱人的數位問題的降臨」。林妍溱
- 數學家設下研究級試金石,OpenAI挑戰First Proof 2026-02-23一群來自Stanford、Harvard、Yale、Berkeley等多所大學的數學家,於2026年2月在arXiv發布《First Proof》,提出10道源自實際研究過程的數學問題,旨在建立更貼近真實學術流程的評估方法,以檢驗AI能否自主完成研究級數學證明。OpenAI於2月14日公開其模型對這10題的證明嘗試,並表示其中至少5題具有高度正確可能。陳曉莉
- 半導體測試設備大廠愛德萬測試遭勒索軟體攻擊,客戶與員工資料恐外洩 2026-02-23日本半導體自動測試設備銷售商愛德萬測試(Advantest)上周公告遭遇勒索軟體攻擊,疑似導致資訊外洩。 愛德萬測試除了販售半導體自動測試設備,客戶涵蓋全球頂尖的IDM(垂直整合製造商)、IC設計公司、晶圓代工廠及封測廠。根據該公司官網,其主要客戶包含台積電、輝達、三星、美光等AI與先進製程晶片巨頭等。林妍溱
- 【資安日報】2月23日,駭客濫用AI對Fortinet防火牆發動大規模攻擊 2026-02-23駭客濫用AI在55個國家入侵逾600個組態配置不當的Fortinet防火牆,企圖發動勒索軟體攻擊 威脅情報團隊Amazon Threat Intelligence揭露針對Fortinet防火牆設備的大規模攻擊活動,他們發現疑似以財務為動機的俄羅斯駭客,從今年1月11日至2月18日期間,入侵超過600臺FortiGate裝置,範圍橫跨55個國家,過程中濫用多個生成式AI服務。周峻佑
- 新型態安卓惡意軟體PromptSpy濫用Gemini持續在受害裝置活動 2026-02-23從去年開始,駭客在借助AI的力量強化惡意軟體的攻擊成效,其中不少是濫用AI工具開發惡意程式,甚至為惡意程式加入AI功能,這種情況越來越頻繁,而這些惡意軟體大多是針對電腦打造,如今有資安公司警告,針對行動裝置的惡意軟體也開始出現類似手法。周峻佑
