Skip to main content
OPSWAT / 關鍵基礎設施防護 / 安全檔案流程

ANDY.S

Andy.Shih 的資安筆記,聚焦 OPSWAT、關鍵基礎設施防護與實務安全架構。

專注於關鍵基礎設施防護、安全檔案流程與客戶場景資安架構的資安專業人員。

professional-scope.log OPSWAT

map expertise --focus=critical-infrastructure

check

Critical infrastructure cybersecurity

check

File security and content disarm workflows

check

Malware prevention and multiscanning architecture

check

Customer technical enablement

check

Enterprise support escalation

check

Security solution discovery and deployment planning

Latest writing

最新 4 篇文章

Security Solutions Team

CISO 每日摘要:關鍵資安更新 (20260923)

今日重點涵蓋新 CVE 揭露、漏洞修補以及影響企業基礎設施的供應鏈風險。 ## 關鍵資安更新 近日揭露的多個高風險漏洞影響企業平臺。CISA 已將多個 CVE 新增至已知利用漏洞目錄,包括 Citrix NetScaler 和 Cisco Secure Firewall Management Center 的認證繞過漏洞,以及 Google Chrome V8 引擎的零時差攻擊。 今日追蹤的主要漏洞: - **CVE-2026…

ciso 摘要 漏洞 威脅情報 資安新聞
Security Solutions Team

CISO 每日摘要:Anthropic 與 Accenture 合作 $20 億 AI 安全計畫 (20260922)

Anthropic 與 Accenture 各投資 10 億美元建立嵌入式評估機制;美國 FBI、DOJ 查獲 NightmareStresser DDoS 平台;TASK#STOMP 後門程式竊取憑證與剪貼簿資料。 ## Anthropic 與 Accenture 建立 $20 億 AI 嵌入式評估合作 Anthropic 與 Accenture 於 2026 年 9 月 18 日宣布重要合作夥伴關係,雙方各承諾在未來五年投資 10 億美元建立**嵌入式評估機制**(embedded evaluators),使獨立評估人員得以進入 Anthropic 內部工作。此舉解…

AI 安全 嵌入式評估 DDoS 查獲 惡意軟體 威脅情報
Security Solutions Team

CISO 每日摘要:Jade Sleet 入侵印度 IT 服務商,Cisco、Pixel 零日遭利用 (20260921)

中國關聯 APT Jade Sleet 使用客製後門 FLATROOF 和 ROOFDECK 入侵一家印度 IT 服務供應商,揭示關鍵基礎設施供應鏈遭攻擊的擴大態勢。同時:Google 修補 Pixel 裝置上的活躍零日漏洞(月度更新含 110 項修補);Cisco 發布緊急修補應對 Identity Services Engine 資訊洩露與 Secure Email Gateway SQL 注入漏洞,兩者均遭攻擊利用;ClickFix 魚叉式釣魚投放 ChainScript RAT,使用輪轉 C2 基礎設施;業界研究人員記錄 ShinyHunters 入侵 Clop 勒索軟體集團,標誌 APT-on-APT 活動升級。

Jade-Sleet APT FLATROOF ROOFDECK 印度-IT-服務商 Google-Pixel Android-零日 CVE Cisco-ISE Cisco-ESG SQL-注入 ClickFix ChainScript-RAT ShinyHunters Clop-勒索軟體 APT-on-APT 威脅情報 BlueMoon-工具組 供應鏈 OT資安 CISO-Digest
Security Solutions Team

CISO 每日摘要:Claude Opus 5 經由 libheif 鏈攻入 OpenAI,企業修補浪潮啟動 (20260920)

資安研究人員借助 Anthropic 的 Claude Opus 5,利用 libheif 圖片解析漏洞入侵 OpenAI 員工 ChatGPT 帳號並觸及內部 GitHub 儲存庫,展示 AI 輔助漏洞利用如何壓縮攻擊開發週期。同時:Anthropic 披露 Claude 現已主導其 26% 的研發工作(3月尚不足 1%),約 3 萬個代理在線、每 4.7 萬次代理決策約 1 次遭阻擋;CISA 發布首份「網路誘餌」實務指南;Azure AI Foundry(CVE-2026-85889, CVSS 10.0)、Docker for macOS(CVE-2026-77179, CVSS 9.4)、BIND 9(14 個漏洞)與 Chrome 153(16 修補、2 個重大)的修補浪潮重塑漏洞分級。

Anthropic Claude Claude-Opus-5 OpenAI libheif AI研發 Hacktron-AI 微軟 Azure-AI-Foundry CVE-2026-85889 Docker CVE-2026-77179 BIND CVE-2026-77692 Chrome CVE-2026-93372 CVE-2026-93374 SentinelOne Hugging-Face ESET FamousSparrow SparroWocky RatHat PhantomRaven npm WeaselBiscuit 任天堂 CVE-2026-82079 CISA DNSSEC TWNIC VL-Prosperity OT資安 CISO-Digest