分析 OctLurk 與 SilkLurk:針對政府機關的模組化後門攻擊手法解析
近期資安研究機構 Kaspersky 揭露了一波針對中亞及敘利亞政府機關的網路攻擊。這次攻擊的目標非常廣泛,涵蓋了外交部、醫療研究、執法機關以及教育機構等關鍵部門。雖然目前尚未將其歸類於特定的駭客組織,但從攻擊特徵來看,疑似由中文母語的威脅行為者發起。 對於工程師來說,這次攻擊最...
涵蓋軟體工程、AI 實作、系統設計、開發工具、效能優化與技術判斷的文章。
近期資安研究機構 Kaspersky 揭露了一波針對中亞及敘利亞政府機關的網路攻擊。這次攻擊的目標非常廣泛,涵蓋了外交部、醫療研究、執法機關以及教育機構等關鍵部門。雖然目前尚未將其歸類於特定的駭客組織,但從攻擊特徵來看,疑似由中文母語的威脅行為者發起。 對於工程師來說,這次攻擊最...
在 AI 產業的早期階段,大家關注的焦點在於模型本身的「智能」。誰的模型參數更多、誰在基準測試(Benchmark)的排行榜上排名更高,誰就贏了。但隨著企業將 AI 導入生產環境,競爭的維度已經發生了根本性的轉移:真正的瓶頸不再是模型夠不夠聰明,而是你如何管理昂貴的 GPU 算力...
這篇文章將分析由名為 SilverFox 的駭客組織針對日本製造業發起的攻擊行動。這次攻擊不僅展示了高度的模組化設計,更揭露了攻擊者如何利用 Windows 核心驅動程式來繞過現代安全防禦。對於開發者或初級資安工程師來說,理解這套攻擊鏈能幫助我們意識到,單純依賴防毒軟體(EDR/...
許多企業在導入 AI 時,常將其視為單純的 IT 專案,目標是安裝某個軟體或開發幾個功能。然而,荷蘭大型合作保險公司 Univé 的案例告訴我們,AI 的真正價值不在於工具本身,而是在於將 AI 轉化為一種組織能力,讓每一位員工都能成為 AI 的創造者。 對於初入職場的工程師或產...
Google Earth 近期引入了名為 Nano Banana 的影像生成功能,這將原本僅供查看地理資訊的數位地圖,轉化為一個可以進行視覺化模擬的創作平台。對於工程師或產品設計者來說,這不僅僅是一個繪圖工具,而是將生成式 AI(Generative AI)與地理空間數據(Geo...
在傳統的機器人開發中,工程師通常需要為每個動作編寫精確的邏輯,或者訓練一個專門的模型來處理特定任務。然而,現實世界的環境充滿變數,機器人最困難的不是「如何移動」,而是「現在該做什麼」以及「我做完了沒」。Google 推出的 Gemini Robotics ER 2 正是為了解決這...
這篇文章將為大家分析一種名為 Tengu 的新型 Linux 殭屍網路(Botnet)。Tengu 是基於著名的 Mirai 變種開發而來,但它在自我防護與持久化(Persistence,指惡意軟體在系統重啟或被清理後仍能自動恢復運行的能力)方面採取了非常極端的手段。對於維運工程...
對於許多開發者或初級工程師來說,當我們提到 NLP 模型時,直覺往往會想到像 GPT 這樣能對話的生成式模型(Decoder only)。但在實際的工業生產環境中,我們經常需要的是「理解」而非「生成」。例如:判斷這封郵件的意圖是什麼(意圖路由)、檢查合約中是否包含違規條款(政策稽...
這篇文章將為大家解析一個近期引起關注的 Linux 核心漏洞 CVE 2026 53264。這個案例之所以重要,不僅是因為它能讓一般使用者取得 root 最高權限,更因為開發者在漏洞挖掘與漏洞利用(Exploit)的過程中,大量運用了 AI 工具來縮短開發週期。 對於 Junio...
針對企業網路基礎設施的攻擊向來具有高影響力,近期 Arista VeloCloud Orchestrator VCO 被發現一個極高風險的安全性漏洞 CVE 2026 16812,其 CVSS 評分高達 10.0 滿分。這類漏洞若被利用,攻擊者能直接掌控網路管理核心,對企業造成毀...
.NET 11 Preview 6 近日正式發布,這次更新涵蓋了從底層語言 C 到上層框架 ASP.NET Core、MAUI 以及 Entity Framework Core 的多項重大調整。對於開發者而言,這次更新的核心在於提升開發效率、強化預設安全性,以及讓跨平台 UI 框...
這是一個非常典型的現代惡意軟體遞送案例,名為 SourTrade 的攻擊行動展示了攻擊者如何將「組裝過程」從伺服器端移到使用者的瀏覽器端,藉此繞過傳統的網路安全偵測。對於工程師來說,理解這個流程能讓我們明白為什麼單純依賴檔案雜湊值(Hash)或單一 URL 封鎖已經不足以應對目前...