Atlassian Jira 遭濫用:偽裝合法通知發動全球垃圾郵件攻擊
我們發現了一起攻擊行動利用 Atlassian Jira Cloud 來發動自動化的針對性垃圾郵件攻擊,利用受信任的 SaaS 工作流程來避開資安控管。
OpenClaw(亦稱 Clawdbot 或 Moltbot)象徵著代理式 AI 發展的新階段:功能強大、高度自主,且出乎意料地容易上手。本文將其能力與前一代工具進行比較,並深入剖析代理式 AI 架構本質所潛藏的資安風險。
我們發現了一起攻擊行動利用 Atlassian Jira Cloud 來發動自動化的針對性垃圾郵件攻擊,利用受信任的 SaaS 工作流程來避開資安控管。
OpenClaw(亦稱 Clawdbot 或 Moltbot)象徵著代理式 AI 發展的新階段:功能強大、高度自主,且出乎意料地容易上手。本文將其能力與前一代工具進行比較,並深入剖析代理式 AI 架構本質所潛藏的資安風險。
TrendAI™ 的 ÆSIR 平台結合了 AI 自動化與專家監督來發掘 AI 基礎架構中的零時差漏洞,從 2025 年中以來已經發掘了 NVIDIA、Tencent 與 MLflow 的 21 個漏洞。
了解 TrendAI Vision One 與 SentinelOne 的整合如何具體落實我們對端點彈性部署的承諾。
深入了解 TrendAI Zero Day Initiative(ZDI)漏洞懸賞計畫,如何揭露連網車輛、電動車充電樁與汽車系統中的關鍵零時差漏洞。
AI 越大越好的時代已經遇到了瓶頸,我們正處於一個大型語言模型 (LLM) 的泡沫中,其特徵是毀滅性的推論成本和邊際效應遞減的報酬率。未來屬於專業化小型語言模型 (SLM) 驅動的代理式 AI (Agentic AI)。您可以將它想成:從聘用一名超級昂貴的天才,改成建立一個高效率的數位工廠。這樣不僅更便宜、更快,坦白說,這才是讓 AI 代理能大規模運作的唯一方法。
TrendAI™ Research 分析了一個遭到篡改的 EmEditor 安裝程式,此安裝程式被用來散布一個可執行各種惡意動作的多重階段惡意程式。
PeckBirdy 是一個精密的 JScript 幕後操縱 (CC) 框架,親中 APT 集團利用它在各種環境發動就地取材二進位檔案 (LOLBin) 的攻擊,散播進階後門程式到博弈產業和亞洲政府機關。
本文詳細說明專門鎖定軟體開發人員的 Evelyn 資訊竊取程如何經由多重階段手法散布。