📰
媒體報導

OpenAI、Visa合作共推AI代理人安全支付技術

📅 2026-06-11
👁️ 37
國際支付卡組織Visa宣布與OpenAI合作,將把其支付網路及安全、身分驗證技術整合到OpenAI ChatGPT使用體驗中,以實現消費者及企業AI代理式支付的安全及流暢性。雙方也計畫將支付安全機制整合到開發或業務流程中。 這項合作讓開發人員或店家得以接受由AI代理人啟動的Visa支付。而Visa將提供底層全球支付網路、支付憑證記號化(tokenization)、授權、代理人識別及風險管理基礎架構以確保交易安全性。
📰
媒體報導

美國CISA改漏洞管理規則,最高風險漏洞3天內須修補

📅 2026-06-11
👁️ 35
美國網路安全暨基礎設施安全局(CISA)週三(6/10)發布新版《強制營運指令》(BOD)26-04,要求聯邦文職機關改採風險導向漏洞管理制度;未來最高風險漏洞必須在3天內完成修補、停用或移除,較以往動輒數週的修補期限大幅縮短,以因應AI加速漏洞攻擊所帶來的新威脅。
📰
媒體報導

研究人員揭露Exchange Online資安漏洞Ghost-Sender,攻擊者能偽造任意電子郵件地址

📅 2026-06-11
👁️ 36
6月9日資安公司InfoGuard針對Exchange Online用戶提出警告,他們發現名為Ghost-Sender的資安漏洞,Exchange Online或採用混合模式部署的Exchage郵件系統,只要搭配第三方的郵件伺服器防護措施或垃圾信過濾機制,而使得Exchange Online與外部的MX紀錄整合,攻擊者就有機會對目標租戶發動欺騙攻擊,以任意的寄件人的名義,發送信件給任何收件者,將其用於網釣活動,例如:寄送假帳單到其他企業組織,或是冒充公司的執行長進行詐欺行為等。
📰
媒體報導

ServiceNow安全缺陷遭濫用,攻擊者查詢部分客戶執行個體資料

📅 2026-06-11
👁️ 35
企業雲端工作流程平臺業者ServiceNow傳出安全事件。Bleeping Computer於6月9日報導,ServiceNow已通知受影響客戶,攻擊者濫用一項安全漏洞,可讓未經身分驗證的使用者在特定情況下,取得超出範圍的ServiceNow執行個體存取權限,並透過組態不良的API端點,查詢部分客戶執行個體的資料表。