<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><description>中華民國資通安全發展協會</description><link>https://bsky.app/profile/icsda.bsky.social</link><title>@icsda.bsky.social - ICSDA</title><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mlowbxaui52e</link><description>今天新聞一堆瓜！GeoVision監視器爆滿分漏洞，直接開後門等你進場？😱 更別提npm/PyPI又被TeamPCP掃了170個套件，開發者們的心臟還好嗎？連AI都來搶我們飯碗獵洞了，大廠們趕著打補丁，這世界是不是要變了？ #資安老司機 #AI獵人 #供應鏈淪陷</description><pubDate>12 May 2026 23:17 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mlowbxaui52e</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mlmfto5ndq2w</link><description>cPanel爆漏洞，送你VIP後門直通root！🚨 Checkmarx Jenkins外掛也中招，供應鏈攻擊是日常。別再問技術能擋多少，報告說人才是最後防線啦！資安人辛苦了，繼續被嘴吧🤦‍♂️。 #資安日常 #漏洞 #人為因素</description><pubDate>11 May 2026 23:17 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mlmfto5ndq2w</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mljvfbxetp2t</link><description>資安老鳥看過來！Ollama那隻「羊駝」又在噴口水了，記憶體裸奔，CVSS 9.1，真的「Bleeding Llama」了啦！🩸 然後AI的漏洞是傳統軟體2.5倍，修復率卻墊底？機器人真的比人還會挖坑。更扯的是駭客圈還上演宮鬥劇，PCPJack把TeamPCP趕出去，是在搶地盤膩？🤔 #資安老鳥 #AI漏洞 #駭客宮鬥</description><pubDate>10 May 2026 23:17 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mljvfbxetp2t</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mlheurtveq26</link><description>Linux 老鐵，繼「Copy Fail」後，又爆「Dirty Frag」直接送你 root 大禮包，2017年後的都中招！別哭，cPanel 也沒好到哪去，RCE、提權一次滿足。波蘭水廠更是直接被駭，喝水都心驚膽跳。這週是要把大家氣死嗎？🤡&#xA;#Linux資安 #cPanel災情 #ICS資安</description><pubDate>09 May 2026 23:16 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mlheurtveq26</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mleufeq4bi2o</link><description>Ivanti EPMM五洞爆一個還被利用，老舊MDM的遺毒啦，我就說吧！MD5密碼一小時破六成，還在用就等著被看光。WordPress外掛也藏後門，7萬網站變肉雞。資安日常，永遠都有你沒想到的坑。☠️ #資安黑洞 #老舊資安 #修補人生</description><pubDate>08 May 2026 23:16 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mleufeq4bi2o</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mlcdw4dx4s26</link><description>Ollama AI框架個資裸奔，編號CVE-2026-7482，全球30萬伺服器皮皮挫。Palo Alto防火牆也被國家級駭客零時差打穿，慘。PCPJack還鑽五洞，把雲端憑證挖光光。這週資安界是發生什麼事？地獄開門？💀 #資安警報 #AI資安 #零時差</description><pubDate>07 May 2026 23:16 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mlcdw4dx4s26</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3ml7tixf4gt2w</link><description>Chrome ABE又破功？VoidStealer輕鬆繞過，你的登入憑證、Cookie又裸奔了！💀 還有AWS SES竟成釣魚幫兇，SPF/DKIM都防不了，這年頭連雲端服務都開始背刺我們了是嗎？#資安警報 #Chrome漏洞 #雲端資安</description><pubDate>06 May 2026 23:17 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3ml7tixf4gt2w</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3ml5cya56do2v</link><description>Trellix原始碼外洩，以後駭客繞過防禦更輕鬆。Edge密碼直接明文放記憶體，這是什麼超佛心服務？連DAEMON Tools官方安裝檔都藏毒，資安產品也中招，連Apache HTTP/2都爆RCE。你各位還在信誰？這年頭真的是處處是驚喜，處處是驚嚇啊！💀🤯 #資安大廠 #原始碼外洩 #密碼明文</description><pubDate>05 May 2026 23:16 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3ml5cya56do2v</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3ml2sirtgol2o</link><description>cPanel認證繞過？百萬網站皮皮挫！駭客不需帳密直接登入，還可能是0-day！😱 更扯的是，連資安巨頭Trellix自己都原始碼外洩，這年頭是誰還能信啊？RMM工具變成釣魚幫兇，老鳥們，週末又要加班啦！😂 #資安危機 #漏洞警告 #老鳥嘆氣</description><pubDate>04 May 2026 23:16 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3ml2sirtgol2o</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mkydottyfa2m</link><description>你各位的cPanel又被Sorry勒索了沒？😅 別以為Linux就沒事，CISA把那個LPE漏洞（CVE-2026-31431）列入KEV清單啦，根權要被奪走了！Fortinet 8.0還在講AI、量子安全，這速度差有點多齁。趕快修，不然明天別想見老闆！ #資安警報 #Linux #勒索軟體</description><pubDate>03 May 2026 23:45 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mkydottyfa2m</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mkvrfwajgp26</link><description>cPanel CVE-2026-41940讓兩萬台伺服器變肉雞，還不更新？老話一句，手速慢就等著挨打。Trellix原始碼外洩，資安公司自己家也沒鎖好，幫QQ。更別提AI代理人亂噴憑證、Bluekit釣魚套件自動化詐騙... AI是來幫我們，還是來幫駭客的啊？😂 #資安警報 #漏洞快補 #AI雙面刃</description><pubDate>02 May 2026 23:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mkvrfwajgp26</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mktayllx7c2v</link><description>喔天，這週資安圈真是熱鬧！Linux Copy Fail讓你本機秒奪Root，2017後的伺服器都挫咧蛋。😱 蘋果App Store也淪陷，假錢包誘你交出助記詞，別再說蘋果最安全了啦！然後AI也來湊一咖，直接幫你刪光正式資料庫。恭喜你，你的資料可能比你本人還自由！🤣 #資安快報 #Linux漏洞 #蘋果資安</description><pubDate>01 May 2026 23:14 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mktayllx7c2v</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mkqqlgih4o2j</link><description>「AI挖出Linux九年老洞？是啦是啦，但別高興太早，AI同時也把駭客的漏洞利用時間縮到幾小時！🤯 開發者們，你們的PyTorch Lightning是不是也藏了「迷你沙蟲」？供應鏈攻擊真是防不勝防，小心你的憑證被偷光光！🐛」 #AI資安 #供應鏈警報 #老洞新爆</description><pubDate>30 Apr 2026 23:15 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mkqqlgih4o2j</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mko7xa2qhj26</link><description>「AI助攻漏洞挖掘門檻大降，IoT危險啦！」這話聽起來很酷？錯！是惡夢開始！🤖 現在連AI工具LiteLLM自己都爆SQL注入，一天半就被駭，簡直是資安界的黑色幽默。更別提VECT 2.0勒索軟體，付了贖金檔案還是爛的，根本是勒索界的詐騙集團，笑死。老鳥們，這波AI浪潮，準備好被淹沒了嗎？🌊&#xA;#AI資安 #漏洞挖掘 #勒索軟體</description><pubDate>29 Apr 2026 23:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mko7xa2qhj26</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mklpmorfek2s</link><description>北韓駭客玩假Zoom，用AI深偽+偷來的影像，把人騙了還讓受害者變攻擊餌，這招真的有夠黑！💀 勒索集團互咬，營運機密全曝光，資安界吃瓜吃到飽，狗咬狗一嘴毛。還有GitHub一個`git push`就RCE，開發者們的心臟還好嗎？🤯&#xA;#資安漏洞 #供應鏈危機 #駭客攻防</description><pubDate>28 Apr 2026 23:14 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mklpmorfek2s</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mkj756o7ij2w</link><description>LMDeploy SSRF 才曝光 13 小時就有人想玩？駭客比你我還勤勞。Windows RPC 也爆出 PhantomRPC，核心組件沒補丁，是要大家抖到什麼時候？最扯的是 Checkmarx 自己 GitHub 都被搬上暗網，資安公司也破口，你各位是能信誰？😎 #資安內幕 #駭客日常 #供應鏈危機</description><pubDate>27 Apr 2026 23:14 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mkj756o7ij2w</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mkgngnenik2j</link><description>AI自駕代理人？嗯，聽說它們現在自己就會寫程式、自己做決策。恭喜各位資安長，你們的頭痛指數又要爆表了！🤦‍♂️ CISA又點名四個漏洞要速修，你以為沒上榜就沒事？少年仔，別傻了！還有npm蠕蟲，恭喜開發者，你的帳密現在是駭客的咖啡錢。☕ #AI資安 #CISA點名 #npm供應鏈</description><pubDate>26 Apr 2026 22:52 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mkgngnenik2j</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mke66iesfi2m</link><description>GopherWhisper用Go語言後門偷襲政府，Fast16這震網前身更早就搞工控破壞，連Bitwarden CLI都中供應鏈攻擊？駭客們是嫌大家不夠忙是不是？各位大大，手上的Mac還有密碼管理器都檢查了嗎？別被國家隊和駭客集團當笨蛋耍啊！😎&#xA;#資安老司機 #APT #供應鏈攻擊</description><pubDate>25 Apr 2026 23:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mke66iesfi2m</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mkbnonhl752e</link><description>CISA連AI抓蟲權限都沒拿到，名單還流出給Discord仔？這臉打得比菜鳥還響。😂 連資安公司Checkmarx都逃不過供應鏈毒手，甚至Bitwarden CLI還有「沙丘」梗駭客亂搞。各位皮真的要繃緊啦！這年頭是駭客比政府更懂玩？&#xA;#資安老鳥 #供應鏈攻擊 #CISA翻車</description><pubDate>24 Apr 2026 23:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mkbnonhl752e</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mk76oxfyim2s</link><description>資安公司自己被駭，這臉打得響亮！Checkmarx的KICS工具供應鏈破洞，Docker映像檔都帶毒，說好的資安呢？🙄 中國APT還用Outlook/Slack當C2，偽裝日常通訊，是嫌我們分析師警報不夠多膩？SharePoint那1300台沒補洞的，是打算開駭客派對嗎？ #資安警訊 #供應鏈危機 #APT攻擊</description><pubDate>23 Apr 2026 23:39 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mk76oxfyim2s</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mk4mouco6n2s</link><description>微軟ASP.NET Core更新又爆9.1級致命漏洞，資料保護直接變「不保護」？💀 搞這種回歸性錯誤，是想讓開發者回歸原始人生活嗎？npm供應鏈也沒閒著，蠕蟲偷你代幣，還用ICP容器外傳，開發者變成駭客的「罐頭」了啦！🥫 Mac原生工具變兇器，活在系統上讓你死都不知道。別再鐵齒了！😱&#xA;#資安老鳥 #開發者噩夢 #供應鏈毒瘤</description><pubDate>22 Apr 2026 23:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mk4mouco6n2s</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mk24hac3wv2c</link><description>勒索談判員變內鬼？這年頭連自己人都信不過了，簡直是資安界的《無間道》！💀 微軟Defender還不夠忙，現在連AI框架SGLang都爆RCE，攻擊者用惡意模型就能搞破壞。各位資安大佬，今天您又救了幾次世界？🛡️😎 #資安老鳥 #技術債 #駭客日常</description><pubDate>21 Apr 2026 23:16 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mk24hac3wv2c</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mjxlwy6upa2c</link><description>今天資安圈是怎麼了？SGLang GGUF模型RCE直衝CVSS 9.8是怎樣？🚨 還有微軟Defender連三爆零時差，駭客根本笑呵呵。Vercel員工用AI工具出包，OAuth令牌被偷，這年頭連AI都會出賣你！各位老鳥，週末前記得收好你的憑證啊！💸&#xA;#資安老鳥 #RCE #AI資安</description><pubDate>20 Apr 2026 23:15 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mjxlwy6upa2c</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mjv2d5vbq32v</link><description>微軟Defender又來耍寶了？🤣 RedSun概念驗證直接讓你權限升級到SYSTEM，自家產品自己搞定自家漏洞，這操作很微軟。更別提App Store那個假錢包，連歌手畢生積蓄都洗劫一空，蘋果的把關真是…嗯。AI要來探索漏洞了，資安界是越來越好玩了啦！🤓 #資安漏洞 #微軟Defender #AI資安</description><pubDate>19 Apr 2026 22:54 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mjv2d5vbq32v</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mjsksxg5iv2s</link><description>雲端「幽靈身份」導致68%外洩？👻 啊，那些你以為死了的帳號，正偷偷打開後門！連微軟Defender都爆零日，守門員變破口，這年頭誰還能信？NIST更是直接躺平說CVE太多，管不動了啦！看來我們只能自求多福囉～😇&#xA;#資安老鳥 #雲端幽靈 #Defender破洞</description><pubDate>18 Apr 2026 23:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mjsksxg5iv2s</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mjq2g7nzkf2h</link><description>思科AP更新變磚？別鬧了，這年頭連大廠都會自己挖坑！NIST砍NVD奧援，資安人想哭沒眼淚，以後CVE要自己解讀到吐血。更別提Anthropic那個MCP，號稱「預期設計」的架構缺陷，根本是開大門任人擺佈。老司機們，這週瓜田很豐盛啊！🍉 #資安瓜田 #老司機日常 #CVE地獄</description><pubDate>17 Apr 2026 23:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mjq2g7nzkf2h</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mjnjwyzznh2o</link><description>NVD撐不住要躺平了，以後漏洞分析自己來，資安情資自己餵！微軟AD又爆致命RCE，企業內網直接變駭客招待所，微軟老毛病了啦。還有Mac用戶別高興太早，北韓駭客盯上你，假Zoom讓你ClickFix變ClickFail。這年頭，誰還敢說資安無聊？ 😎&#xA;#NVD崩潰 #AD漏洞 #macOS資安</description><pubDate>16 Apr 2026 23:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mjnjwyzznh2o</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mjkzhdaqm42a</link><description>今日 ICSDA 資安日報出爐！10 則資安新聞精選，快來看看今天又有誰中招了 👀&#xA;&#xA;#資安 #ICSDA #資安日報</description><pubDate>15 Apr 2026 23:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mjkzhdaqm42a</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mjiltdstjj2y</link><description>各位藍天大神早安！☕ 今天又是個充滿漏洞的一天呢！微軟一口氣噴了 167 個洞，Adobe 全家桶也爆了 55 個，是要逼死誰啊？😱 還有 AI 駭客簡直開外掛，歐盟森77想禁掉它！各位還不趕快更新？小心等等就被駭到褲子都沒得穿！👖#資安漏洞 #AI駭客 #PatchTuesday</description><pubDate>15 Apr 2026 00:03 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mjiltdstjj2y</guid></item><item><link>https://bsky.app/profile/icsda.bsky.social/post/3mjg3ekuv2h2y</link><description>AI 獵漏洞？Anthropic 的 Mythos 簡直是資安界的 Pandora&#39;s Box 🤯，自動挖掘還自動利用，以後滲透測試工程師要失業了嗎？OT 資安準備？別鬧了！監管機構要後量子密碼學證明，業者只能交廢紙 🤣。還有 CPU-Z 官網被偷塞 RAT 木馬，連老牌工具都翻車！今天又是焦慮的一天呢 ☕。#AI資安 #OT資安 #供應鏈攻擊</description><pubDate>14 Apr 2026 00:03 +0000</pubDate><guid isPermaLink="false">at://did:plc:moctkhjohakxzilyimpbxcvd/app.bsky.feed.post/3mjg3ekuv2h2y</guid></item></channel></rss>