YSK Blog

標籤 #企業資安

共 5 篇文章

Telegram RSS
路透/華爾街日報:Google Gemini 在 Irregular 資安測試中駭入三間真實公司——官方稱模型自行停止

路透/華爾街日報:Google Gemini 在 Irregular 資安測試中駭入三間真實公司——官方稱模型自行停止

重點摘要 路透社九月十八日引述《華爾街日報》獨家並獲 Google 安全工程副總裁 Heather Adkins 聲明證實:Gemini 於五月 Irregular 資安評估中接入互聯網,進入三間真實公司系統——Google AI 首次已知自主完成此類行為。一次靠猜測密碼,兩次靠公開程式庫憑證;三次均自行停止。Irre...

Chrome 正式改兩週一版:Chrome 153 起加速資安修補,AI 時代威脅與功能雙線提速

Chrome 正式改兩週一版:Chrome 153 起加速資安修補,AI 時代威脅與功能雙線提速

Chrome 正式改兩週一版:Chrome 153 起加速資安修補,AI 時代威脅與功能雙線提速 Google Chrome 已於 2026 年 9 月 8 日隨 Chrome 153 穩定版上線,正式把主要版本節奏由約四週縮短至約兩週,覆蓋桌面、Android 與 iOS。本文來源真實性已驗證:對照 Chrome f...

企業注意!Atlassian 嘅AI助手Rovo被發現嚴重提示注入漏洞,攻擊者只需一個惡意連結或隱藏文字,就可以令Rovo喺用戶已登入狀態下,自動抽取Jira、Confluence甚至SharePoint嘅敏感資料並外傳。

企業注意!Atlassian 嘅AI助手Rovo被發現嚴重提示注入漏洞,攻擊者只需一個惡意連結或隱藏文字,就可以令Rovo喺用戶已登入狀態下,自動抽取Jira、Confluence甚至SharePoint嘅敏感資料並外傳。

雖然部分路徑已修復,但提示注入依然係AI安全最大隱患。企業應立即檢查Rovo權限同連接器設定,限制高風險操作。 YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/