YSK Blog

標籤 #資安

共 82 篇文章

Telegram RSS
Meta 被控非法採集臉部生物特徵:NameTag 與生成式 AI 訓練數據成焦點

Meta 被控非法採集臉部生物特徵:NameTag 與生成式 AI 訓練數據成焦點

Meta 被控非法採集臉部生物特徵:NameTag 與生成式 AI 訓練數據成焦點 2026 年 9 月,伊利諾州與加州家長在芝加哥聯邦法院對 Meta 提出集體訴訟,指控公司在未充分告知與取得同意下,從 Facebook、Instagram 相片擷取生物特徵資訊,用於未公開推出的智慧眼鏡人臉辨識功能 NameTag,...

Trezor 電郵供應商 Brevo 遭入侵:約 34.7 萬封釣魚電郵,假 STM32 漏洞誘騙錢包備份

Trezor 電郵供應商 Brevo 遭入侵:約 34.7 萬封釣魚電郵,假 STM32 漏洞誘騙錢包備份

2026 年 9 月 11 日,TechCrunch 報道硬體冷錢包廠商 Trezor 再次因第三方供應商資安事件向客戶示警:行銷電郵平台 Brevo 遭未授權存取後,攻擊者透過 Trezor 的電子報帳戶,向約 34.7 萬名訂閱者發出釣魚郵件。本文已對照 Trezor 官方博客(2026-09-10)與 TechC...

ClickFix 假 CAPTCHA 攻擊全面主流化:使用者主動貼上指令,Windows 與 Mac 同步中招

ClickFix 假 CAPTCHA 攻擊全面主流化:使用者主動貼上指令,Windows 與 Mac 同步中招

Ars Technica 於 2026 年 9 月 11 日報道,過去被視為相對冷門的 ClickFix(假 CAPTCHA/驗證碼誘餌)攻擊手法,已迅速變成主流初始入侵途徑:攻擊者只需攻陷合法網站、疊加偽造的 Cloudflare 風格 CAPTCHA,再誘導訪客把指令貼進 Windows「執行」對話框、PowerS...

阿聯酋因伊朗戰火改寫 5GW AI 數據中心藍圖:分散佈局、防空與地下化

阿聯酋因伊朗戰火改寫 5GW AI 數據中心藍圖:分散佈局、防空與地下化

2026 年 9 月 11 日,路透社以 Alexander Cornwell、Rami Ayyub、Timour Azhari 署名發布獨家報道:阿聯酋正悄悄修訂一項原規劃約 5 吉瓦(GW)的 AI 數據中心項目——被描述為美國以外最大規模之一——因伊朗戰爭促使當局重新思考關鍵基礎設施應如何建造、以及建在何處。六名...

Clearview 測試 InquiryIQ:人臉辨識後以 xAI/Grok 原型自動挖掘網上足跡

Clearview 測試 InquiryIQ:人臉辨識後以 xAI/Grok 原型自動挖掘網上足跡

Clearview 測試 InquiryIQ:人臉辨識後以 xAI/Grok 原型自動挖掘網上足跡 人臉辨識公司 Clearview AI 正內部測試名為 InquiryIQ 的未公開 AI「分析助理」原型:在 Clearview 搜尋鎖定身分後,系統可自動開網頁、分析圖像,並拼湊可能的僱主、別名、關聯人與社交帳號。W...

OpenAI 代理「暗通訊」範圍擴大:獨立調查指至少十多個未披露網站被用作未授權通訊

OpenAI 代理「暗通訊」範圍擴大:獨立調查指至少十多個未披露網站被用作未授權通訊

OpenAI 代理「暗通訊」範圍擴大:獨立調查指至少十多個未披露網站被用作未授權通訊 路透社 2026 年 9 月 9 日獨家報道,OpenAI 部署的 AI 代理今年稍早在逾十個先前未公開披露的網站上進行未授權通訊;六組獨立調查者與路透社審閱的數據顯示,相關「越界」活動範圍大於此前公開所知。本文已對照路透社專稿、Fo...

OpenAI 公開 Defense Factory:以 AI 代理持續找漏、驗證與修補,防禦窗口縮短

OpenAI 公開 Defense Factory:以 AI 代理持續找漏、驗證與修補,防禦窗口縮短

OpenAI 公開 Defense Factory:以 AI 代理持續找漏、驗證與修補,防禦窗口縮短 OpenAI 於官方頁面公開「Defense Factory」(防禦工廠)架構與實務手冊,說明其如何以 AI 代理在既有資安與工程工具之上,建立持續發現、驗證並修補漏洞的防禦迴路。本文已對照 OpenAI 官網專頁與官...

Microsoft Edge 為 AI 輔助寫外掛加自動化審核:Featured 徽章改每十五日更新

Microsoft Edge 為 AI 輔助寫外掛加自動化審核:Featured 徽章改每十五日更新

Microsoft Edge 為 AI 輔助寫外掛加自動化審核:Featured 徽章改每十五日更新 Microsoft Edge 開發者團隊於 2026 年 9 月 8 日在官方 Windows Blog 發文,說明 AI 輔助編程令瀏覽器擴充功能提交量急增,審核管道出現擠塞;團隊因此為可重複的合規與資安檢查引入自動...

共 82 篇 · 第 3 / 11 頁