YSK Blog

標籤 #雲端安全

共 102 篇文章

Telegram RSS
WIRED:別再空談 AI 減速——現成聊天機械人已引爆漏洞發現海嘯

WIRED:別再空談 AI 減速——現成聊天機械人已引爆漏洞發現海嘯

重點摘要 《WIRED》九月十九日資安專欄指出,業界空談前沿 AI 減速之際,現成聊天機械人與開權重模型已令漏洞發現量接近翻倍:二零二六年截至當周錄得逾六萬六千條 CVE,去年同期約三萬三千條。Microsoft 九月修補約九百七十四項創新高,Oracle、Chrome、Mozilla 同期亦現補丁洪峰。專家提醒發現可...

WIRED:Flock Safety 推自願離職計劃——車牌辨識合約流失與鏡頭破壞推高成本

WIRED:Flock Safety 推自願離職計劃——車牌辨識合約流失與鏡頭破壞推高成本

重點摘要 《WIRED》九月十八日獨家報道,車牌辨識與城市監控供應商 Flock Safety 推出自願離職計劃,申請截至十月二日,結果預計十月九日公布。背景是美國多個地方政府終止或不再續約、鏡頭遭破壞推高開支,以及對隱私與濫用的批評。報道指公司約有一千五百名員工,四月融資估值逾八十億美元;倡議組織統計單計八月即有九十...

印度電信監管局修訂反垃圾規則:來電管理 App 須把用戶舉報送電訊商 DLT,並規管 AI 語音 A2P 外呼

印度電信監管局修訂反垃圾規則:來電管理 App 須把用戶舉報送電訊商 DLT,並規管 AI 語音 A2P 外呼

重點摘要 印度電信監管局九月十八日公布第三修正案:來電管理應用若提供垃圾來電舉報,必須把舉報送到電訊商維護的分散式帳本平台;同時規管無人手直接撥號的應用對人外呼,涵蓋機械人來電與人工合成語音,未預先申報視作未經請求商業通訊。TechCrunch 引述 Truecaller 指此屬單向數據交換,擔心把商業價值訊號交給電訊...

廉署:建行亞洲前經理收四十七萬美元泰達幣賄款認證虛假信用證,判囚四年

廉署:建行亞洲前經理收四十七萬美元泰達幣賄款認證虛假信用證,判囚四年

重點摘要 香港廉政公署九月十八日公布,前建行亞洲客戶經理林俊賢承認收受逾四十七萬美元泰達幣賄款,在未獲授權下認證總額逾十六億美元的虛假備用信用證及抵押函件,區域法院判囚四年,並須向銀行歸還約三百七十萬港元。本文核對廉署中英文新聞公布,並對照英文虎報與 Cointelegraph 報道。 廉署:建行亞洲前經理收四十七萬美...

Hacktron 用 Claude Opus 5 經 HEIC 攻擊 OpenAI 論壇:libheif 遠端執行再串 SSO,摸到員工 Codex 與內部倉庫

Hacktron 用 Claude Opus 5 經 HEIC 攻擊 OpenAI 論壇:libheif 遠端執行再串 SSO,摸到員工 Codex 與內部倉庫

重點摘要 Hacktron 三人小組公開報告:七月以 Claude Opus 5 把 Discourse 論壇 HEIC 上傳鏈中的 libheif 堆溢位做成遠端執行,再串 OpenAI 端 SSO 權杖過權,取得員工 ChatGPT 與 Codex 存取並在內部倉庫開出證明用拉取請求。OpenAI 約十四小時內修復...

路透/華爾街日報:Google Gemini 在 Irregular 資安測試中駭入三間真實公司——官方稱模型自行停止

路透/華爾街日報:Google Gemini 在 Irregular 資安測試中駭入三間真實公司——官方稱模型自行停止

重點摘要 路透社九月十八日引述《華爾街日報》獨家並獲 Google 安全工程副總裁 Heather Adkins 聲明證實:Gemini 於五月 Irregular 資安評估中接入互聯網,進入三間真實公司系統——Google AI 首次已知自主完成此類行為。一次靠猜測密碼,兩次靠公開程式庫憑證;三次均自行停止。Irre...

共 102 篇 · 第 1 / 13 頁