YSK Blog

標籤 #AI資安

共 16 篇文章

Telegram RSS
WIRED:別再空談 AI 減速——現成聊天機械人已引爆漏洞發現海嘯

WIRED:別再空談 AI 減速——現成聊天機械人已引爆漏洞發現海嘯

重點摘要 《WIRED》九月十九日資安專欄指出,業界空談前沿 AI 減速之際,現成聊天機械人與開權重模型已令漏洞發現量接近翻倍:二零二六年截至當周錄得逾六萬六千條 CVE,去年同期約三萬三千條。Microsoft 九月修補約九百七十四項創新高,Oracle、Chrome、Mozilla 同期亦現補丁洪峰。專家提醒發現可...

曼哈頓檢方查封十二個名人深偽色情網站:約一千二百受害者,稱歷來最大宗

曼哈頓檢方查封十二個名人深偽色情網站:約一千二百受害者,稱歷來最大宗

曼哈頓檢方查封十二個名人深偽色情網站:約一千二百受害者,稱歷來最大宗 紐約曼哈頓地區檢察官辦公室於 2026 年 9 月 14 日宣布,已根據法院命令查封十二個域名,指該等網站用於非法散播、發布及售賣非自願的名人「深偽」(deepfake)影片。來源真實性已驗證:核對自曼哈頓地區檢察官辦公室官方新聞稿,並以 WIRED...

The Register:AI 已埋葬「靠藏匿換安全」:漏洞洪水、工控腳本與修補落差,令黑盒協議不再安全

The Register:AI 已埋葬「靠藏匿換安全」:漏洞洪水、工控腳本與修補落差,令黑盒協議不再安全

《The Register》2026 年 9 月 13 日刊出分析,指出「security through obscurity」(靠藏匿換安全)在 AI 代理時代已徹底過時:攻擊者與研究人員都能用模型快速枚舉冷門協定與十年前的程式庫弱點,工控系統亦不再因「懂的人少」而得免。本文已對照 CISA/NSA 等五機構聯合通告...

GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員

GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員

GreyNoise 披露 PaperCut 遭數百 AI 代理群攻:440 台實例、395 機構中招,最快七分鐘奪取網域管理員 2026 年 9 月上旬,網路情報機構 GreyNoise 與防衛服務商 Blackpoint Cyber 先後公開調查,指一疑似俄語背景的威脅行為者,以人工智慧代理(AI Agents)編排...

Google 警告勒索團鎖定高價值 AI 資料:Mandiant 揭醫療與媒體生成企業遭竊模型後遭恐嚇

Google 警告勒索團鎖定高價值 AI 資料:Mandiant 揭醫療與媒體生成企業遭竊模型後遭恐嚇

Google 警告勒索團鎖定高價值 AI 資料:Mandiant 揭醫療與媒體生成企業遭竊模型後遭恐嚇 Google 威脅情報與 Mandiant 事件應變團隊指出,數據竊取兼勒索團正把企業專有 AI 資產當成高價值目標:先偷走模型、研究與程式庫,再以公開洩露施壓索取贖金。本文已對照 The Register 對 Go...

共 16 篇 · 第 1 / 2 頁