
Astra 因網路安全風險而放慢開發
標題將 Astra 開發放緩歸因於 OpenAI,但內文則表示 Meta 因無法排除模型具備關鍵網路攻擊能力而放慢開發。公司歸屬的不一致使報導難以核實,但也凸顯模型相關的網路安全疑慮。
Tag: #cybersecurity545 results

標題將 Astra 開發放緩歸因於 OpenAI,但內文則表示 Meta 因無法排除模型具備關鍵網路攻擊能力而放慢開發。公司歸屬的不一致使報導難以核實,但也凸顯模型相關的網路安全疑慮。

OpenAI 表示,由於擔心即將推出的 Astra 模型具備的網路安全能力,已暫停部分相關開發工作。此舉凸顯安全性可能成為限制 Astra 開發時程的重要因素。

1Password 的研究發現,AI 在修補軟體漏洞時有 74% 的機率無法正確完成。研究結果警告資安團隊,不應過度依賴 AI 自動處理漏洞修復。

資安研究員 James Kettle 測試了 AI 駭客能力的極限。他的發現顯示,AI 結合人類專業與監督後,可能變得格外有效。

AI 找出軟體漏洞的速度已超越人類研究人員,讓主要漏洞獎勵計畫面臨壓力。Microsoft 支付創紀錄金額,Apple 限制研究人員提交漏洞的數量,而 Google 則調整了獎勵定價。

據報導,Trump 政府評估先進 AI 網路安全風險的自願性框架,將開放模型排除在測試範圍之外。框架也明確表示,模型發布後不能用此框架限制開放模型。
Visa將以24億美元現金收購詐欺偵測新創公司BioCatch,以強化其網路安全能力。這項交易是為了因應AI驅動的詐騙與帳戶接管攻擊增加;Visa估計相關損失每年超過全球經濟1兆美元。

由於 AI 生成的報告激增,Apple 正在限制同時提交的漏洞報告數量。雖然這些工具成功識別了真正的漏洞,但大量可疑的報告正阻礙公司處理關鍵修補程式的效率。
本文探討了關於經期追蹤應用程式的隱私疑慮,並提及了包括基礎設施駭客攻擊及未經授權的 AI 資料爬取等更廣泛的安全問題。

Zoom 已修復一個嚴重的安全漏洞,該漏洞曾允許未經身份驗證的用戶透過網路存取進行帳戶接管。此漏洞影響多個 Windows 客戶端,促使官方發布緊急更新以防止潛在的資料外洩。