Meta AI 代理遭濫用,Instagram 帳號面臨劫持風險
攻擊者利用 Meta 的 AI 客服代理非法獲取 Instagram 帳號權限。透過誘騙 AI 將帳號連結至攻擊者控制的電子郵件,駭客成功入侵了多個帳號。
Tag: #ai-security151 results
攻擊者利用 Meta 的 AI 客服代理非法獲取 Instagram 帳號權限。透過誘騙 AI 將帳號連結至攻擊者控制的電子郵件,駭客成功入侵了多個帳號。
日本金融廳與日本銀行發布指令,要求金融機構針對 Frontier AI 可能導致的大規模漏洞快速發現風險做好準備。機構必須在經營高層的直接監督下,落實九項具體的安全防護措施。

研究人員推出了「證據導向多模態代理」(ECA) 框架,強制代理在執行特權操作前,必須先透過外部驗證器確認視覺聲明。此方法有效緩解了「幻覺轉化為行動」的問題,防止模型基於錯誤感知執行未經授權的任務。
Airbnb 執行長 Brian Chesky 回應了關於公司使用中國 AI 模型的疑慮。他認為美國立法者誤解了開源技術的本質及數據安全風險。

OpenAI 宣布推出圍繞 Codex Security 的 Daybreak 計畫。它整合 AI 模型,幫助組織修補漏洞。此舉旨在透過 AI 驅動自動化提升網路安全。

Akamai 宣布一項 18 億美元的 AI 雲端大交易。執行長 Tom Leighton 強調從超大規模雲端轉向邊緣運算。邊緣技術可防範 AI 網路攻擊、降低成本並提升效能。

Mozilla 使用 Anthropic 的 Claude Mythos Preview 偵測 Firefox 中的 271 個嚴重 Bug,包括超過 20 年的舊 Bug。四月的 Bug 修正數激增至 423 個,是以往的 15 倍以上。AI 負責報告,人類工程師執行修正以達最高安全性。

歐盟正與Anthropic洽談,使用新Mythos AI模型測試企業與銀行的漏洞。此舉旨在利用先進AI檢測強化金融部門的安全。

英國國家醫療服務體系(NHS)計劃關閉幾乎所有公開源碼儲存庫,原因是AI帶來的安全風險。技術專家特倫斯·伊登引述內部多位知情人士的震驚消息揭露此事。伊登曾負責英國政府數位服務部門的開放標準工作。

CVE-2026-31431,Linux 內核潛伏 9 年漏洞,僅 732 位元組 Python 腳本即可在 Ubuntu、RHEL 等提權至 root。它利用 AF_ALG、splice() 及 2017 優化篡改內核頁緩存,修改 su 等二進位檔。利用 AI 工具 Xint Code 發現;可實現容器逃逸。