
Microsoft 修復 Defender 「RoguePlanet」零日漏洞
Microsoft 已發布針對影響 Microsoft Defender 的「RoguePlanet」零日漏洞修復程式。該漏洞被認定為磁碟空間耗盡錯誤,研究人員隨後又在該軟體中發現了其他安全漏洞。
Tag: #security246 results

Microsoft 已發布針對影響 Microsoft Defender 的「RoguePlanet」零日漏洞修復程式。該漏洞被認定為磁碟空間耗盡錯誤,研究人員隨後又在該軟體中發現了其他安全漏洞。
Joe Lonsdale 警告美國 AI 與生命科學新創公司正面臨中國積極竊取智慧財產權的風險。他建議放棄傳統專利申請,或許是防止 IP 被竊取的更安全策略。

Google 強制要求所有 Chrome 擴充功能遷移至 Manifest v3 (MV3) 協議,並於 8 月 31 日起停用 MV2。此舉旨在提升瀏覽器安全性與資源效率,但會影響廣告攔截工具的效能。
開發者尋求用於生成對抗性提示詞的高效能 LLM 建議,並請求用於基準測試 AI 代理安全性的公開「黃金」數據集。該討論旨在自動化紅隊測試,以應對提示詞注入、越獄及工具濫用等漏洞。

Janus 是一個新的研究框架,旨在評估使用者在代理人執行工具呼叫時如何進行權限管理。它提供了一個模組化系統與評估工具,用以研究使用者自主權、安全性和認知負荷之間的平衡。
抖音電商近日上線「肖像保護功能」,旨在打擊 AI 仿冒與未經授權的肖像盜用行為。平台透過模型識別與授權核驗機制,主動攔截侵權的帶貨內容與帳號。
Vercel 推出了 Service Bindings,允許同一部署中的服務進行安全、私密的內部通訊。此功能自動處理路由、TLS 和身份驗證,無需將服務暴露於公共網路。

GitHub Advisory Database 正面臨前所未有的漏洞報告激增。本文探討了導致此現象的原因,以及社群如何協助緩解風險。

這是一份關於為容器映像檔生成軟體物料清單 (SBOM) 的綜合指南。內容涵蓋構建時與構建後生成方式的最佳實踐,以及 CI/CD 整合。

Google 正在更新 Google Wallet,以簡化 TSA PreCheck 無接觸身分驗證的使用流程。此整合旨在減少旅客在安檢站使用數位身分證件時的阻礙。