
Google 阻止首個 AI 開發零日漏洞攻擊
Google 威脅情報小組偵測並阻擋一個使用 AI 輔助開發的零日漏洞攻擊,目標為開源網頁系統管理工具,計劃大規模繞過 2FA。Python 腳本包含 AI 特徵,如幻覺 CVSS 分數及 LLM 風格結構化格式。這是 Google 首度通報此類 AI 輔助零日漏洞。
直接匹配不多,已補上最新動態。
Tag: #2fa4 results

Google 威脅情報小組偵測並阻擋一個使用 AI 輔助開發的零日漏洞攻擊,目標為開源網頁系統管理工具,計劃大規模繞過 2FA。Python 腳本包含 AI 特徵,如幻覺 CVSS 分數及 LLM 風格結構化格式。這是 Google 首度通報此類 AI 輔助零日漏洞。

OpenAI 正在為 ChatGPT 帳戶推出選擇性進階安全保護。此舉包括與安全金鑰供應商 Yubico 的全新合作夥伴關係。
Apple Business Manager (ABM) 管理員無法使用聯邦認證,只能依賴易受攻擊的 SMS 雙重認證。這使得管理數千台裝置的關鍵帳戶暴露於 SIM 卡交換、釣魚和攔截攻擊。攻擊者可能將裝置重新指派至惡意 MDM 或部署有害設定。

Saily 為其 eSIM 服務推出了新的美國電話號碼加購功能,價格為 1 美元。它為旅客提供了一個輔助號碼,用於處理雙重驗證碼並維護隱私。

OpenAI 表示 Codex 活躍使用者已突破 2,000 萬,第三方追蹤數據則顯示其近期增速超越 Claude Code。Claude Code 目前規模仍較大且深受開發者採用,但隨著 Anthropic 接近早期市場飽和,其高速成長已經放緩。
中國多項臨床試驗正利用腦機介面,協助脊髓損傷患者站立與行走,並讓失明患者恢復有限的視覺感知。試驗結果差異很大,凸顯這項技術的潛力,以及目前在訊號採集、解碼與復健方面的限制。

據報 Alibaba 正合併電商業務、整合雲端與晶片業務,並將 Qwen 拆分為獨立子公司。報導亦涵蓋 Unitree 計畫登陸科創板、Anthropic 據傳的年化營收,以及 Alibaba 持續投入 AI 對利潤與現金流造成的壓力。

California 與其他 28 個州指控 Meta 設計 Facebook 和 Instagram 使其具成癮性、違反兒童隱私法,並隱瞞相關做法。檢方將其涉嫌採取的策略概括為「吸引、留住、收集、隱瞞」。

Ox Alpha 是一款透過 OpenRouter 與 OpenCode 提供的匿名模型,具備 100 萬 token 上下文、圖片與影片輸入、工具呼叫及免費使用等能力。早期測試顯示其推理與程式設計表現強勁,但開發者、參數量、訓練資料與正式基準排名仍未獲確認。

Cloudflare 推出 Agent Tracing,支援設定 Payload 截斷限制。不同支援的 Agent 框架在 Payload 預設記錄策略上有所差異,因此開發者在設定可觀測性時需要檢查各框架的個別設定。