
OpenAI 的安全反思
OpenAI 的失控代理駭客事件成為 AI 安全與網路安全的重要轉捩點。這起事件也引發內部對促成事件發生之組織文化與決策的質疑。
Wired AI · 37 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章

OpenAI 的失控代理駭客事件成為 AI 安全與網路安全的重要轉捩點。這起事件也引發內部對促成事件發生之組織文化與決策的質疑。
Wired AI · 37 天前

DeepSeek 悄悄發布 DeepSeek-V4-Pro-0813,這是其 4 月預覽版模型的更新版本,並宣稱大幅提升代理能力。初步反應顯示,該模型在整體基準測試與定價方面未如預期,但在網路安全等利基應用中表現亮眼。
SCMP Technology · 37 天前

研究人員發現一項漏洞,攻擊者可能透過 Zoom 螢幕分享劫持裝置。據報導,一款公開 AI 工具在不到 20 次提示下就找出了這項危險缺陷。
Ars Technica · 38 天前

OpenAI 的 Daybreak 計畫現為合作夥伴提供兩種存取層級。位於較高層級的合作夥伴可使用更先進的資安模型。
Engadget · 39 天前

標題將 Astra 開發放緩歸因於 OpenAI,但內文則表示 Meta 因無法排除模型具備關鍵網路攻擊能力而放慢開發。公司歸屬的不一致使報導難以核實,但也凸顯模型相關的網路安全疑慮。
Engadget · 40 天前

OpenAI 表示,由於擔心即將推出的 Astra 模型具備的網路安全能力,已暫停部分相關開發工作。此舉凸顯安全性可能成為限制 Astra 開發時程的重要因素。
TechCrunch AI · 43 天前

1Password 的研究發現,AI 在修補軟體漏洞時有 74% 的機率無法正確完成。研究結果警告資安團隊,不應過度依賴 AI 自動處理漏洞修復。
ZDNet AI · 44 天前

資安研究員 James Kettle 測試了 AI 駭客能力的極限。他的發現顯示,AI 結合人類專業與監督後,可能變得格外有效。
Wired AI · 45 天前

AI 找出軟體漏洞的速度已超越人類研究人員,讓主要漏洞獎勵計畫面臨壓力。Microsoft 支付創紀錄金額,Apple 限制研究人員提交漏洞的數量,而 Google 則調整了獎勵定價。
The Next Web (TNW) · 45 天前

據報導,Trump 政府評估先進 AI 網路安全風險的自願性框架,將開放模型排除在測試範圍之外。框架也明確表示,模型發布後不能用此框架限制開放模型。
The Verge · 45 天前
Visa將以24億美元現金收購詐欺偵測新創公司BioCatch,以強化其網路安全能力。這項交易是為了因應AI驅動的詐騙與帳戶接管攻擊增加;Visa估計相關損失每年超過全球經濟1兆美元。
36氪 · 47 天前

由於 AI 生成的報告激增,Apple 正在限制同時提交的漏洞報告數量。雖然這些工具成功識別了真正的漏洞,但大量可疑的報告正阻礙公司處理關鍵修補程式的效率。
Digital Trends · 48 天前
本文探討了關於經期追蹤應用程式的隱私疑慮,並提及了包括基礎設施駭客攻擊及未經授權的 AI 資料爬取等更廣泛的安全問題。
Wired · 63 天前

Zoom 已修復一個嚴重的安全漏洞,該漏洞曾允許未經身份驗證的用戶透過網路存取進行帳戶接管。此漏洞影響多個 Windows 客戶端,促使官方發布緊急更新以防止潛在的資料外洩。
Computerworld · 65 天前

安全公司 Arctic Wolf 發現近 300 個冒充知名軟體的 GitHub 惡意倉庫。這些倉庫旨在傳播 BoryptGrab 木馬,以竊取瀏覽器憑證、加密貨幣錢包及其他敏感數據。
IT之家 · 65 天前

一個名為 HiveLegacy 的 Windows 0-day 漏洞在 Microsoft 發布創紀錄數量的安全修補程式時同時出現。該漏洞被描述為一種強大的原語,可能被用於執行其他惡意操作。
Ars Technica · 66 天前

Microsoft 最新的 Patch Tuesday 更新修復了破紀錄的 570 個安全漏洞。該公司將此效率提升與檢測能力的增強歸功於其安全流程中 AI 的整合。
TechCrunch AI · 66 天前

Microsoft 的 7 月 Patch Tuesday 更新修復了破紀錄的 570 個安全漏洞,其中包括 3 個零日漏洞。其中有 61 個漏洞被評為嚴重等級,用戶需立即更新系統。
ZDNet AI · 66 天前

美國財政部首次對一家 VPN 提供商及其管理人員實施制裁,指控其協助勒索軟體犯罪團伙隱藏身份。此舉標誌著針對網路犯罪基礎設施的執法力度顯著升級。
cnBeta (Full RSS) · 66 天前

Microsoft 七月份的安全性更新修復了超過 600 個 CVE,其中包括多個已被駭客利用的漏洞。龐大的更新數量對 IT 與資安團隊造成了顯著的營運壓力。
iTNews Australia · 66 天前

Microsoft 正將 Entra ID 的預設驗證方式轉向通行密鑰(passkeys),並計畫於 2027 年 2 月前逐步淘汰 SMS 和語音多因素驗證。此舉旨在透過建立無密碼安全標準,防範 AI 驅動的釣魚攻擊與憑證竊取。
Computerworld · 66 天前

由於缺乏合格的審計人員,五角大廈暫停了國防供應商的強制性網路安全審計要求。目前有超過 10 萬家公司需要審計,但僅有 100 名獲認證的審計師,導致該計畫面臨嚴重的執行瓶頸。
The Next Web (TNW) · 67 天前

CISA 發布警告,指出俄羅斯國家支持的駭客正鎖定家用路由器進行攻擊。該機構敦促用戶保持警惕,因為這些設備正日益被用作惡意活動的住宅代理伺服器。
Ars Technica · 68 天前

Microsoft 已發布針對影響 Microsoft Defender 的「RoguePlanet」零日漏洞修復程式。該漏洞被認定為磁碟空間耗盡錯誤,研究人員隨後又在該軟體中發現了其他安全漏洞。
iTNews Australia · 68 天前

歐盟與英國改變策略,轉而制裁俄羅斯的整體網路生態系統,而不僅僅是針對個別駭客。此舉旨在打擊促成國家級網路行動的情報機構與基礎設施。
The Next Web (TNW) · 68 天前

SFPD從Skydio平台外洩的大量無人機影像,凸顯了城市監控系統在隱私與安全上的漏洞。此事件暴露了數據聚合的風險,以及敏感空拍影像遭到未經授權存取的可能性。
Wired · 68 天前

Toll Group 正在重組其數據保護供應鏈,以應對 AI 時代的第三方風險。該計畫旨在確保所有外部整合中的數據安全。
iTNews Australia · 69 天前

詐騙集團正利用 AI 製作極具說服力的偽造新聞,模仿知名媒體以推廣詐騙投資平台。這些偽造內容常編造公眾人物的故事,以建立虛假的信任感。
The Guardian Technology · 69 天前

本文介紹了「idiobionics」,這是一個專注於隱私與智慧義肢交叉領域的新研究方向。文中強調了仿生肢體面臨的潛在對抗性攻擊,並為保護人機互動的自主系統提供了研究藍圖。
ArXiv AI · 71 天前

Cloudflare 分析了 NIST 提出的九種後量子簽名演算法,強調了對強大安全性的迫切需求。他們建議目前應優先採用 ML-DSA 作為最可靠的實作選擇。
Cloudflare Blog · 72 天前