KeyFrame內部研究專用
每日

今日 KeyFrame

管線分析的每一部影片,最新的優先。每張卡片都直接連回原始影片。

8月25日星期二

3
AI Proficiency: From Users to Builders
編輯精選
56 min
企業管理英文PODCAST8月25日

AI Proficiency: From Users to Builders

Practical AI

  • L0 有五種子類型,各有不同特性與對應策略。講者強調不應將所有抗拒 AI 的人視為問題,而是區分其原因:有些人(如對品質失望者)的反饋實際上很有價值,應該認真聽取,而非強制推行。識別 L2 的關鍵不是技術能力,而是對公司工作流程的深入理解與執行風格的一致性,他們能將隱性知識轉化為文檔流程,同時阻止機構人才流失。重點不在速度,而在於新興工作類型與可測量的商業價值。
Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。

8月24日星期一

4
Risky Bulletin: Expired credit cards can be used for malicious transactions
5 min
Web2 安全英文PODCAST8月24日

Risky Bulletin: Expired credit cards can be used for malicious transactions

Risky Business

  • 支付安全的非對稱風險:Visa卡利用未加密的卡片資料與NFC通訊,攻擊者可藉由中間人技術竄改過期日期進行交易,但MasterCard、美運卡與Discover的防護更完善,顯示不同發卡機構的安全架構存在明顯差異。
  • 國家級駭客活動的連鎖延伸:北韓Lazarus集團在2月單一事件已累積100名受害者,涵蓋大學、警察部門、媒體與醫療機構,伊朗駭客則針對基礎建設如電力系統發動破壞性攻擊,反映地緣政治在網路戰爭中的升溫。
  • AI加速漏洞生態的雙面刃:AI工具催生近2萬份漏洞概念驗證代碼發布,但同時也導致大量失效漏洞代碼氾濫,增加資安團隊甄別真實威脅的難度;Mayer Protocol遭攻擊事件中,駭客用AI鏈接六個無關的小漏洞完成盜竊170萬美元的攻擊。
SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware
5 min
Web2 安全英文PODCAST8月24日

SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware

SANS Stormcast

  • Microsoft EntraID 的遠端代碼執行漏洞已由微軟修補,初期報告顯示已遭利用但後來更正為未遭利用。這反映 Microsoft 在雲端軟體安全上的透明度提升,對漏洞採用與內部軟體相同的 CVE 編號和公告流程。
  • PowerShell 指令碼可用於驗證 MFA 部署完整性,特別是找出未啟用 MFA 的遺漏帳號。同時可以分析 EntraID 登入日誌中的異常行為,如風險係數評估和地理位置檢測,幫助組織快速識別可疑登入。
  • GitLab 的 GraphQL 代碼注入漏洞允許未認證攻擊者刪除或修改儲存庫,潛在導致供應鏈攻擊。已有公開概念驗證 (PoC) 存在,使用內部部署 GitLab 的組織必須立即修補。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
The odds were classified.
30 min
Web2 安全英文PODCAST8月24日

The odds were classified.

CyberWire Daily

  • 預測市場的透明性成國家安全風險:Polymarket 公開區塊鏈交易紀錄使異常交易活動一目瞭然,若基於非公開軍事資訊的交易被複製追蹤,會放大敏感信號並危害國防安全。
  • 基礎設施設備的系統性供應鏈漏洞:斯洛伐克測速相機案例揭示,即使是無害設備也可能內含嚴重後門(硬編碼俄羅斯電話、失效 SecureBoot、無認證直播串流),這類漏洞可能被用於遠端監控或控制。
  • 企業內部威脅的多層隱形技術:SynkLoader 透過偽裝成 IT 客服的社交工程攻擊,在記憶體執行多語言組件,結合虛假鎖屏盜取認證,再以網路隧道擴展縱深存取,難以被傳統防禦偵測。

8月23日星期日

8
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。
Black Hat Asia 2026 | Ensuring the Cloud Quantum Computer Runs Your Program… But Learns Nothing
Web2 安全英文8月23日

Black Hat Asia 2026 | Ensuring the Cloud Quantum Computer Runs Your Program… But Learns Nothing

Black Hat

  • 量子雲端的三大攻擊面:輸入資料(含加密訊息)、演算法本身(高價值 IP)、輸出結果(破解結果)都可能被不信任的第三方竊取,特別是量子演算法可能用於 RSA 破解等關鍵應用。
  • CLOQ 核心機制是在量子測量前隨機加入編號的量子閘(X、SWAP、CNOT、CCNOT、S 等),記錄每個閘的編號與作用量子位元成為金鑰,使雲端收到的結果分佈完全混亂且無規律。
  • 古典解密原理:大多數量子閘在測量後等價於古典邏輯閘(如 CNOT 等同 XOR),因此接收到混淆結果後,用戶可從後往前逆向應用古典操作逐一抵銷每個混淆閘,無需量子硬體。
S2E68 AI 巨頭的秘密:偷買二手書,掃描完就銷毀 Why?
18 min
AI 技術中文PODCAST8月23日

S2E68 AI 巨頭的秘密:偷買二手書,掃描完就銷毀 Why?

矽谷輕鬆談

  • Anthropic 2024年啟動「巴拿馬計畫」大規模掃描實體書籍,源於版權訴訟後需要合法資料。電子版有使用限制、與出版商談判太慢太貴,最終採用購買二手書→掃描→銷毀的流程,成為取得有授權訓練資料的最快方式。
  • Amazon在拉斯維加斯倉庫VGT3進行相同操作,透過多家書商購買不重複ISBN的書籍後掃描銷毀。銷毀原因三層:成本最低(逐頁翻掃損傷書籍耗時),規避法律風險(同時持有實體和數位版違反購買協議),阻止競爭對手取得稀有絕版書籍資料。
  • 2024年後Scaling法則失效,單純增加資料和參數不再顯著提升模型能力。模型商轉向強化學習(利用數學、程式等可驗證任務大規模訓練)和推論時計算(動態調整思考深度、多路由、層級思考)。副作用是Opus 5在程式編寫能力增強,但人文寫作能力下降,可讀性差。
Building a secure space internet. [T-Minus: Space-Cyber Briefing]
24 min
Web2 安全英文PODCAST8月23日

Building a secure space internet. [T-Minus: Space-Cyber Briefing]

CyberWire Daily

  • 多租戶零信任模型的必要性:現有太空基礎設施採用「一個有效載荷等於一個用戶」的單一租戶設計,這限制了成本分攤與規模擴展。Space Fabric 讓多方在同一衛星上執行敏感工作負載,毋須信任彼此或衛星營運商。
  • 物理隔離提供的密碼學保證:利用可信執行環境進行密鑰生成和簽署,私鑰從不在地面製造,在太空中的物理隔離環境(難以被實體存取與破壞)才生成。這種設計消除了供應鏈攻擊和單一信任根的風險。
  • 端到端硬體層證明:不同於傳統軟體測量,Space Fabric 從硬體層起始生成完整的軟體堆疊(作業系統→應用層)的密碼學證明,使用戶能以公開可驗證的方式確保在特定的可信環境中運行。
不懂技術分析,在多頭買也可能跌得一頭霧水
企業管理中文8月23日

不懂技術分析,在多頭買也可能跌得一頭霧水

陳修平的師父商學院

  • 均線的雙刃性 — 均線不只預示趨勢方向,也會成為股價上升的壓力位。買在均線上方的股票,上漲時較無壓力;若均線剛好在買價上方,股價容易觸及均線受壓後下跌。
  • 支撐點判斷的核心 — 多頭行情中,股價回檔應該找到均線的支撐才是安全的買點,但關鍵是用紅K確認支撐真正有效,如果沒有紅K出現代表支撐未成立,股價可能繼續下跌。
  • 期檔點的精準性 — 同時結合越線的支撐與前面的上升趨勢,才能精確抓住支撐點(期檔點),這樣進場後一整波上漲都能掌握。
一週狂斬 17 萬星!GitHub 史上最速 AI 黑馬,免寫程式碼、用嘴巴就能讓 AI 「自我進化」
14 min
AI 技術中文8月23日

一週狂斬 17 萬星!GitHub 史上最速 AI 黑馬,免寫程式碼、用嘴巴就能讓 AI 「自我進化」

李哈利AI

  • 核心架構優勢:相比 Claude Code 或 Codex 只能透過 Skills/MCP 等外層擴展,Deep Seek Harness 允許直接編寫和修改系統底層邏輯。這打破了既有工具的結構限制,使用者可完整控制 Agent 與工具的調度方式,甚至實現自我進化功能。
  • 四層工作模式應用:標準模式逐步調用工具如同傳統 Claude Code;PTC 並行模式讓 AI 在後台同時執行多個工具調用,大幅減少上下文膨脹和 Token 消耗,適合複雜多步驟操作;簡化模式處理無需工具的簡單任務;創造模式是獨特賣點,用自然語言描述需求後 AI 自動編寫程式碼並部署插件。
  • 創造模式的實踐展示:講者示範「建立蜘蛛俠主題前端插件」,僅用一句描述就讓系統自動思考設計、調用工具、編寫程式碼並部署。整個過程完全透明,顯示思考軌跡、使用的 Skill、Token 消耗等詳細數據。
【突發】第一個被AI消滅的國家,比中國崩盤更可怕?巴菲特緊急把錢全放在這裡?被美國吹出來的印度神話破滅,亞洲金融海嘯時什麼資產最值錢?
21 min
企業管理中文8月23日

【突發】第一個被AI消滅的國家,比中國崩盤更可怕?巴菲特緊急把錢全放在這裡?被美國吹出來的印度神話破滅,亞洲金融海嘯時什麼資產最值錢?

90後創業家掃地僧

  • 美國資本對新興市場的完整收割套路:先吹泡沫讓全世界的錢湧進來,國家養肥後趁股市最高點偷偷出貨,同時做空匯率與股市,被吸乾的國家最後只能開放市場、解除外匯管制,任由外資以暴漲美元廉價收購本地資產。
  • AI對印度經濟的雙重絞殺:美國企業將IT工作外包給印度工程師,實質上是在用人類勞動訓練AI系統;AI成熟後直接停止訂單,幾百萬工程師失業;同時印度企業被迫購買美國AI工具維持運營,形成第二次掠奪。
  • 印度財務面已臨界崩潰:盧比今年貶值7%、短10週燒掉400億美元外匯購油、外資持股創14年新低、股市蒸發近5000億美元,速度與規模皆超越當年泰國危機。
Black Hat Asia 2026 | More JVM Memory Shells: JVM Memory Shell Auto Searching Program
Web2 安全英文8月23日

Black Hat Asia 2026 | More JVM Memory Shells: JVM Memory Shell Auto Searching Program

Black Hat

  • Java記憶體殼的核心特性:無需寫入檔案、流量正常難以檢測、無需反向連線。攻擊者通過表達式注入、反序列化等漏洞獲得程式碼執行權限後,直接修改Java框架的關鍵物件,實現持久後門。
  • 手動發現的瓶頸:過去研究人員通過手動閱讀Tomcat、Spring等大型框架源程式碼發現經典型別(filter、listener、servlet等),但隨著時間推移,投入與產出比例惡化,導致近兩年新發現的型別極少。
  • 從特例到通則的思維轉變:以Spring的FlashMap記憶體殼為例,關鍵不是記住單一類別名稱,而是總結背後的共同特徵(標準元件、可替換、請求處理時被呼叫),進而批量搜索候選類別。

8月22日星期六

1
A RAT in the spreadsheet. [Research Saturday]
29 min
Web2 安全英文PODCAST8月22日

A RAT in the spreadsheet. [Research Saturday]

CyberWire Daily

  • Google Sheets 作為 C2 頻道的創新設計:惡意軟體與 C2 伺服器透過 Google Sheets API 通訊,將編碼命令寫入試算表儲存格,受感染系統輪詢讀取並執行,完全融入合法 Google API 流量,使網路層偵測幾乎不可行。
  • 多層隱蔽執行方式:攻擊鏈從誘騙使用者打開 ISO 開始,內含偽裝為 PDF 的捷徑檔,後續以排程任務隱匿、PowerShell 完全記憶體內執行、在 Windows Vault 中隱藏工件,避免產生傳統的系統事件日誌。
  • 配置混淆的持續強化:早期版本使用明文字串儲存試算表 ID,新版本改用 Zor 混淆加密,需要金鑰在執行時即時解密,增加逆向工程難度。

8月21日星期五

3
Risky Bulletin: US warns of AI-assisted attacks against Siemens PLCs
6 min
AI 技術英文PODCAST8月21日

Risky Bulletin: US warns of AI-assisted attacks against Siemens PLCs

Risky Business

  • AI在攻擊中的角色已成現實威脅:美國CISA與FBI警告,威脅行為者利用AI進行系統偵察與漏洞利用腳本開發,針對西門子S7型PLC進行攻擊,組織被建議將設備從網際網路移除並強化存取控制。
  • 供應鏈攻擊繼續成為高風險管道:Rust開發者遭駭導致三個函式庫被注入木馬,其中AREF函式庫周下載量近500萬次,惡意版本上線僅23分鐘即被移除;Mozilla也清除77個共享後端基礎設施的惡意擴展。
  • 新型身分驗證攻擊工具出現:iAuthflowv2工具可在網路釣魚成功後自動將攻擊者的Passkey註冊至受害者帳戶,支援Google、Microsoft、LinkedIn與iCloud,售價1萬美元,代表身分驗證層的新威脅向量。
SANS Stormcast Friday, August 21st, 2026: Microsoft Graph and Powershell; Keycloak Vuln; Cryptographic Context Injection; N-Able Password Leak
7 min
Web2 安全英文PODCAST8月21日

SANS Stormcast Friday, August 21st, 2026: Microsoft Graph and Powershell; Keycloak Vuln; Cryptographic Context Injection; N-Able Password Leak

SANS Stormcast

  • PowerShell 自動化搭配 Microsoft Graph API 提供高效的身分管理工具,能自動識別未登入使用者、追蹤授權分配與風險活動(包括異常地理位置與 ASN 偵測),在微軟生態系統中極具實用價值。
  • Keycloak 密碼重置漏洞暴露了驗證設計缺陷,系統未正確驗證郵件驗證令牌,使攻擊者可直接偽造令牌繞過郵件確認,對依賴 Keycloak 的身分管理構成致命威脅。
  • 密碼學內容注入反映了基本安全原則被違反——輸入驗證必須在資料正規化與轉換後進行,而非之前;將惡意內容加密可使其通過初期防護檢查,在 LLM 解密後才執行。
Simulation: the new Scaling Law — Joon Sung Park, Simile AI
69 min
AI 技術英文PODCAST8月21日

Simulation: the new Scaling Law — Joon Sung Park, Simile AI

Latent Space

  • 生成式 AI 真正的殺手級應用不在簡單分類與生成,而在於模擬逼真的人類行為與社會互動——這需要理解人不只說什麼,還實際做什麼,以及為什麼做。
  • 準確建模需要整合三層數據:質性訪談(生命故事)、觀測行為(交易紀錄、線上行為)、因果機制(隨機對照試驗)——語言模型的統計知識不足以捕捉人類的細微偏好與非理性決策。
  • 與通用大型語言模型相反,Similily 的模型目標是「和人類一樣聰明且同樣犯相同的錯」,而非超理性的推理機器——需要完全不同的訓練目標、數據集和優化方向。

8月20日星期四

8
3个最赚钱的Claude副业教学 普通人必看 低门槛高变现 AI副业 AI赚钱 AI创业 Claude AI工具 AI教程 手把手教学 副业 赚钱 2026 搞钱 商业 自由职业 不露脸
14 min
AI 技術中文8月20日

3个最赚钱的Claude副业教学 普通人必看 低门槛高变现 AI副业 AI赚钱 AI创业 Claude AI工具 AI教程 手把手教学 副业 赚钱 2026 搞钱 商业 自由职业 不露脸

盈夏AI轻创业

  • 賺錢關鍵是解決精準需求,而非掌握複雜技能。講者發現電子書市場被細分市場忽視(如自閉症兒童、高敏感孩子),透過 Claude 的市場調研功能找到 10 個潛力細分機會,再用 AI 一鍵生成內容,成本幾近為零卻能產生真實銷售。
  • AI 工具的價值不在把人變成全能專家,而是賦予前所未有的交付能力。以前需要懂英語、會寫作、能畫畫才能出版故事書;現在 Claude 寫文案、Google Lens 生成圖片、Canva 排版,從想法到可販售的產品只需幾分鐘。
  • 虛擬產品的優勢是一次製作、無限銷售、無庫存風險、無退貨困擾。著色頁服務商透過 Fiverr 自動化插件 + 提示詞,可在幾分鐘內批量產出 30 頁畫稿,一筆訂單就能賺回成本數百倍。
Srsly Risky Biz: Trump's private hacker memo is the right idea
31 min
Web2 安全英文PODCAST8月20日

Srsly Risky Biz: Trump's private hacker memo is the right idea

Risky Business

  • 川普備忘錄回應真實的政策缺口。跨國網絡犯罪組織(詐騙團夥、勒索軟體幫派)位於傳統執法機構的管轄範圍之外,傳統手段如起訴和引渡效果有限。政府的破壞行動(由網絡司令部、NSA、FBI 執行)因資源限制無力應對,這個備忘錄嘗試透過民間力量彌補能力缺口。
  • 控制機制存在重大漏洞,可能導致濫用。只需 100 萬美元保證金(對大公司微不足道,對小公司卻沉重),認證標準「適當的能力」和「適當的安全」未有明確定義,年度報告只提交給 Stephen Miller 和 Sean Cancross 兩人,沒有對更廣泛的政府或公眾的問責機制。
  • 目標確定過程缺乏國際協調。任何聯邦、州、地方、部落及領地機構都可提名目標,只有兩人審查,沒有提及與歐洲等國際執法行動的協調,這種寬泛的提名機制加上精簡的審查可能導致誤差。
SANS Stormcast Thursday, August 20th, 2026: Cloud Metadata Scans; Oracle and Netscaler Patches; Fake Ransomware Rescuers
6 min
Web2 安全英文PODCAST8月20日

SANS Stormcast Thursday, August 20th, 2026: Cloud Metadata Scans; Oracle and Netscaler Patches; Fake Ransomware Rescuers

SANS Stormcast

  • 雲端中繼資料 SSRF 攻擊持續升溫:攻擊者針對所有主流雲端及容器環境的中繼資料服務進行伺服器端請求偽造掃描,目標是竊取系統認證憑證,可能針對特定易受害軟體或進行探索性掃描。
  • Oracle 補丁發布節奏加快:Oracle 改變補丁策略,在季度關鍵補丁外新增月度安全補丁,八月補丁涵蓋 943 個漏洞(前次關鍵補丁 1,400、上月安全補丁 300),分布於 75 個產品,其中 Fusion Middleware 含 CVSS 10.0 極高危漏洞。
  • Citrix 多重漏洞威脅網關安全:NetScaler ADC 與 Gateway 新發現記憶體溢位(CVSS 8.8)及路徑遍歷認證繞過漏洞(CVSS 9.3),後者需啟用 SSL VPN/代理模式始可利用,過去勒索軟體常針對 Citrix 漏洞發動攻擊。
Unlock Agent Autonomy: The Runtime for AI-Native Systems — Tushar Jain, Docker
22 min
AI 安全中文8月20日

Unlock Agent Autonomy: The Runtime for AI-Native Systems — Tushar Jain, Docker

AI Engineer

  • 1. 代理權限動態擴張的根本問題
  • 當代理被要求調查延遲尖峰時,它會自動擴展訪問需求——先請求日誌訪問,再要求 GitHub 儲存庫權限,最後要求 Slack 訪問。每一步都超越了信任邊界,最終導致代理擁有不受控制的全系統訪問權。傳統軟體可以提前定義權限,但自主代理的需求在運行時動態變化,這是核心難題。
  • 2. 多模型、多平台的統一防控需求
文組也能上手 AI Agent!ChatGPT Work 讓你的生產力翻倍!
16 min
AI 技術中文8月20日

文組也能上手 AI Agent!ChatGPT Work 讓你的生產力翻倍!

漢克蔡 | Ai 集

  • AI代理的核心價值在於自動化三類反覆性工作:整理資訊(會議紀錄、報表)、自我學習(文章總結)、機會發掘(求職、商機研究)。透過開啟外掛(Gmail、Google Drive、瀏覽器)連接資料來源,使用者只需上傳樣板或範例圖片,AI就能依照既定格式自動產出完整文檔,省去重複的格式調整時間。
  • 設定手機遠端遙控功能後,使用者可在通勤時用語音指令下達工作任務,讓AI在電腦上持續運作,徹底分離「人工作時間」與「AI工作時間」,大幅提升單位時間的產出效率。建置可重複使用的自訂Skill工作流程,使得複雜任務(如Lead Research)可標準化、批次化執行,進一步降低每次重新配置的成本。
Your Fine-Tuned Model Is Tech Debt: A 50x ROI House of Cards — Dan Bjornn, Lease End
16 min
AI 技術中文8月20日

Your Fine-Tuned Model Is Tech Debt: A 50x ROI House of Cards — Dan Bjornn, Lease End

AI Engineer

  • RAG 方法的限制:早期使用工作流式 RAG 系統,雖然搜尋客戶訊息和相關職位,但無法有效處理複雜對話情境,經常出現邏輯錯誤(如誤觸發電話)。
  • 微調的隱形成本:微調看似能解決問題,實則帶來「結晶化稅」—每修改一個問題就會引發其他連鎖問題,需要持續重新訓練,流程耗時一週且高度複雜。
  • 技能與上下文才是關鍵:受 Claude Code 啟發,發現改用模型不可知的技能架構搭配系統提示,只需調整提示詞而非重新訓練,在保持靈活性的同時大幅提升準確度。
The robots have gone bananas.
31 min
Web2 安全英文PODCAST8月20日

The robots have gone bananas.

CyberWire Daily

  • AI 降低攻擊門檻:聯邦機構警告指出,駭客利用 AI 生成 exploit 腳本加快漏洞發現與適應防禦措施的速度,使用者缺乏足夠監控能力。工控系統因第三方廠商未知的連線暴露,風險更高。
  • 供應鏈漏洞的級聯效應:Citrix 的兩個漏洞、Stripe 的 50,000 個洩露 API 金鑰、以及 Atlassian/Splunk/Cisco 的數百個漏洞,均展示單一弱點可導致大規模風險,組織需要優先修補機制。
  • 社交工程與多層次惡意軟體:針對 Black Hat/DEF CON 的攻擊使用偽造 Google Doc 與 Google Apps Script 進行偵察,佐以特定平台的隱形覆蓋層與多功能 RAT,显示駭客精心設計的戰術。

8月19日星期三

3
Risky Bulletin: Slovakia finds Russian backdoors on its speed cameras
7 min
Web2 安全英文PODCAST8月19日

Risky Bulletin: Slovakia finds Russian backdoors on its speed cameras

Risky Business

  • 國家級駭客活動升級:伊朗駭客(MAVNA研究所/Cobalt Dickens)針對以色列記者、全球大學進行有組織的間諜活動,美國司法部提起17人起訴、懸賞1000萬美元,顯示大國網路對抗的激化。
  • 供應鏈與硬體後門成為新威脅:斯洛伐克購入270多台俄羅斯速度攝像頭(含後門)、14,500台大華監控攝像頭遭駭,說明硬體採購驗證與初始存取控制的重要性。
  • 執法機構利用公開漏洞實現突襲:法國警方透過2020年發佈在Github的BadBinder漏洞成功駭入EncroChat,證明已知漏洞仍具威脅性。
SANS Stormcast Wednesday, August 19th, 2026: Copilot as Whitstleblower; GEEKOM Bad Driver; Medusa Update; Encrypted AI
8 min
AI 安全英文PODCAST8月19日

SANS Stormcast Wednesday, August 19th, 2026: Copilot as Whitstleblower; GEEKOM Bad Driver; Medusa Update; Encrypted AI

SANS Stormcast

  • AI 系統的存取控制難以真正實施,因為一旦資料被 AI 系統存取,攻擊者總能找到繞過安全防護的方式提取資料。伺服器端請求偽造(SSRF)在聊天機器人中常見,攻擊者可騙誘 AI 系統向指定 URL 發送請求並將響應內容洩露給攻擊者。
  • Copilot 漏洞的完整利用鏈包括三個步驟:預填含惡意提示的 URL、誘導使用者點擊、利用 AI 的網頁擷取能力將敏感資料外洩到攻擊者控制的伺服器。Microsoft 的修補方案是限制允許的連結類型,犧牲了與其他系統的整合便利性以換取安全性。
Bounty Hacker TryHackMe Walkthrough | Full Room Guide
9 min
Web2 安全英文8月19日

Bounty Hacker TryHackMe Walkthrough | Full Room Guide

Cyb3rak

  • 連接埠掃描是滲透測試的基礎 — Nmap 可透過版本掃描和腳本掃描不僅找到開放連接埠,還能識別服務版本與安全配置缺陷,例如匿名 FTP 登入權限。
  • 多層資訊收集建立攻擊鏈 — 從 FTP 伺服器的文字檔案中提取密碼清單,識別目標使用者名稱(lin),為後續的 SSH 暴力破解提供必要的輸入。
  • 工具鏈整合完成自動化攻擊 — Hydra 工具結合用戶名與密碼清單對 SSH 進行批量暴力破解,大幅降低手動測試的複雜度,快速獲得有效憑證。