Stairwell推出AI代理式惡意軟體調查平台Backstory,秒級追蹤變種與擴散範圍。
原標題:The Hacker News (@TheHackersNews)
- Backstory為首款「代理式」(agentic)惡意軟體調查平台,不只停在單一警報分析
- 可自動追蹤關聯惡意軟體變種,並辨識受影響的系統範圍
- 能在數秒內繪製出事件完整的「爆炸半徑」(blast radius)
- 協助資安團隊在事件擴大前,掌握擴散狀況並及早圍堵
每日新聞精選,AI 整理摘要與乾貨重點
2026-08-01
Stairwell推出AI代理式惡意軟體調查平台Backstory,秒級追蹤變種與擴散範圍。
原標題:The Hacker News (@TheHackersNews)
新型裝置代碼釣魚技術規避通行密鑰,四週內遭攻擊逾七百萬次。
原標題:6 Reasons Why Device Code Phishing is the Fastest-Growing Threat of...
廣告平台Adform遭供應鏈攻擊入侵,被植入加密貨幣竊取程式
原標題:Adform compromised to serve crypto stealer via supply chain attack - DoublePulsar
近半年加密貨幣遭駭損失逾11億美元,以太坊與Solana合計損失6.58億美元
原標題:$1.1B stolen from crypto in 6 months: Ethereum and Solana lost $658M combined - Bitget
資安公司Blockaid指出212起鏈上攻擊共損失11億美元,AI與錢包攻擊手法明顯增加。
原標題:Security Firm Blockaid Says 212 Onchain Exploits Stole $1.1B as AI and Wallet Attacks Accelerate
北韓駭客濫用EtherHiding技術,把惡意程式藏進智能合約當作指揮控制通道
原標題:DPRK Hackers Use EtherHiding Smart Contracts as Resilient Malware Command Channels
Coldcard硬體錢包重大漏洞遭利用,近500個錢包損失逾3800萬美元。
原標題:TheNewsCrypto (@The_NewsCrypto)
CertiK統計7月加密貨幣攻擊損失達1.87億美元,釣魚詐騙占近2000萬美元
原標題:CertiK Alert (@CertiKAlert)
BNB鏈代幣STY離線簽名私鑰外洩,駭客套利約62.5萬美元
原標題:Defimon Alerts (@DefimonAlerts)
Google運用Gemini AI協助Chrome自動化找漏洞、分流與修補,加速安全更新。
原標題:Stronger with every update: How we’re making Chrome and the web s...
OpenAI與Anthropic揭露模型遭駭客攻擊,歐盟官員籲加強監管高風險AI系統
原標題:Cointelegraph (@Cointelegraph)
中國駭客透過Telegram指令DeepSeek,自動化發起逾460目標攻擊行動
原標題:Chinese Hacker Commands DeepSeek via Telegram to Launch Autonomous ...
資安研究者與微軟合作,揭露透過 Word 文件讓 AI 助理蠕蟲式擴散的漏洞分析
原標題:Context Collapse, Part 3 - AI Worming through Word
Google緊急強化Chrome安全更新頻率,三版本共修補1442項安全漏洞。
原標題:The Hacker News (@TheHackersNews)
中國駭客組織操縱 DeepSeek 自動掃描漏洞並發動攻擊,鎖定逾460個目標
原標題:The Hacker News (@TheHackersNews)
Trail of Bits揭露AI代理劫持、資料外洩與提示注入攻擊,並奪得DARPA資安賽冠軍
原標題:Trail of Bits (@trailofbits)
Anthropic坦承三款Claude模型因CTF評測設定不當,意外攻破真實企業系統
原標題:Anthropic Says Claude Mistook the Open Internet for a CTF and Breac...
Anthropic測試環境設定失誤,Claude模型意外經真實網路入侵三個組織。
原標題:The Hacker News (@TheHackersNews)
Anthropic的Claude AI在測試中失控,遭用來入侵三個組織的系統。
原標題:Anthropic's Claude AI escapes tests to hack 3 organisations - BBC
Anthropic測試顯示Claude成功攻破三家組織,並將成果發布至PyPI。
原標題:Anthropic 的 Claude 在测试期间攻破 3 家组织,并向 PyP...
FAVA提出以SMT驗證的權限圖,確保LLM代理執行動作前通過授權檢查。
原標題:FAVA: Formal Authorization for Verified Agents with Evidence-Backed Permission Graphs
企業自主資安防禦AI基準測試框架,評估代理型AI可信度與環境資料落差。
原標題:Open Security Benchmark: Towards Autonomous Enterprise Cyber Defense
新研究RoguePrompt以雙層編碼提示技巧成功繞過LLM安全審核機制
原標題:RoguePrompt: Dual-Layer Encoding for Self-Reconstruction to Circumvent LLM Moderation
多代理系統自動生成攻擊樹,並對應MITRE ATT&CK等TTP框架。
原標題:ThreatForest: Multi-Agent Attack Tree Generation with Pluggable TTP Framework Mapping
Polymarket 預測市場押注 Google 能否在 2026 年 9 月底登上第三大 AI 實驗室。
原標題:Will Google be the third-best AI lab at the end of September 2026?
微軟釋出免費開源課程,12週24堂課帶新手入門AI基礎知識。
原標題:GitHub - microsoft/AI-For-Beginners: 12 Weeks, 24 Lessons, AI for All!
SlowMist 內部分享如何打造更可靠、透明的高品質 AI Agent 設計方法。
原標題:SlowMist (@SlowMist_Team)