cPanel修補嚴重漏洞,主機用戶可能藉此取得資料庫最高權限
原標題:New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Dat...
- cPanel發布修補程式,處理編號CVE-2026-58048的重大安全漏洞
- 已通過驗證的主機客戶可利用此漏洞,以資料庫root權限執行SQL指令
- 部分主機環境設定下,攻擊者甚至可能進一步入侵作業系統層級
每日新聞精選,AI 整理摘要與乾貨重點
2026-08-05
cPanel修補嚴重漏洞,主機用戶可能藉此取得資料庫最高權限
原標題:New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Dat...
駭客組織The Gentlemen以EtherRAT入侵Windows網路,並用以太坊智能合約當C2。
原標題:The Gentlemen Affiliate Deploys EtherRAT Across Windows Networks Using Ethereum Smart Contract C2
網釣即服務工具新增裝置代碼釣魚技術,可繞過多重驗證竊取權杖
原標題:Greatness PhaaS Adds Device Code Phishing to Bypass MFA and Steal T...
新版Greatness釣魚工具月費289美元,新增裝置代碼繞過MFA竊取憑證
原標題:The Hacker News (@TheHackersNews)
Keyv 相關 npm 套件遭植入蠕蟲,竊取開發者與 CI 憑證外洩風險升高
原標題:Keyv-Linked npm Worm Poisons Hundreds of Packages, Plants Claude Co...
Keyv套件遭下毒引發npm供應鏈蠕蟲攻擊,竊取雲端與CI機密
原標題:The Hacker News (@TheHackersNews)
駭客濫用區塊鏈技術隱藏惡意程式碼,將智能合約當成新型攻擊武器載體。
原標題:EtherHiding: Blockchain Technology as a Cyber Weapon - Stormshield
駭客假冒Adobe與Zoom更新頁面誘騙下載,植入ScreenConnect遠端工具持續入侵
原標題:The Hacker News (@TheHackersNews)
cPanel 重大漏洞恐讓虛擬主機用戶以資料庫root權限執行SQL指令
原標題:The Hacker News (@TheHackersNews)
cPanel重大漏洞曝光,已驗證用戶可提權執行SQL取得資料庫root權限
原標題:The Hacker News (@TheHackersNews)
駭客組織DOUBLECUP藏惡意程式於快取PNG檔,透過ClickFix指令植入木馬。
原標題:DOUBLECUP Uses ClickFix and Cached PNGs to Deliver CountLoader and ...
DOUBLECUP利用ClickFix搭配快取PNG藏毒,跨平台入侵Windows與macOS裝置
原標題:The Hacker News (@TheHackersNews)
Coldcard硬體錢包固件漏洞遭利用,冷錢包資產損失逾一億美元。
原標題:ChainCatcher (@ChainCatcher_)
N-able N-central驗證漏洞遭在野利用,CISA列入KEV要求急修。
原標題:CISA Adds Exploited N-able N-central Flaw to KEV After Customer Com...
駭客利用N-central漏洞繞過驗證奪取管理權限,CISA已列入已知遭利用清單。
原標題:The Hacker News (@TheHackersNews)
開源工具 Xpsd 用 SARIF 分析程式碼路徑,判斷 CVE 是否真的能被觸及。
原標題:Xpsd: decide if a CVE is actually reachable in your tree (SARIF / GitHub code scanning)
Defimon 即時串流鏈上 DeFi 攻擊事件,透過 WebSocket 提供結構化 JSON 資料。
原標題:Defimon - Real-Time DeFi Security Monitoring
COLDCARD硬體錢包遭駭損失上看1.3億美元,加上多起加密貨幣要聞彙整。
原標題:Cointelegraph (@Cointelegraph)
BlockThreat公布7月報告,區塊鏈攻擊損失暴增近1.5倍。
原標題:Blockchain Threat Intelligence (@blockthreat)
OpenZeppelin推出代幣化基金安全服務,協助資產管理公司合規上鏈發行
原標題:Blockchain Security for Asset Managers | OpenZeppelin
Kelp橋遭駭2.92億美元後,BitGo將WBTC轉向Chainlink,遷移規模近150億美元
原標題:BitGo’s WBTC move pushes LayerZero-to-Chainlink tally near $15 bi...
BitGo將73億美元WBTC跨鏈服務由LayerZero轉換至Chainlink CCIP
原標題:ChainCatcher (@ChainCatcher_)
介紹七款可偵測與稽核不安全智能合約授權額度的加密貨幣安全工具。
原標題:7 Best Crypto Tools for Spotting and Auditing Unsafe Smart Contract Approvals
跨鏈橋運作原理解析,並探討為何已被駭客盜走超過40億美元資產。
原標題:How cross-chain bridges work and why $4 billion has been stolen from them | WEEX Crypto News
KuCoin報告指出七月加密貨幣資安事件損失達9,700萬美元。
原標題:July Crypto Security Report: $97 Million Lost in Security Incidents | KuCoin
比特幣兌換服務 Boltz 因 AI 輔助駭客攻擊頻繁,暫停服務因應。
原標題:Cointelegraph (@Cointelegraph)
BlockThreat週報揭露Coldcard硬體錢包PRNG瑕疵,已致8.86億元損失
原標題:Blockchain Threat Intelligence (@blockthreat)
AuditHub推出開源MCP工具,讓AI代理串接區塊鏈安全掃描與審計流程。
原標題:Veridise/audithub-mcp
惡意GitHub issue可挾持Google ADK代理人,觸發程式碼執行並洩露金鑰
原標題:The Hacker News (@TheHackersNews)
區塊鏈資安公司SlowMist與AgentOn策略合作打造安全AI代理生態系。
原標題:SlowMist (@SlowMist_Team)
AI業界領袖聯合提出SAFE準則,倡議強化AI資安透明度與揭露機制。
原標題:AI Leaders Propose SAFE Guidelines for Cybersecurity Transparency | NVIDIA Blog
醫療產業採用AI工具快速增加,須建立新的治理與資安管理機制因應風險。
原標題:AI tools require a new governance and security approach | Healthcare IT News
NVIDIA部落格提出四種強化AI代理人部署安全性的具體作法
原標題:AISecHub (@AISecHub)
Trail of Bits靠AI強化弱點研究,兩個月挖出開源軟體逾千項漏洞
原標題:Trail of Bits (@trailofbits)
Halborn發布報告,剖析金融領域AI代理人的威脅模型與防護控制措施
原標題:Securing AI Agents in Financial Infrastructure: Threat Models & Controls (2026) - Halborn
AI讓網路攻擊門檻降低,資安團隊需調整防禦策略應對。
原標題:The Hacker News (@TheHackersNews)
Jackpot是瀏覽器實驗室,收錄十款故意存在漏洞的LLM應用程式
原標題:Jackpot: a browser lab of 10 deliberately vulnerable LLM apps, one per OWASP LLM Top 10 category
研究揭露AI程式碼代理工具在收到指令前,專案本身就可能觸發程式碼執行的風險。
原標題:Before the first prompt: Code execution paths in trusted coding-agent projects
白宮週二將召集多家AI公司,共同檢視新版模型測試框架。
原標題:White House to host AI companies Tuesday to review new model-testing framework - CNBC
五眼聯盟示警,AI技術正大幅改變網路資安防禦的優先順序與策略。
原標題:Five Eyes warning: AI reshapes cyber security priorities now - SecurityBrief Australia
前NSA駭客警告AI正掀起風暴,徹底顛覆現有資安產業樣貌。
原標題:AI threat 'creating a bit of a storm' and 'uprooting cybersecurity as we know it': Ex-NSA hacker
AI自動滲透測試新創Horizon3完成2.5億美元融資,資安戰場轉向AI對AI。
原標題:Horizon3 Raises $250 Million As Cybersecurity's Next War Goes AI Vs. AI - Forbes
新框架用區塊鏈打造零信任架構,防範多代理AI協作的信任與安全漏洞
原標題:Skillsets on the Chain: A Blockchain-based Zero-Trust Framework for Agentic AI Networking
提出多代理主動防禦架構,抵禦針對大型語言模型的多輪演化式攻擊。
原標題:Stateful Cooperative Agents Safeguarding LLMs Against Evolving Multi-Turn Attacks
研究以LLM結合PDDL規劃自動生成攻擊鏈,探討符號粒度對成效的影響
原標題:Symbolic Attack Chain Generation from Atomic Red Team Techniques: An Empirical Study of Predicate Representation Granularity
大規模動態測試揭露MCP伺服器普遍缺乏驗證機制與多項資安漏洞
原標題:Exposed by Design: A Dynamic Security Assessment of Internet-Facing MCP Servers at Scale
研究多代理LLM網頁系統從單一架構演進後新增的攻擊面與風險分類。
原標題:From Monoliths to Swarms: A Study of Attack Surface Evolution in the Transition to Multi-Agent Web Systems
學者藉思想實驗提出新框架,量化AI內部結構以利未來安全評估。
原標題:Revisiting Classic Thought Experiments to Measure Consciousness for Artificial Intelligence Safety
Polymarket預測市場推出「2026年8月底中國最強AI模型」競猜,比拼對象為騰訊等中國廠商。
原標題:Will Tencent have the best Chinese AI model at the end of August 2026?
作者撰文指出部落格文章配上AI生成圖片會讓他失去閱讀興趣。
原標題:AI-Generated Images Discourage Me from Reading Your Blog
預測美團AI模型能否在LiveBench數學類八月登頂稱冠。
原標題:Will Meituan have the best AI model on LiveBench (Mathematics) at the end of August 2026?
文章盤點2026年最適合學生使用的13款AI工具並實測比較。
原標題:13 Best AI Tools for Students 2026: Top Picks Tested & Compared - Memeburn
聯合國報導人工智慧技術協助索馬利亞糧食物資有效發放給飢民
原標題:In Somalia, AI is helping deliver food to hungry families | UN News - the United Nations
EFF加入聯署呼籲美國FTC撤回爭議AI政策提案,憂衝擊創新與消費者權益。
原標題:EFF Joins Call for FTC to Drop Its Disastrous AI Policy Proposal
企業重新評估全面導入AI的代幣經濟成本,審慎規劃AI投資策略
原標題:'How 'tokenomics' is forcing companies to rethink going all-in on AI - Baton Rouge Business Report
Walmart的AI寫程式工具Code Puppy創辦人跳槽至AI新創Pydantic。
原標題:The creator of Walmart's vibe-coding tool Code Puppy is leaving for AI startup Pydantic
稅務員用AI報稅是否需告知客戶,專家指美國國稅局規定不明確
原標題:Can your tax preparer use AI without telling you? Some experts say IRS rules aren't clear
Cloudflare推出AI專屬身分驗證工具與錢包,讓AI代理能安全進行購物付款。
原標題:Cloudflare just launched a permanent ID tool and wallet for AI shopping - Fortune
阿里巴巴發布2.4兆參數AI模型,消息帶動股價上揚。
原標題:Alibaba Unveils 2.4T-Parameter AI Model, Boosting Shares - CommonWealth Magazine
世界銀行警告開發中國家須擁抱AI,否則恐落後於全球發展浪潮
原標題:World Bank warns developing countries to embrace AI or be left behind - France 24
Claude Code v2.1.221新增沙盒遮罩模式,避免指令誤用真實機密。
原標題:Daniel San (@dani_avila7)
推文提醒使用者,連接Gmail等服務後Claude Code與Artifacts皆可存取。
原標題:Thariq (@trq212)
OpenAI重建語音技術堆疊,讓GPT-Live能邊聽邊說、對話更自然流暢
原標題:OpenAI (@OpenAI)
研究用RAG技術強化LLM,協助中小企業降低錯誤資訊風險
原標題:Enhancing LLMs with Context-Specific Knowledge for Mitigating Misinformation in SMEs: A RAG-based Modeling and Analysis
CoT-Core利用思維鏈推理軌跡分群,大幅降低大型語言模型評估運算成本。
原標題:CoT-Core: Accelerating LLM Evaluation via CoT-Aware Coreset Selection
研究以檢索增強生成技術,提升LLM在最佳化與限制式建模的準確度。
原標題:Optimization and Constraint Modeling using LLMs with a Retrieval Augmented Generation Process
LLM 自我改進代理因記憶獎勵灌水,容易重複錯誤行為
原標題:Memory Reward Inflation in Self-Improving LLM Agents