KeyFrame內部研究專用

每日情報

每日新聞精選,AI 整理摘要與乾貨重點

2026-08-05

Web2安全

16

cPanel修補嚴重漏洞,主機用戶可能藉此取得資料庫最高權限

原標題:New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Dat...

  • cPanel發布修補程式,處理編號CVE-2026-58048的重大安全漏洞
  • 已通過驗證的主機客戶可利用此漏洞,以資料庫root權限執行SQL指令
  • 部分主機環境設定下,攻擊者甚至可能進一步入侵作業系統層級

駭客組織The Gentlemen以EtherRAT入侵Windows網路,並用以太坊智能合約當C2。

原標題:The Gentlemen Affiliate Deploys EtherRAT Across Windows Networks Using Ethereum Smart Contract C2

  • The Gentlemen聯盟部署新型惡意程式EtherRAT,鎖定Windows企業網路環境。
  • 攻擊者以以太坊智能合約作為命令與控制(C2)基礎設施,取代傳統伺服器架構。
  • 去中心化C2手法讓執法與資安團隊難以直接下架或封鎖惡意通訊節點。
  • 反映駭客結合區塊鏈技術規避偵測、提升惡意程式韌性的新興攻擊趨勢。
Discord也相關:Web3安全

網釣即服務工具新增裝置代碼釣魚技術,可繞過多重驗證竊取權杖

原標題:Greatness PhaaS Adds Device Code Phishing to Bypass MFA and Steal T...

  • Greatness PhaaS平台新增裝置代碼釣魚手法,用來繞過多重要素驗證(MFA)機制
  • 攻擊者藉此竊取OAuth權杖,進而取得受害者帳號的存取權限
  • 該工具同時整合AiTM(中間人攻擊)與同意濫用(consent abuse)兩種技術
  • 三種釣魚手法並用,大幅提高繞過現代帳號防護機制的成功率

新版Greatness釣魚工具月費289美元,新增裝置代碼繞過MFA竊取憑證

原標題:The Hacker News (@TheHackersNews)

  • Greatness PhaaS套件月費289美元,新增裝置代碼釣魚手法
  • 結合AiTM代理竊取權杖、OAuth同意濫用與現成釣魚頁面,全部整合於單一操作面板
  • 研究人員發現遭竊的Microsoft 365權杖,兩週後仍被持續利用
  • 攻擊者藉裝置代碼流程誘騙使用者授權,繞過多因素驗證防護

Keyv 相關 npm 套件遭植入蠕蟲,竊取開發者與 CI 憑證外洩風險升高

原標題:Keyv-Linked npm Worm Poisons Hundreds of Packages, Plants Claude Co...

  • 惡意蠕蟲透過 Keyv 相關依賴鏈擴散,總計污染79個套件名稱、353個版本。
  • 攻擊鎖定竊取開發者本機及 CI/CD 環境中的敏感憑證資料。
  • 遭感染套件的儲存庫 hooks 機制仍被保留,恐留下後續入侵管道。
  • 攻擊手法涉及植入疑似與 Claude Code 相關的惡意元件,供應鏈風險擴大。
Discord也相關:AI技術

Keyv套件遭下毒引發npm供應鏈蠕蟲攻擊,竊取雲端與CI機密

原標題:The Hacker News (@TheHackersNews)

  • Keyv套件遭植入惡意安裝腳本,觸發憑證竊取型供應鏈攻擊
  • 攻擊已擴散至數百個npm套件,形成大規模蠕蟲式感染
  • 鎖定竊取npm、GitHub、雲端服務與CI系統的機密憑證
  • Keyv原始碼中發現針對Claude Code與VS Code的可疑hooks
  • 攻擊者持有合法OIDC與SLSA來源證明,增加辨識與防禦難度
Discord也相關:AI技術

駭客濫用區塊鏈技術隱藏惡意程式碼,將智能合約當成新型攻擊武器載體。

原標題:EtherHiding: Blockchain Technology as a Cyber Weapon - Stormshield

  • EtherHiding 技術將惡意payload藏在區塊鏈智能合約中,躲避傳統防毒偵測與下架機制。
  • 攻擊者利用區塊鏈去中心化、不可竄改特性,作為惡意程式的持久化託管基礎設施。
  • 此手法常見於假冒工作邀約或供應鏈攻擊,誘騙受害者執行惡意腳本。
  • 由於區塊鏈資料難以移除,傳統資安應變的下架(takedown)手段對此類攻擊失效。
Discord也相關:Web3安全

駭客假冒Adobe與Zoom更新頁面誘騙下載,植入ScreenConnect遠端工具持續入侵

原標題:The Hacker News (@TheHackersNews)

  • SMOKE#SCREEN攻擊活動偽造Adobe、Zoom官方更新頁面進行釣魚誘騙
  • 受害者點擊後會被植入合法遠端管理軟體ScreenConnect
  • 攻擊者刻意採用合法IT工具偽裝,而非部署客製化RAT以躲避偵測
  • 藉由偽裝成正常IT維運活動,取得對受害主機的持續性遠端存取

cPanel 重大漏洞恐讓虛擬主機用戶以資料庫root權限執行SQL指令

原標題:The Hacker News (@TheHackersNews)

  • CVE-2026-58048,CVSS嚴重度達9.4分,屬於高風險層級。
  • 影響所有受支援的cPanel與WHM版本,以及WP Squared套件。
  • 共享主機的一般用戶可能繞過資料庫權限邊界,取得root級SQL執行能力。
  • 部分主機環境設定下,攻擊影響範圍可能擴及作業系統層級,導致主機整體淪陷。

cPanel重大漏洞曝光,已驗證用戶可提權執行SQL取得資料庫root權限

原標題:The Hacker News (@TheHackersNews)

  • CVE-2026-58048影響所有受支援版本的cPanel、WHM與WP Squared
  • 已通過身份驗證的主機客戶可執行SQL指令,取得資料庫root層級權限
  • 部分伺服器設定下,攻擊影響範圍可能進一步擴及底層作業系統
  • 官方已公布受影響版本清單,建議用戶儘速確認並更新修補

駭客組織DOUBLECUP藏惡意程式於快取PNG檔,透過ClickFix指令植入木馬。

原標題:DOUBLECUP Uses ClickFix and Cached PNGs to Deliver CountLoader and ...

  • DOUBLECUP將惡意程式碼段藏於快取的PNG圖片檔案中,躲避掃描偵測。
  • 攻擊利用ClickFix手法誘導使用者執行指令,觸發後續感染流程。
  • 最終在記憶體中載入CountLoader變種與DeviceManager RAT,不落地降低偵測率。

DOUBLECUP利用ClickFix搭配快取PNG藏毒,跨平台入侵Windows與macOS裝置

原標題:The Hacker News (@TheHackersNews)

  • 攻擊者將惡意程式碼藏在瀏覽器快取的PNG圖檔中,躲避傳統偵測機制
  • 酬載會鎖定受害者的公開IP,避免被資安研究人員分析或重放攻擊
  • Windows與macOS平台分別植入CountLoader惡意載入器
  • 新發現DeviceManager RAT作為另一支酬載選項,擴大攻擊面
  • 屬於ClickFix社交工程手法的進化版本,攻擊鏈細節已完整公開

Coldcard硬體錢包固件漏洞遭利用,冷錢包資產損失逾一億美元。

原標題:ChainCatcher (@ChainCatcher_)

  • Coldcard硬體錢包潛藏五年的固件漏洞被駭客利用發動攻擊。
  • 損失金額已超過一億美元比特幣,且第四波攻擊疑似仍在持續。
  • 事件顯示冷錢包並非絕對安全,硬體錢包用戶資產仍面臨風險。
Discord也相關:Web3安全

N-able N-central驗證漏洞遭在野利用,CISA列入KEV要求急修。

原標題:CISA Adds Exploited N-able N-central Flaw to KEV After Customer Com...

  • CVE-2026-18577為N-able N-central驗證繞過漏洞,已被證實遭active exploitation。
  • 攻擊者可繞過身分驗證,從管理伺服器橫向滲透至受管端點設備。
  • CISA因客戶回報遭入侵事件,將此漏洞加入KEV已知遭利用漏洞清單。
  • 使用N-able N-central的企業應立即檢查系統並套用修補程式。

駭客利用N-central漏洞繞過驗證奪取管理權限,CISA已列入已知遭利用清單。

原標題:The Hacker News (@TheHackersNews)

  • 攻擊者利用CVE-2026-18577繞過N-central身分驗證機制,取得管理員權限。
  • 駭客濫用Take Control功能在受害網路中進行橫向移動,擴大入侵範圍。
  • N-able證實已有客戶端點遭到入侵,影響範圍持續調查中。
  • CISA已將此漏洞列入已知遭利用漏洞(KEV)清單,要求機關優先修補。
  • 受影響對象為使用N-central平台管理端點的企業與MSP服務商,需立即檢查系統。

開源工具 Xpsd 用 SARIF 分析程式碼路徑,判斷 CVE 是否真的能被觸及。

原標題:Xpsd: decide if a CVE is actually reachable in your tree (SARIF / GitHub code scanning)

  • 透過 GitHub code scanning 的 SARIF 輸出,比對程式碼呼叫路徑
  • 目標是過濾掃描工具產生的誤報,聚焦真正可利用的漏洞
  • 協助資安團隊優先處理有實際攻擊路徑的 CVE,而非全部盲目修補

Web3安全

12

Defimon 即時串流鏈上 DeFi 攻擊事件,透過 WebSocket 提供結構化 JSON 資料。

原標題:Defimon - Real-Time DeFi Security Monitoring

  • 即時監控鏈上 DeFi 漏洞攻擊,事件發生當下就能捕捉。
  • 資料以 WebSocket 傳輸機器可讀 JSON 格式,方便自動化串接。
  • 提供原始資料與經 LLM 確認豐富化後的兩種資料流。

COLDCARD硬體錢包遭駭損失上看1.3億美元,加上多起加密貨幣要聞彙整。

原標題:Cointelegraph (@Cointelegraph)

  • COLDCARD硬體錢包駭客事件已確認被盜1,596枚BTC,損失恐擴大至1.3億美元。
  • 一名FBI探員被控從嫌犯帳戶竊取約100萬美元加密貨幣,事後坦承良心不安。
  • OpenAI內部下一代模型僅花約2,000美元token成本,解出10個數學與電腦科學未解問題。
  • Anthropic的Mythos模型引發中國經濟安全疑慮,成為中美元首峰會前新變數。
  • 參議院多數黨領袖Thune預計四天內就加密貨幣CLARITY法案表決,但白宮尚未回應倫理爭議。

BlockThreat公布7月報告,區塊鏈攻擊損失暴增近1.5倍。

原標題:Blockchain Threat Intelligence (@blockthreat)

  • BlockThreat發布2026年7月威脅報告,統計最新鏈上攻擊事件與損失。
  • 單月共發生50起資安事件,總損失達2.14億美元。
  • 損失金額較上月大增149%,攻擊規模明顯升溫。
  • 報告同時分析未來攻擊者可能轉移的攻擊方向與目標。

OpenZeppelin推出代幣化基金安全服務,協助資產管理公司合規上鏈發行

原標題:Blockchain Security for Asset Managers | OpenZeppelin

  • OpenZeppelin針對代幣、合規與分發層提供機構級區塊鏈安全防護
  • 服務對象鎖定資產管理公司,協助其將傳統基金代幣化並於鏈上發行
  • 強調以機構等級安全標準,降低代幣化基金上鏈過程的合規與技術風險

Kelp橋遭駭2.92億美元後,BitGo將WBTC轉向Chainlink,遷移規模近150億美元

原標題:BitGo’s WBTC move pushes LayerZero-to-Chainlink tally near $15 bi...

  • BitGo宣布將WBTC由LayerZero遷移至Chainlink,加入近期遷移潮
  • 起因為Kelp橋遭駭事件,損失金額達2.92億美元
  • 目前已宣布的LayerZero轉Chainlink資產總額累計達145億美元
  • 事件凸顯跨鏈橋安全疑慮,促使機構加速轉向替代方案

BitGo將73億美元WBTC跨鏈服務由LayerZero轉換至Chainlink CCIP

原標題:ChainCatcher (@ChainCatcher_)

  • BitGo把價值73億美元的WBTC跨鏈服務提供商,從LayerZero換成Chainlink CCIP
  • 起因是Kelp發生2.92億美元跨鏈橋漏洞事件,多個專案陸續轉向Chainlink
  • 目前已披露從LayerZero遷移至Chainlink的資產規模累計達145億美元
  • BitGo未來資產將採用CCIP,但仍保留代幣合約、速率限制與轉帳設定的控制權

介紹七款可偵測與稽核不安全智能合約授權額度的加密貨幣安全工具。

原標題:7 Best Crypto Tools for Spotting and Auditing Unsafe Smart Contract Approvals

  • 針對智能合約「approval」授權機制進行風險偵測與稽核的工具整理
  • 過度或惡意授權是常見的加密貨幣資產被盜手法之一
  • 文章列舉七款相關工具,協助使用者檢查並管理錢包授權狀態

跨鏈橋運作原理解析,並探討為何已被駭客盜走超過40億美元資產。

原標題:How cross-chain bridges work and why $4 billion has been stolen from them | WEEX Crypto News

  • 跨鏈橋讓資產在不同區塊鏈間轉移,但架構設計存在安全弱點。
  • 累計已有超過40億美元的資產從跨鏈橋遭竊,成為DeFi最大攻擊面之一。
  • 橋接機制常涉及智能合約鎖倉與跨鏈訊息驗證,任一環節出錯即可能被利用。
  • 文章屬於產業科普性質,說明跨鏈橋成為駭客首要攻擊目標的原因。

KuCoin報告指出七月加密貨幣資安事件損失達9,700萬美元。

原標題:July Crypto Security Report: $97 Million Lost in Security Incidents | KuCoin

  • KuCoin發布7月加密貨幣安全報告,統計整體損失金額。
  • 單月安全事件造成損失約9,700萬美元。
  • 反映Web3/加密產業持續面臨駭客攻擊與資金損失風險。

比特幣兌換服務 Boltz 因 AI 輔助駭客攻擊頻繁,暫停服務因應。

原標題:Cointelegraph (@Cointelegraph)

  • Boltz 是比特幣原子交換(atomic swap)服務商,近期遭遇密集駭客攻擊嘗試。
  • 攻擊者疑似運用 AI 工具加速找漏洞,攻擊頻率超出團隊修補速度。
  • 團隊人力規模小,難以即時應對持續湧入的攻擊嘗試,因此選擇暫停服務止血。
Discord也相關:AI安全

BlockThreat週報揭露Coldcard硬體錢包PRNG瑕疵,已致8.86億元損失

原標題:Blockchain Threat Intelligence (@blockthreat)

  • 本週區塊鏈事件共釀成905億美元損失,橫跨8起攻擊案例。
  • Coldcard硬體錢包爆出隨機數產生器(PRNG)瑕疵,目前已損失8860萬美元。
  • 資安研究員pcaversaccio正式加入以太坊基金會(EF)董事會。

AuditHub推出開源MCP工具,讓AI代理串接區塊鏈安全掃描與審計流程。

原標題:Veridise/audithub-mcp

  • 串接AI代理與AuditHub區塊鏈安全工具,可啟動掃描、檢視發現、監控任務。
  • 採用Apache 2.0授權,屬開源專案。
  • 定位為AI與智能合約安全審計工作流程的橋接工具。
GitHub· 22也相關:AI技術

AI安全

20

惡意GitHub issue可挾持Google ADK代理人,觸發程式碼執行並洩露金鑰

原標題:The Hacker News (@TheHackersNews)

  • Google因資安疑慮緊急下架三個ADK AI工作流程,防止遭進一步濫用
  • 研究人員證實adk-bot的信任身分可被當跳板,入侵CI執行環境
  • 攻擊者透過惡意GitHub issue即可觸發特權代理人執行任意程式碼
  • 攻擊鏈最終能外洩機器人PAT權杖,讓攻擊者取得高權限存取
DiscordDiscordDiscordDiscord也相關:AI技術也相關:Web2安全

區塊鏈資安公司SlowMist與AgentOn策略合作打造安全AI代理生態系。

原標題:SlowMist (@SlowMist_Team)

  • SlowMist為知名Web3資安公司,此次跨界攜手AgentOn共同布局AI代理安全領域。
  • 雙方目標為建構安全的AI Agent生態系統,強化AI代理在區塊鏈場景的防護能力。
  • 反映資安業者將防護範疇從傳統智能合約審計延伸至AI代理安全新興領域。
DiscordDiscord也相關:Web3安全

AI業界領袖聯合提出SAFE準則,倡議強化AI資安透明度與揭露機制。

原標題:AI Leaders Propose SAFE Guidelines for Cybersecurity Transparency | NVIDIA Blog

  • NVIDIA部落格報導多家AI業界領袖共同提出SAFE準則框架。
  • 準則聚焦於AI系統相關資安風險的透明揭露與通報標準。
  • 反映AI產業對建立自律性資安治理規範的重視趨勢。
Discord也相關:AI技術

醫療產業採用AI工具快速增加,須建立新的治理與資安管理機制因應風險。

原標題:AI tools require a new governance and security approach | Healthcare IT News

  • 醫療機構導入AI工具速度加快,傳統IT治理架構難以涵蓋新型風險
  • AI系統涉及病患敏感資料,資安與隱私控管需求比一般軟體更高
  • 文章呼籲建立專屬AI治理框架,明確權責與風險評估流程
  • 凸顯醫療業在AI快速普及下,資安與法遵人才與制度尚未跟上腳步
Discord也相關:AI技術

NVIDIA部落格提出四種強化AI代理人部署安全性的具體作法

原標題:AISecHub (@AISecHub)

  • NVIDIA開發者部落格發布文章,聚焦AI代理人(AI Agent)部署時的安全強化策略
  • 文章提出四項具體方法,協助企業降低AI代理人自主執行任務時的風險
  • 內容涵蓋身分驗證、權限控管、行為監控等常見AI代理人防護面向
  • 反映業界對AI代理人自主性提升後,資安治理需求同步增加的趨勢
Discord也相關:AI技術

Trail of Bits靠AI強化弱點研究,兩個月挖出開源軟體逾千項漏洞

原標題:Trail of Bits (@trailofbits)

  • Black Hat兩場主題演講聚焦AI與資安,包括「進攻成本低廉時代的防禦」與「主動式AI時代的弱點研究」
  • Trail of Bits一年前重整公司架構,全面導入AI輔助資安工程
  • 部分專案週漏洞發現數從15個暴增至200個,效率提升逾十倍
  • 近兩個月在cURL、Python、Go等開源專案中發現超過1000個問題
  • 工程師以AI作為力量倍增器,擴大覆蓋範圍並縮短測試時間
  • 公司於8月4日至6日參與Black Hat與DEF CON,開放諮詢預約
Discord也相關:Web2安全也相關:AI技術

Halborn發布報告,剖析金融領域AI代理人的威脅模型與防護控制措施

原標題:Securing AI Agents in Financial Infrastructure: Threat Models & Controls (2026) - Halborn

  • Halborn為資安顧問公司,聚焦AI代理人導入金融基礎設施後的新增攻擊面
  • 報告聚焦2026年趨勢,分析AI代理人在交易、風控等金融場景的威脅模型
  • 提出對應防護控制建議,協助金融機構強化AI代理人部署的安全治理
  • 反映金融業導入AI自動化流程時,資安與合規需同步跟上的產業趨勢
Discord也相關:Web3安全

AI讓網路攻擊門檻降低,資安團隊需調整防禦策略應對。

原標題:The Hacker News (@TheHackersNews)

  • LLM協助經驗不足的攻擊者理解漏洞、寫程式原型並除錯攻擊酬載。
  • 攻擊技術能更快被複製與調整,等同擴大具備攻擊能力的人數。
  • 防禦方反應時間被壓縮,傳統資安應變節奏面臨挑戰。
  • 文章提出資安團隊應調整的具體做法,因應「AI變身初階駭客」的新型態威脅。
Discord也相關:AI技術

Jackpot是瀏覽器實驗室,收錄十款故意存在漏洞的LLM應用程式

原標題:Jackpot: a browser lab of 10 deliberately vulnerable LLM apps, one per OWASP LLM Top 10 category

  • 專案涵蓋OWASP LLM Top 10每個類別各一款刻意設計有漏洞的LLM應用
  • 可直接在瀏覽器操作,方便學習者實際攻擊測試LLM相關弱點
  • 適合資安研究人員與開發者練習辨識與防禦LLM應用常見安全風險
  • 以OWASP LLM Top 10為架構,涵蓋提示注入、資料外洩等常見攻擊面向
Discord也相關:AI技術

研究揭露AI程式碼代理工具在收到指令前,專案本身就可能觸發程式碼執行的風險。

原標題:Before the first prompt: Code execution paths in trusted coding-agent projects

  • 探討受信任的AI coding agent專案存在「首次提示前」就被觸發程式碼執行的攻擊路徑。
  • 攻擊者可能透過惡意設定檔、hook或專案檔案,讓代理工具在使用者輸入前就執行任意程式碼。
  • 凸顯AI輔助開發工具的信任邊界問題,開發者開啟專案即可能中招。
  • 提醒相關工具維護者需審視自動化流程中的隱性執行點,降低供應鏈風險。
Discord也相關:Web2安全

白宮週二將召集多家AI公司,共同檢視新版模型測試框架。

原標題:White House to host AI companies Tuesday to review new model-testing framework - CNBC

  • 白宮邀集AI企業於週二開會,聚焦模型測試框架討論。
  • 反映政府強化AI模型安全評估與監管標準之趨勢。
  • 測試框架可能影響未來AI模型上市前的合規要求。
Discord也相關:AI技術

五眼聯盟示警,AI技術正大幅改變網路資安防禦的優先順序與策略。

原標題:Five Eyes warning: AI reshapes cyber security priorities now - SecurityBrief Australia

  • 五眼聯盟(美英加澳紐情報聯盟)罕見就AI對資安產業的衝擊發出正式警告。
  • 警告內容指出AI技術正重塑企業與政府的網路安全防禦優先順序。
  • 反映各國情報機構已將AI視為資安領域的關鍵變數,而非單純技術趨勢。
  • 可能促使企業重新評估資安預算配置與威脅偵測策略方向。
Discord也相關:AI技術

前NSA駭客警告AI正掀起風暴,徹底顛覆現有資安產業樣貌。

原標題:AI threat 'creating a bit of a storm' and 'uprooting cybersecurity as we know it': Ex-NSA hacker

  • 前NSA資安專家公開示警,AI技術正對資安領域帶來劇烈衝擊。
  • 評論形容AI威脅有如「風暴」,正在連根拔起傳統資安防禦思維。
  • 反映業界對AI驅動攻擊手法快速演進、傳統防禦難以因應的憂慮。
  • 凸顯資安從業人員需重新評估AI帶來的攻防典範轉移。
Discord也相關:AI技術

AI自動滲透測試新創Horizon3完成2.5億美元融資,資安戰場轉向AI對AI。

原標題:Horizon3 Raises $250 Million As Cybersecurity's Next War Goes AI Vs. AI - Forbes

  • Horizon3.ai以NodeZero自動化滲透測試平台聞名,主打AI驅動攻防
  • 本輪融資金額達2.5億美元,反映市場對AI資安工具需求強勁
  • Forbes報導點出趨勢:攻擊方與防禦方皆導入AI,資安對抗進入AI vs AI階段
  • 資金可望加速自動化紅隊測試與漏洞探索技術的商業化發展
Discord也相關:AI技術也相關:Web2安全

新框架用區塊鏈打造零信任架構,防範多代理AI協作的信任與安全漏洞

原標題:Skillsets on the Chain: A Blockchain-based Zero-Trust Framework for Agentic AI Networking

  • 提出TrustAgentNet雙層區塊鏈零信任框架,鎖定代理式AI網路的能力宣稱不實與安全漏洞問題
  • 全域Chain of Skillsets治理技能組中繼資料生命週期,結合鏈下稽核與輕量鏈上加密共識
  • 動態建立任務導向的Chain of Collaboration,讓多代理間可進行免信任的分散式協作
  • 論文提供安全性、任務效能與資源開銷三方權衡的理論分析,並以硬體原型實測驗證
arXiv也相關:AI技術也相關:Web3安全

提出多代理主動防禦架構,抵禦針對大型語言模型的多輪演化式攻擊。

原標題:Stateful Cooperative Agents Safeguarding LLMs Against Evolving Multi-Turn Attacks

  • 現有防禦多屬被動反應,難以應對攻擊者跨多輪對話不斷調整策略的威脅。
  • 採用合作式多代理架構,各代理分工執行互補防禦策略。
  • 包含控制回應節奏拉高攻擊成本、刻意模糊輸出誤導攻擊者、分析互動紀錄以辨識攻擊模式並優化防禦。
arXiv也相關:AI技術

研究以LLM結合PDDL規劃自動生成攻擊鏈,探討符號粒度對成效的影響

原標題:Symbolic Attack Chain Generation from Atomic Red Team Techniques: An Empirical Study of Predicate Representation Granularity

  • 以LLM負責技術翻譯、Fast Downward引擎負責邏輯推理,組成自動化攻擊鏈生成流程
  • 比較AURORA系統原有的九類攻擊動作分類,與依據Atomic Red Team實測歸納出的簡化五類方案
  • 以十六種攻擊技術為測試語料,評估不同符號表示粒度對計畫有效性、成本與精確度的影響
  • 挑戰現行AALM九類分類法的必要性,質疑其粒度是否為攻擊鏈規劃的最佳選擇
arXiv也相關:AI技術也相關:Web2安全

大規模動態測試揭露MCP伺服器普遍缺乏驗證機制與多項資安漏洞

原標題:Exposed by Design: A Dynamic Security Assessment of Internet-Facing MCP Servers at Scale

  • 涵蓋11個資料來源進行被動探測,確認640台正式環境MCP伺服器
  • 使用自建框架Corvus執行34項測試模組,動態稽核其中414台伺服器
  • 發現68個可通報漏洞,包含SQL注入、SSRF攻擊雲端中繼資料、提示樣板注入、路徑穿越
  • %受稽核伺服器缺乏OAuth身分驗證機制
  • MCP自2024年11月推出以來快速普及,全球已偵測超過21000個伺服器實例
arXiv也相關:Web2安全

研究多代理LLM網頁系統從單一架構演進後新增的攻擊面與風險分類。

原標題:From Monoliths to Swarms: A Study of Attack Surface Evolution in the Transition to Multi-Agent Web Systems

  • 提出多代理網頁系統(MAS)專屬攻擊向量分類架構,涵蓋單代理系統(SAS)所沒有的結構性風險。
  • 打造測試平台WebMASLab,模擬完全外部、僅透過網頁的攻擊者情境。
  • 控制使用者任務、工具介面與瀏覽器環境不變,比較單代理與多代理架構的安全差異。
  • 評估三種對抗情境,涵蓋基準、提示注入等三種條件下的攻擊表現。
arXiv也相關:AI技術

學者藉思想實驗提出新框架,量化AI內部結構以利未來安全評估。

原標題:Revisiting Classic Thought Experiments to Measure Consciousness for Artificial Intelligence Safety

  • 提出「守恆一致編碼」(CCE)框架,區分外顯行為表現與內部結構效率。
  • 以κ_T指標衡量「操作型意識」,區隔查找式系統與生成式系統的差異。
  • 重新詮釋萊布尼茲、圖靈、瑟爾三大經典思想實驗,聚焦理解本質問題。
  • 研究動機為此結構性區分將影響未來AI安全分析的評估方式。
arXiv也相關:AI技術

AI技術

19

Polymarket預測市場推出「2026年8月底中國最強AI模型」競猜,比拼對象為騰訊等中國廠商。

原標題:Will Tencent have the best Chinese AI model at the end of August 2026?

  • (本市場依arena.ai Text Arena(Overall)排行榜,於2026年8月31日美東中午12點的名次判定結果)
  • (納入競爭的中國企業包含阿里巴巴、月之暗面、百度、Z.ai、小米、DeepSeek、字節跳動、MiniMax、美團、騰訊、階躍星辰等)
  • (排名採無風格控制(style control off)版本,並依「模型」篩選,僅計入主要位於中國的公司)
  • (若名次並列,先比較Arena分數,仍相同則依公司英文字母順序排序決定勝負)
  • (若resolution來源永久無法取得,市場將直接以「Other」結案)

作者撰文指出部落格文章配上AI生成圖片會讓他失去閱讀興趣。

原標題:AI-Generated Images Discourage Me from Reading Your Blog

  • AI生成圖片氾濫,讀者觀感轉為負面,視為內容品質下降的警訊。
  • 作者認為濫用AI配圖傳遞出作者未親自用心經營內容的訊息。
  • 現象反映讀者對AI生成內容信任度降低,可能影響部落格經營者的圖片使用策略。

預測美團AI模型能否在LiveBench數學類八月登頂稱冠。

原標題:Will Meituan have the best AI model on LiveBench (Mathematics) at the end of August 2026?

  • 市場依LiveBench.ai數學(Mathematics)類別排行榜結果解析,判定時間為2026年8月31日中午12點(美東時間)。
  • 排名依分數高低排序,若分數相同則比較每次成功任務成本,再相同則以公司英文字母順序排序。
  • 若LiveBench在判定時無法存取,市場將延後至恢復後首次檢查再結算;若永久無法存取則解析為「其他」。

文章盤點2026年最適合學生使用的13款AI工具並實測比較。

原標題:13 Best AI Tools for Students 2026: Top Picks Tested & Compared - Memeburn

  • 針對學生族群整理2026年13款熱門AI工具清單。
  • 內容以實際測試與比較為主,非單純介紹。
  • 涵蓋範圍可能包含寫作、學習輔助、研究等AI應用工具。
  • 屬於AI工具導覽類文章,非深度技術或資安分析。

聯合國報導人工智慧技術協助索馬利亞糧食物資有效發放給飢民

原標題:In Somalia, AI is helping deliver food to hungry families | UN News - the United Nations

  • 聯合國新聞報導AI技術應用於索馬利亞人道救援糧食分配作業
  • AI協助識別高風險缺糧家庭,提升物資發放精準度與效率
  • 反映AI技術跨界應用於人道救援與弱勢族群協助的趨勢

EFF加入聯署呼籲美國FTC撤回爭議AI政策提案,憂衝擊創新與消費者權益。

原標題:EFF Joins Call for FTC to Drop Its Disastrous AI Policy Proposal

  • EFF(電子前哨基金會)加入其他團體聯署,要求FTC撤回近期提出的AI政策提案。
  • 批評指出該提案內容具爭議性,可能對AI產業發展與創新造成不利影響。
  • 民間團體憂心政策若上路將損及消費者權益與資訊自由。
  • 事件顯示美國監管機關與科技公民團體在AI治理路線上出現明顯分歧。

企業重新評估全面導入AI的代幣經濟成本,審慎規劃AI投資策略

原標題:'How 'tokenomics' is forcing companies to rethink going all-in on AI - Baton Rouge Business Report

  • 「tokenomics」概念延伸指AI模型使用成本,成為企業評估投資的關鍵考量
  • 部分企業原先積極全面導入AI,如今因成本效益考量轉趨保守
  • 文章聚焦美國巴頓魯治地區企業對AI投資策略的檢討與調整

Walmart的AI寫程式工具Code Puppy創辦人跳槽至AI新創Pydantic。

原標題:The creator of Walmart's vibe-coding tool Code Puppy is leaving for AI startup Pydantic

  • Code Puppy是Walmart內部的vibe-coding(氛圍編碼)AI工具,用自然語言生成程式碼
  • 創辦人選擇離開Walmart,加入AI新創公司Pydantic發展
  • 反映大型企業AI人才持續被新創公司挖角的產業趨勢

稅務員用AI報稅是否需告知客戶,專家指美國國稅局規定不明確

原標題:Can your tax preparer use AI without telling you? Some experts say IRS rules aren't clear

  • 稅務準備業者使用AI輔助報稅時,是否須主動告知客戶目前仍有爭議
  • 專家指出美國國稅局(IRS)現行規定並未明確規範AI揭露義務
  • 規範模糊可能導致消費者無從得知報稅內容是否經AI處理
  • 若AI輔助報稅出現錯誤,責任歸屬與消費者保障也成為爭論焦點

Cloudflare推出AI專屬身分驗證工具與錢包,讓AI代理能安全進行購物付款。

原標題:Cloudflare just launched a permanent ID tool and wallet for AI shopping - Fortune

  • Cloudflare針對AI代理人(AI Agent)推出永久性身分識別工具,方便驗證身分。
  • 同步推出錢包功能,讓AI能代表使用者自動完成線上購物付款流程。
  • 反映電商生態逐漸轉向由AI代理人執行交易,而非人類直接操作。
  • 此舉可能成為AI商務基礎建設的關鍵一環,牽動未來身分驗證與支付標準。

阿里巴巴發布2.4兆參數AI模型,消息帶動股價上揚。

原標題:Alibaba Unveils 2.4T-Parameter AI Model, Boosting Shares - CommonWealth Magazine

  • 阿里巴巴推出參數規模達2.4兆的超大型AI模型
  • 模型發布消息公布後,阿里巴巴股價隨即上漲
  • 顯示中國科技巨頭持續加碼投入大型語言模型研發
  • 反映全球AI模型參數規模競賽仍在持續升溫

世界銀行警告開發中國家須擁抱AI,否則恐落後於全球發展浪潮

原標題:World Bank warns developing countries to embrace AI or be left behind - France 24

  • 世界銀行呼籲開發中國家積極導入AI技術,避免在全球競賽中掉隊
  • 報告點出AI落差恐加劇已開發與開發中國家間的經濟與科技差距
  • 建議相關國家強化基礎建設與人才培訓,以縮短AI應用能力落差

Claude Code v2.1.221新增沙盒遮罩模式,避免指令誤用真實機密。

原標題:Daniel San (@dani_avila7)

  • Claude Code v2.1.221新增sandbox mask mode功能
  • 將.env加入沙盒憑證設定後,指令讀取到的是假值而非真實機密
  • 目前僅支援Linux與WSL2環境
  • 可降低AI代理執行指令時外洩真實API金鑰或密碼的風險

推文提醒使用者,連接Gmail等服務後Claude Code與Artifacts皆可存取。

原標題:Thariq (@trq212)

  • Claude Connector可串接Gmail、日曆、Slack等個人帳號服務。
  • 一旦連接,Claude Code與Artifacts功能都能使用這些已授權的服務。
  • 作者指出許多使用者並未意識到授權範圍會擴及Artifacts功能。
  • 此串接方式可能增加敏感資料外洩或跨功能濫用的風險。
Discord也相關:AI安全

OpenAI重建語音技術堆疊,讓GPT-Live能邊聽邊說、對話更自然流暢

原標題:OpenAI (@OpenAI)

  • 從客戶端到模型層全面重建語音架構,強調ChatGPT規模下的自然對話體驗
  • 新設計讓音訊持續串流不中斷,實現即時邊聽邊回應的能力
  • 深度推理與工具呼叫可在對話進行中同步執行,不會打斷使用者發言
  • 定位為語音互動體驗的架構升級,非單純功能更新

研究用RAG技術強化LLM,協助中小企業降低錯誤資訊風險

原標題:Enhancing LLMs with Context-Specific Knowledge for Mitigating Misinformation in SMEs: A RAG-based Modeling and Analysis

  • 測試VectorRAG與GraphRAG兩種模型,結合外部知識來源減少LLM幻覺問題
  • 針對LLaMA、Mistral、Qwen等多款主流LLM進行實驗評估
  • 鎖定中小企業應用場景,提升問答與決策支援的可信度
  • 評估重點涵蓋回應實用性、幻覺風險與上下文準確度
arXiv也相關:AI安全

CoT-Core利用思維鏈推理軌跡分群,大幅降低大型語言模型評估運算成本。

原標題:CoT-Core: Accelerating LLM Evaluation via CoT-Aware Coreset Selection

  • 在GSM8K、MMLU、MMLU-Pro、GPQA等基準上驗證,維持高準確度評分。
  • 屬於免訓練(training-free)核心題目選取框架,無需大量歷史作答紀錄。
  • 解決現有方法「冷啟動」問題與僅看表面詞彙相似度的偏差。
  • 透過零樣本CoT推理路徑投影至潛在空間,依邏輯等價性分群題目。

研究以檢索增強生成技術,提升LLM在最佳化與限制式建模的準確度。

原標題:Optimization and Constraint Modeling using LLMs with a Retrieval Augmented Generation Process

  • 合成500道最佳化問題,取材自Text2Zinc資料集與LLM生成的專業角色設定。
  • 問題以JSON格式編碼,並附上經驗證的Python求解器腳本。
  • 問題集存入Chroma向量資料庫,供推論時檢索語意相似案例作為上下文參考。
  • 評估RAG流程能否改善LLM在組合最佳化情境下常見的結構不一致或不完整問題。

LLM 自我改進代理因記憶獎勵灌水,容易重複錯誤行為

原標題:Memory Reward Inflation in Self-Improving LLM Agents

  • 記憶型自我改進代理靠儲存分數評估經驗,該分數僅為 LLM 自評而非真實標籤
  • 研究發現「回聲缺口」現象,錯誤情節反被賦予過高獎勵分數
  • 代理因此偏好重用自己最有信心、但實際錯誤的過往經驗
  • 錯誤透過記憶機制持續累積放大,而非隨樣本增加自然平均抵銷
  • 評分用的判斷模型與原始自評偏誤高度相關,難以互相糾錯
arXiv也相關:AI安全