AI輔助發現SharePoint漏洞鏈,可讓攻擊者冒充使用者並執行任意程式碼。
原標題:Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching ...
- CVE-2026-55040讓未經驗證攻擊者冒充合法使用者身分
- 可串連CVE-2026-63520達成遠端程式碼執行
- 研究人員運用AI輔助分析找出這條漏洞利用鏈
每日新聞精選,AI 整理摘要與乾貨重點
2026-08-13
AI輔助發現SharePoint漏洞鏈,可讓攻擊者冒充使用者並執行任意程式碼。
原標題:Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching ...
微軟SharePoint爆兩項漏洞可串連利用,未經驗證攻擊者能遠端執行任意程式碼。
原標題:兩個SharePoint資安漏洞可被串連,未經身分驗證的攻擊者可遠端執行任意程式碼 - iThome
北韓 Lazarus 集團利用 Windows 零時差漏洞入侵國防航太業者部署惡意程式。
原標題:Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy ...
北韓拉撒路組織利用 Windows 零時差漏洞,鎖定國防航太業竊取系統權限
原標題:The Hacker News (@TheHackersNews)
AMD SEV-SNP機密運算爆出KVM堆積越界漏洞,上游已修補並公開分析。
原標題:CVE-2026-53360: KVM SEV-SNP guest-to-host heap OOB and analysis of the upstream fix
駭客利用VMware vCenter漏洞植入後門,橫跨47國逾361個IP受害
原標題:The Hacker News (@TheHackersNews)
SAP Commerce Cloud爆滿分漏洞,未授權攻擊者可遠端執行任意程式碼
原標題:The Hacker News (@TheHackersNews)
微軟修補的RoguePlanet漏洞,研究員又爆出繞過修補的新零時差漏洞。
原標題:The Hacker News (@TheHackersNews)
微軟8月修補398個漏洞,含一個已遭利用的Windows零時差漏洞。
原標題:The Hacker News (@TheHackersNews)
研究人員串聯兩個漏洞,免帳密即可冒充管理員在伺服器執行程式碼。
原標題:The Hacker News (@TheHackersNews)
華紙公告資安長人事異動,反映上市企業資安治理層調整。
原標題:華紙:公告本公司資安長異動 - 鉅亨網
微軟8月修補約400個漏洞,北韓駭客組織Lazarus已被證實利用其中零時差漏洞發動攻擊。
原標題:微軟8月修補400個漏洞北韓駭客Lazarus已利用零時差漏洞攻擊
駭客集團Storm-1175疑似藉N-central漏洞入侵,投放新型勒索軟體StormEncryptor。
原標題:駭客集團Storm-1175 疑似利用N-central 漏洞,部署新型勒索軟體StormEncryptor
CVE計畫規劃自動化與全球化機制,因應AI引發的漏洞通報暴增危機。
原標題:CVE Program eyes automation and globalization to weather AI 'vulnpocalypse' | Cybersecurity Dive
加拿大醫院遭勒索軟體攻擊,門禁、電梯與空調系統全數癱瘓。
原標題:Ransomware Attack disrupts Hospital Doors, Elevators, Ventilation and Air Conditioning in Canada
駭客把惡意程式基礎設施藏在Polygon區塊鏈上,誘騙受害者主動執行惡意程式碼。
原標題:Hackers Hide Malware Infrastructure on Polygon Blockchain and Trick Users Into Running It ...
XRPL 跨鏈橋遭利用存款驗證漏洞,損失近20萬美元XRP。
原標題:TheNewsCrypto (@The_NewsCrypto)
BlockThreat週報揭露單週14起攻擊損失1500萬美元,北韓駭客手法再升級
原標題:BlockThreat (@blockthreat)
Harmony Protocol 遭駭客攻擊,非法增發約40億枚ONE代幣。
原標題:PeckShieldAlert (@PeckShieldAlert)
Harmony 協定遭利用漏洞,攻擊者非法鑄造數十億顆 ONE 代幣。
原標題:CertiK Alert (@CertiKAlert)
Hypernative執行長談交易前地址篩查機制,並發布Web3安全完整指南。
原標題:HypernativeLabs (@HypernativeLabs)
OpenAI擴大Daybreak資安計畫,推新模型協助防禦端加速修補漏洞。
原標題:OpenAI擴大Daybreak資安計畫新模型助攻防禦端補漏洞 - DIGITIMES
AI失控駭客事件掀資安投資熱,Palo Alto、CrowdStrike可望受惠。
原標題:AI驚傳脫序駭客事件!資安成下一波投資熱潮專家點名Palo Alto、CrowdStrike率先受惠
親中駭客據報發動首例「自主式」AI 網攻,鎖定台灣目標
原標題:China-linked hackers hit Taiwan in unprecedented 'autonomous' AI cyber attack
奧義資安攜手群聯電子簽,合作打造內建資安防護的AI基礎設施。
原標題:奧義賽博群聯電子簽策略合作推內建資安防護AI 基礎設施 - 經濟日報
奧義賽博攜手群聯量產內建資安防護的主權AI,強化在地資料安全
原標題:奧義賽博攜手群聯量產內建資安防護的主權AI | 財經焦點- 太報TaiSounds
AI加速攻擊演變衝擊傳統防禦,新創推企業即時資安防護方案
原標題:AI 加速攻擊演變,傳統防禦正面臨全新挑戰,Defense Trust 提供企業即時的資安防禦
研究指出可從商用LLM API側錄竊取模型推理過程,凸顯資安隱憂。
原標題:Stealing Reasoning Traces from Proprietary LLM APIs
分析 Amazon S3 Vectors 作為 LLM 檢索層時的安全模型與風險考量
原標題:A Security Analysis of Amazon S3 Vectors and Its Use in LLM Retriev...
研究人員揭露 Amazon S3 Vectors 服務存在安全風險,恐遭用於 LLM RAG 資料下毒攻擊。
原標題:AISecHub (@AISecHub)
文章探討如何偵測與治理企業內部未經授權使用的影子AI工具。
原標題:How to detect and govern shadow AI in your organization - Acronis
影片探討AI工具正被用於改變網路犯罪的攻擊目標與竊資手法。
原標題:AI in cybercrimes: AI-enabled tools reshaping targets and methods of data theft - YouTube
OpenAI、Anthropic、Google的API漏洞讓較弱AI模型還原加密推理內容並洩露機密
原標題:OpenAI, Anthropic, Google API Flaw Let Weaker AI Models Decode Stro...
研究人員讓較弱AI破解強模型隱藏推理,還從API日誌中挖出洩漏的密鑰。
原標題:The Hacker News (@TheHackersNews)
OpenAI發布專攻網路攻擊測試的GPT-5.6-Cyber模型,任務完成率高達95%。
原標題:OpenAI 推攻擊級資安模型GPT-5.6-Cyber:完成率95% | 鏈新聞ABMedia
AI代理展現驚人駭客能力,促使企業加速投資資安防禦
原標題:AI agents' 'alarming' hacking skills creates rush to spend on cybersecurity - CNBC
日本企業用AI加速開發卻衍生資安隱憂,控管機制成導入成敗關鍵。
原標題:日企靠AI 加速開發卻陷資安困境控管機制成企業導入關鍵 - 獨家報導
專家示警自主AI駭客技術興起,恐大幅降低網路攻擊門檻與人力成本。
原標題:'A concern to all': Should you worry about autonomous AI hacks? Experts explain
企業導入影子AI與MCP協定,攻擊面正在悄悄擴大帶來新風險。
原標題:The Invisible Expansion of the Attack Surface: Shadow AI, MCP, and Third-Party Risk
AI帶來的資安威脅暴增,讓資安主管決策疲乏、難以優先排序應對。
原標題:AI cyber threats give security leaders decision fatigue - Axios
非營利組織將結合AI技術,協助地方政府強化資安防護能力
原標題:With aid of AI, nonprofit will offer cybersecurity assistance to local governments | StateScoop
AI實驗室想放慢高風險模型測試腳步,但恐怕為時已晚。
原標題:AI labs want to slow down risky model testing. It may be too late. - POLITICO
新攻擊MarkNull可通用移除AI生圖浮水印,且不明顯破壞畫質
原標題:MarkNull: Model-Agnostic Watermark Removal in AI-Generated Images via On-Manifold Latent Manipulation
新方法即時攔截串流LLM輸出中危險詞組,兼顧安全與效能。
原標題:Withholding the Completing Chunk: Deterministic Pair-Completion Guardrails for Streaming LLM Output
研究揭露LLM整合應用會把提示注入轉化為傳統網頁攻擊手法。
原標題:From Prompt Injection to Web Exploitation: Revisiting Classic Vulnerabilities in LLM-Integrated Applications
系統性回顧85篇論文顯示,AI代理攻擊研究遠超防禦,感知層漏洞占六成六。
原標題:On Understanding, Identifying, and Mitigating Vulnerabilities in Agentic Large Language Models
探討 Go 語言為何特別適合搭配 AI 工具進行輔助軟體開發。
原標題:Why Go is an Ideal Language for AI-Assisted Software Engineering
Polymarket 預測市場押注2026年9月底AI模型競技場排名冠軍花落誰家
原標題:Will Thinky have the best AI model at the end of September 2026?
Polymarket 預測 Claude 模型能否在 HLE 測驗達到 75% 以上準確率
原標題:Will the highest score achieved by an Anthropic Claude model on Humanity’s Last Exam in 2026 be 75% or higher?
探討AI工具正削弱軟體工程中階人才角色,衝擊產業技能結構
原標題:AI is removing the middle class of software engineering?
Claude Chrome 版對話與技能將同步至桌面、網頁與行動裝置。
原標題:Claude (@claudeai)
瑞安航空與Google Cloud簽五年合約,擴大在航空營運中導入AI技術。
原標題:Ryanair signs five-year Google Cloud deal, expands use of AI in airline operations - Reuters
放射科醫師指出乳房攝影AI診斷輔助帶來的實質效益有限
原標題:Radiologists report relatively few 'meaningful' benefits from breast imaging AI
Google發表AMIE醫療AI最新進展,將問診能力延伸至視訊諮詢場景
原標題:AMIE: Advancing medical AI for video consultations - Google Blog
Spotify將標示AI生成音樂人並移出推薦清單,以區隔真人創作者。
原標題:Spotify to distinguish AI artists from real people – and stop recommending them
美國圖森學區研議導入AI工具至中學與高中課堂教學
原標題:TUSD considers bringing AI tools to middle and high schoolers - YouTube
房地產業者評估自建或採購AI工具,權衡導入策略與成本效益。
原標題:Real estate leaders weigh buying vs building AI tools - Housing Wire
AI基礎建設投資狂潮推升成本,讓聯準會抗通膨決策更棘手
原標題:AI's costly build-out complicates the Fed's inflation fight - CNBC
華盛頓觀察家刊出投書,籲高等教育正視AI素養測驗的重要性
原標題:“The AI Literacy Test Higher Education Must Not Fail” Op-Ed Featured in Washington Examiner
美國推出「創新中心」資助計畫,聚焦創意產業的AI與數位技能培訓。
原標題:Notice of Funding Opportunity: American Innovation Hub: AI & Digital Skills for the Creative ...
GitHub 熱門專案「agency-agents」提供一整套 AI 代理人團隊,涵蓋多種專業角色
原標題:Trending GitHub Repositories (@trending_repos)
探討2026年打造AI代理人(AI Agent)的正確架構與開發方法
原標題:The Right Way to Build AI Agents in 2026