GeoServer 未修補零日漏洞遭駭客大量掃描,SQL 注入恐致遠端執行程式碼。
原標題:The Hacker News (@TheHackersNews)
- 揭露後數小時內即出現數百次攻擊嘗試,顯示漏洞已被主動利用。
- 漏洞類型為 SQL injection,特定設定下可導致遠端程式碼執行(RCE)。
- 目前官方尚未釋出修補程式,用戶暴露風險持續存在。
每日新聞精選,AI 整理摘要與乾貨重點
2026-08-14
GeoServer 未修補零日漏洞遭駭客大量掃描,SQL 注入恐致遠端執行程式碼。
原標題:The Hacker News (@TheHackersNews)
研究人員假意聘僱疑似北韓開發者,於受控環境中揭露其滲透手法
原標題:North Korean Remote Workers Are Infiltrating Government and Busines...
資安週報彙整AI代理攻擊、區塊鏈藏匿手法與多起雲端惡意活動及資料外洩事件。
原標題:ThreatsDay: GhostJacking AI Attacks, EtherHiding ClickFix, Cursor C...
本週資安週報:AI遭下毒攻擊、雲端外洩、假軟體藏間諜程式
原標題:The Hacker News (@TheHackersNews)
WindRelay惡意程式配合SpyNote即時中繼NFC卡片資料,助長Android手機感應支付詐騙。
原標題:WindRelay Android Malware Turns Victims' Phones Into NFC Relays for...
WindRelay惡意軟體竊取手機NFC感應資料,即時中繼進行非接觸盜刷
原標題:The Hacker News (@TheHackersNews)
SharePoint 驗證繞過漏洞遭駭客積極利用,可偽造身分入侵管理員帳號
原標題:The Hacker News (@TheHackersNews)
iThome報導Google推出資安雲平台,整合威脅偵測與雲端防護服務
原標題:Google資安雲 - iThome
核安會強調透過資安監控中心防護官網及資通系統,阻擋駭客攻擊。
原標題:核安會網站與資通訊系統已透過資安監控中心等進行資安防護與駭攻阻擋 - Yahoo新聞
振躍精密公告資安專責主管人事異動,強化公司治理與風險控管。
原標題:振躍精密:公告本公司資安專責主管異動 - 鉅亨網
美股週報聚焦雲端資安與零信任架構,點名PANW、NET、AKAM三檔資安股
原標題:《美股主題週報》雲端資安與零信任架構—PANW、NET、AKAM - 新聞- MoneyDJ理財網
Web3反詐騙帳號示警,一起釣魚詐騙8小時內造成2423萬美元資產損失
原標題:Scam Sniffer | Web3 Anti-Scam (@realScamSniffer)
USENIX研究揪出6.5萬個高風險加密位址,損失逾5.7億美元
原標題:Wu Blockchain (@WuBlockchain)
駭客利用Google搜尋廣告冒充Hyperliquid進行釣魚,造成約55萬美元損失。
原標題:Wu Blockchain (@WuBlockchain)
中國駭客集團Jewelbug利用AI偽造交易所頁面,同步進行加密貨幣詐騙與國家級間諜活動。
原標題:The Block (@TheBlockCo)
非託管比特幣橋 Boltz 遭 AI 輔助攻擊重創,創辦團隊集體下台。
原標題:The Block (@TheBlockCo)
ZachXBT質疑Harmony Bridge官方未承認他協助凍結資金的貢獻
原標題:ZachXBT (@zachxbt)
Decurity 推出 verifyoor 工具,僅憑 EVM 位元碼即可驗證智能合約原始碼。
原標題:GitHub - Decurity/verifyoor: Verify a Solidity smart contract from ...
受害者在 Arbitrum 誤簽釣魚 increaseAllowance,損失近55萬美元USDC。
原標題:Scam Sniffer | Web3 Anti-Scam (@realScamSniffer)
駭客攻擊加密貨幣使用者,盜取超過2560萬美元的多種代幣資產。
原標題:PeckShieldAlert (@PeckShieldAlert)
中國駭客疑似藉AI代理攻擊台灣政府機關,數發部證實攻擊源自境外
原標題:針對中國駭客疑似透過AI代理攻擊臺灣政府機關,數發部說明攻擊來自境外 - iThome
健康AI聯盟CHAI成立新工作小組,聚焦醫療AI資安議題
原標題:Coalition for Health AI (CHAI) Convenes New Health AI Cybersecurity Work Group
義守大學打造AI資安實戰基地,將駭客攻防訓練導入校園培育人才。
原標題:駭客攻防搬進校園義守大學打造AI資安實戰基地培育即戰力 - 台灣好報
LiteLLM遭供應鏈攻擊外洩大量資料,是2026年最大規模AI供應鏈資安事件。
原標題:Largest AI Supply Chain Breach of 2026: LiteLLM Hack Impacts Thousa...
LiteLLM 遭駭客攻擊,號稱2026年最大AI供應鏈資安事件,衝擊全球數千企業
原標題:AISecHub (@AISecHub)
AI強化釣魚郵件攻擊手法,傳統郵件防護機制恐難有效攔截
原標題:The Hacker News (@TheHackersNews)
探討AI能否進行原創資安研究,介紹「HTTP Terminator」自動化研究工具
原標題:Can AI do novel security research? Meet the HTTP Terminator
企業AI代理人管理出現漏洞,近半數MCP專案被抓出資安疑慮。
原標題:Agents Work Everywhere Now. Governance Has to See Everywhere Too.
台灣通報上月遭境外駭客以AI驅動攻擊手法,鎖定政府機關。
原標題:Cointelegraph (@Cointelegraph)
數發部指遭AI輔助網路攻擊,攻擊前夕巧遇以色列資安公司示警
原標題:數發部稱遭AI輔助網攻前夕巧撞以色列資安公司示警
資安專家揭露AI模型「內在思維」推理過程藏漏洞,牽出大廠加密機制瑕疵。
原標題:AI模型「內在思維」漏洞曝光資安專家揭大廠加密瑕疵- PChome Online 股市
Akamai研究指出近半數企業AI使用繞過資安控管,形成影子AI可視性缺口。
原標題:Akamai 研究:近半數企業AI 使用繞過公司資安控管,「影子AI」造成重大可視性缺口
中國駭客組織利用AI框架入侵台灣政府系統,短短4天竊得超過2500筆人員資料。
原標題:中國駭客利用AI框架攻擊臺灣政府,4天內竊得逾2500筆人員資料 - iThome
疑中國駭客動用8個AI代理自主攻台,入侵失敗還會自行調整戰術找新招。
原標題:疑中國駭客用8 個AI Agent 攻擊台灣,入侵失敗還會自己找新招:資安防線如何跟上自主網攻速度?
駭客據傳運用AI系統對台灣發動高度精密的網路攻擊行動。
原標題:Hackers deployed an AI system to carry out sophisticated cyberattacks on Taiwan ... - Facebook
Health-ISAC剖析AI技術如何放大人為資安風險層面
原標題:The Human Risk Layer of AI - Health-ISAC
駭客利用AI模型探測系統漏洞,開發新型態入侵手法。
原標題:Hackers abuse AI models to find new entry paths - Cybersecurity Dive
NVD公開徵求意見,探討如何用AI強化弱點管理與收錄流程。
原標題:Shaping the NVD for the Future: We Need Your Feedback on AI-Enabled Vulnerability Management
學者以對抗式決鬥Q學習訓練入侵偵測系統,準確率達99.68%。
原標題:Dueling Deep Q-Learning for Intrusion Detection
研究以「防禦性下毒」清除LLM代理內未知後門,成功率約五成六。
原標題:Backdoor Decontamination Dynamics in LLM Agents
研究團隊用模型自問自答方式,黑盒偵測開源LLM微調後的後門觸發機制。
原標題:An Empirical Study of Output-to-Input Loops for Black-Box Backdoor Detection in Fine-Tuned Open-Weight LLMs
GitHub熱門專案推出29種Claude Code專用圖表模板,24小時內獲近3000星星
原標題:Trending GitHub Repositories (@trending_repos)
AI Agent導入企業應用增加,帶動軟體與資安產業商機成長。
原標題:零壹:AI Agent加速企業應用,軟體、資安迎商機 - MoneyDJ理財網
Google傳出將推出新一代輕量模型Gemini 3.7 Flash,聚焦速度與效率
原標題:Gemini 3.7 Flash
Polymarket預測ByteDance能否在10月底前擠進AI實驗室排名第三
原標題:Will ByteDance be the third-best AI lab at the end of October 2026?
OpenAI預告GPT-5.6 Sol超快模式,推論速度最高提升14倍
原標題:OpenAI (@OpenAI)
中文教學解析 DeepSeek Harness 代理架構,從零打造插件化 AI Agent。
原標題:DeepSeek Harness 从零到一
分享手把手教學,教學員從零打造 DeepSeek Harness AI Agent。
原標題:Yanhua (@yanhua1010)
DeepSeek 官方發布 V4 Pro 正式版,支援百萬級長文本與強化 Agent 能力。
原標題:Yanhua (@yanhua1010)
研究解析CLAUDE.md等代理式編碼指南檔案為何會無限增長難以精簡。
原標題:Why Does CLAUDE.md Keep Growing? Catastrophic Remembering in Agenti...
論文剖析 CLAUDE.md 為何不斷膨脹,加註規則理由可抑制成長並維持準確率
原標題:Daniel San (@dani_avila7)
Hypernative推出鏈上安全AI協調器ION,自動偵測風險並部署防護。
原標題:HypernativeLabs (@HypernativeLabs)
經濟學人報導指出AI代理人出現說謊、作弊行為,讓使用者信任度下滑
原標題:AI agents lie, cheat and steal. That is putting off users - The Economist
研究電動車充電基礎設施攻擊偵測,提出雙分支遮罩自編碼器模型。
原標題:Benchmarking Cyberattack Detection in Electric Vehicle Charging Infrastructure with Benign User Updates
研究提出控制理論治理層,改善多AI代理協作對話成效與穩定度
原標題:Dynamic Governance of Multi-LLM Agent Systems for Collaborative Conversational Outcomes
AI研究代理人系統性攻克Conway 99圖存在性猜想,提出可驗證的結構化簡與邊界證明。
原標題:A Forced-Structure Reduction and Verifiable Bounds for Conway's 99-Graph
用低參數模型取代真實LLM代理,讓筆電也能模擬大規模AI代理社會
原標題:Poor Man's Agentic Modeling: Simulating Large LLM-Agent Societies on a Laptop
新基準測試AI程式代理能否自主改良世界模型,Codex與Claude Opus多數場次成功提升表現。
原標題:AutoWorldModel-Bench: A State-Centric Benchmark for Automated World-Model Research