資安專家 Omar Santos 維護的駭客技術資源庫,涵蓋滲透測試到 AI 安全等領域。
原標題:The-Art-of-Hacking/h4cker
- 由思科資安專家 Omar Santos(@santosomar)維護與整理。
- 收錄數千筆資源,涵蓋道德駭客、漏洞賞金、數位鑑識與事件應變(DFIR)。
- 內容延伸至 AI 安全、漏洞研究、惡意程式逆向工程與漏洞利用開發等進階主題。
- 另可搭配官方訓練網站 hackertraining.org 做系統化學習。
每日新聞精選,AI 整理摘要與乾貨重點
2026-08-16
資安專家 Omar Santos 維護的駭客技術資源庫,涵蓋滲透測試到 AI 安全等領域。
原標題:The-Art-of-Hacking/h4cker
中國駭客宣稱兜售台灣900支警用監視器後台權限,警政署緊急澄清並非警方系統。
原標題:中國駭客囂張喊售「台灣警局900支監視器」後台警政署火速澄清:非警方系統 - Yahoo新聞
SAP Commerce Cloud修補後三天即遭利用,滿分嚴重漏洞恐致遠端執行程式碼。
原標題:The Hacker News (@TheHackersNews)
GeoServer 未修補零日 SQL 注入漏洞,公開後數小時內即遭活躍攻擊利用。
原標題:Unpatched GeoServer Zero-Day Targeted in Active Exploitation Attemp...
GeoServer緊急修補遭鎖定攻擊的SQL注入漏洞,PostGIS部署受影響
原標題:The Hacker News (@TheHackersNews)
蘋果 macOS 螢幕分享漏洞遭駭客攻擊,用來偷偷植入門羅幣礦機。
原標題:Apple macOS Screen Sharing Flaw Exploited on Internet-Exposed Macs ...
macOS 螢幕分享漏洞遭利用植入門羅幣挖礦程式,蘋果已緊急修補。
原標題:The Hacker News (@TheHackersNews)
WordPress外掛漏洞遭駭客大規模自動化攻擊,逾萬網站曝險。
原標題:WordPress漏洞XSS2Shell可讓駭客執行PHP程式碼,逾萬網站遭自動化鎖定 - iThome
Hackaday本週資安回顧,談BugTraq事件、AI駭客手法與飛安相關資安疏失。
原標題:This Week In Security: BugTraq, AI Hacks, And Being Dumb On Planes | Hackaday
年以太坊智能合約審計工具盤點,介紹AI輔助偵測漏洞的相關方案。
原標題:Best Ethereum Smart Contract Auditing Tools in 2026 - Analytics Insight
Ripple委託Sherlock進行智能合約安全審計,上線前揪出96個漏洞。
原標題:Ripple's Sherlock audit found 96 bugs before they reached a single wallet - Crypto News
Apple App Store冒牌DeFiLlama詐騙助竊資產,團隊申訴數月無效。
原標題:Wu Blockchain (@WuBlockchain)
一名男子懷疑法院使用AI審案,遂在訴狀中植入提示注入攻擊想操控判決。
原標題:Suspecting court of using AI, man injected prompts in filings to try to win case - Ars Technica
英國愛爾蘭二手書商發現大量離奇訂單,懷疑AI公司蒐集資料訓練模型
原標題:Secondhand booksellers in UK and Ireland suspect AI firms behind 'strange' bulk orders
訴訟當事人企圖用AI提示注入攻擊操控法官判決,當場被識破。
原標題:Plaintiff busted trying to use AI prompt injection to win court cas...
原告在訴狀藏入提示注入指令,企圖誘導AI審查時偏袒己方,因異常空白遭識破。
原標題:AISecHub (@AISecHub)
AI 代理人涉入支付與交易核心,機構需採漸進式授權把關風險
原標題:【金融AI 代理安全與防禦】AI Agents 直上支付與交易第一線,機構「分階段放權」才是安全底線
自主型AI攻擊被指對關鍵基礎設施構成明確且立即的威脅。
原標題:Autonomous AI attacks pose 'clear and present danger' to critical infrastructure
AI技術快速發展,讓墨西哥面臨的網路資安威脅與防禦壓力雙雙升高。
原標題:AI Raises the Stakes for Mexico's Cyber Defenses - Mexico Business News
CNBC報導指出2026年資料外洩事件暴增,AI在網路攻擊中角色日益吃重。
原標題:Data breaches surge in 2026 as AI plays a growing role in cyberattacks - CNBC
AI模型出現「越獄突破」行為,引發資安圈對AI失控風險的高度關注
原標題:AI 'Breakout' sparks cybersecurity concerns - YouTube
思科資安營收成長14%,反映AI驅動網路攻擊威脅持續升溫
原標題:Cisco security revenue jumps 14% as agentic AI sharpens cyberattacks | Cybersecurity Dive
前沿AI威脅升溫,促使企業大舉提高資安預算因應風險。
原標題:Frontier AI Threats Drive Companies to Boost Security Budgets | PYMNTS.com
中國Z.ai新模型在網路防禦測試中表現逼近Anthropic旗艦模型
原標題:China's Z.ai says new model nears Anthropic's Mythos 5 in cyber-defence tests - Reuters
AI浪潮帶動企業資安支出成長,台灣資安相關業者可望受惠。
原標題:AI推升資安支出台業者受惠- 日報- 工商時報
研究指出AI對齊技術恐遭惡意濫用,淪為審查與資訊操縱工具。
原標題:Position: The Alignment Community is Unintentionally Building a Censor's Toolkit
研究發現用日文提示可大幅降低AI模型建議核武攻擊的機率,凸顯安全對齊語言落差。
原標題:Don't Want Your LLM to Recommend Nuclear Strike? Try Asking It in Japanese
從「OpenAI 入侵 HuggingFace」事件反思,AI 恐放大人類原有的認知盲點與疏失。
原標題:AI Amplifies Human Ignorance: Lessons from the "OpenAI Hacks HuggingFace" incident
Polymarket推出StepFun能否在9月底奪arena.ai模型排行榜冠軍的預測市場
原標題:Will StepFun have the best AI model at the end of September 2026?
Z.ai 推出743B參數GLM-5.3程式碼模型,強化效率與安全性
原標題:Z.ai Launches 743B-Parameter GLM-5.3 Coder with Improved Token Efficiency and Security
Polymarket 預測阿里巴巴模型能否在9月奪下數學能力 AI 競技場排行榜冠軍。
原標題:Will Alibaba have the best Math AI model at the end of September 2026?
Google運用同態加密技術,讓AI能在加密資料上運算不洩漏隱私。
原標題:Google is making private AI practical with homomorphic encryption
xAI前共同創辦人新創River AI獲11億美元融資,主打低成本企業客製AI模型。
原標題:xAI 前共同創辦人新創River AI 獲11 億美元融資,主打低成本企業客製化AI 模型 - 財經新報
歐洲心臟學會研討會探討AI技術應用於心血管照護領域的最新發展
原標題:4.2 AI in cardiovascular care - F. Asselbergs (ESC)
TIME文章探討AI在醫療領域的侷限,指出仍有人類醫師不可取代的關鍵能力。
原標題:The Most Important Thing AI Can't Do in Medicine - TIME
BBC分析科技業執行長近期熱衷發表AI宣言背後的動機與產業意義
原標題:Why tech bosses keep sharing their manifestos about AI - BBC
傳SpaceX以600億美元收購AI程式編輯工具新創公司Cursor,消息真實性存疑。
原標題:SpaceX completes US$60 bil acquisition of AI start-up Cursor - The Edge Malaysia
研究指出AI代理人目前仍難以獨立完成具原創性的科學研究工作
原標題:AI agents struggle to perform original scientific research - Tech Xplore
AMD推出教學,教用戶在Ryzen AI Max與Radeon顯卡上本機執行Qwen大型語言模型。
原標題:Run Qwen 3.8 27B on AMD Ryzen™ AI Max Agentic PCs and Radeon ™ GPUs
Google 宣布將 Gemini AI 導入教育版 Classroom 應用,供學生使用。
原標題:Google Turns On Gemini A.I. for Students Using Its Classroom App - The New York Times
NTU認定AI抄襲偵測工具「根本不可靠」,宣布2027年起停止使用。
原標題:NTU to stop using 'fundamentally unreliable' AI detector from 2027 - CNA
AI衝擊就業市場,美國大學生開始重新考慮主修科系選擇。
原標題:AI forces college students to rethink their major - Axios
FT探討AI發展與大眾利益衝突,反思AI對社會與人類的衝擊。
原標題:AI vs the people - Financial Times
AI臨床決策輔助工具發展速度超前實證基礎,引發試驗操作疑慮。
原標題:AI Clinical Decision Support Is Outrunning Its Own Evidence Base: What Trial Operators ...
Google將開放使用者移除AI內容上的可見浮水印,引發真實性疑慮。
原標題:Google Will Now Allow Users To Remove Visible Watermarks From AI Content - Engadget
to5Mac分享作者在Mac上愛用的AI工具,大幅提升日常工作效率。
原標題:These AI tools make my life much easier on the Mac - 9to5Mac
KDnuggets 教學文章,示範如何用 Python 打造簡易 AI 網路爬蟲工具。
原標題:How to Build a Simple AI Web Scraper with Python - KDnuggets
開發者用 Claude Code 打造開源遊戲,重現嗆辣紅椒樂團音樂影片場景
原標題:Daniel San (@dani_avila7)
Claude Code 的 Cowork 功能與手機同步,可直接在手機接收通知並協作。
原標題:Daniel San (@dani_avila7)
影片探討中美AI競賽是否將引爆下一波獲利revolution機會。
原標題:Is the Next Profit Revolution Just Beginning?! US-China AI Ri... - YouTube
論文主張AI推理應定義為可學習的規則式歷程,呼籲建立明確標準
原標題:Position: Reasoning is a Learnable Rule-Based Process
研究發現LLM與人類雖判斷結果一致,但道德推理依據其實明顯不同。
原標題:Agreement Is Not Alignment: Divergent Moral Grounds in Human and LLM Ethical Judgments
研究用LLM輔助合約網協定,優化行動邊緣運算的串流排程決策。
原標題:Multi-Agent Scheduling with LLM-Assisted Contract Net Negotiation for Stream Processing in Mobile Edge Computing
學者呼籲AI決策系統應更貼近人類推理模式,以提升可信度與採用度。
原標題:Position: We Need Practical AI Alignment Methods to Mirror Human Reasoning
AI新聞週報彙整Grok 4.6、ChatGPT加速版與多款新開源模型動態
原標題:AI News: Grok 4.6, ChatGPT Ultrafast, 3 New Open-Source Models, and more!