AWS推出資安代理人,可自動重新驗證滲透測試漏洞是否已修復。
原標題:Revalidate penetration test findings - AWS Security Agent
- (AWS Security Agent能針對已修補的漏洞進行復測,確認弱點是否仍可被利用)
- (僅重新測試特定既有發現專案,不需重跑完整滲透測試流程)
- (讓資安團隊能快速確認修補成效,縮短驗證等待時間)
每日新聞精選,AI 整理摘要與乾貨重點
2026-08-19
AWS推出資安代理人,可自動重新驗證滲透測試漏洞是否已修復。
原標題:Revalidate penetration test findings - AWS Security Agent
駭客利用 MLflow SSRF 漏洞竊取雲端憑證,另有系統遭惡意掃描鎖定。
原標題:Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and S...
駭客集團自稱入侵勒索軟體伺服器,反向勒索受害者贖金求財。
原標題:Ransom Busters Claims It Hacked Ransomware Servers, Asks Victims fo...
駭客自稱破解勒索軟體伺服器,反向勒索受害者贖回資料
原標題:The Hacker News (@TheHackersNews)
雲端惡意軟體分析平臺,供資安人員互動式檢測可疑檔案與行為。
原標題:ANY.RUN - Interactive Online Malware Sandbox
駭客新聞揭露Lazarus集團鎖定加密貨幣、金融、醫療等高價值產業的攻擊手法
原標題:The Hacker News (@TheHackersNews)
駭客利用16個仿冒RubyGems套件,竊取瀏覽器帳密與加密貨幣錢包資料。
原標題:16 Typosquatted RubyGems Packages Steal Browser Credentials and Cry...
款仿冒RubyGems套件竊取加密錢包與Telegram憑證資料
原標題:The Hacker News (@TheHackersNews)
CISA將Ray嚴重漏洞列入已知遭利用清單,恐引發瀏覽器端遠端執行攻擊
原標題:CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser-Bas...
Ray 框架漏洞遭實際利用,CISA 已列入 KEV 目錄提出警示。
原標題:The Hacker News (@TheHackersNews)
Rust撰寫的DeadLock勒索軟體具備去中心化復原基礎設施,強化攻擊韌性
原標題:DeadLock ransomware: Rust-based encryptor with decentralized recovery infrastructure
GitLab修補GraphQL重大漏洞,未授權攻擊者可竄改或刪除公開資料。
原標題:Critical GitLab GraphQL Flaw Could Let Unauthenticated Attackers De...
GitLab 爆重大漏洞,未驗證攻擊者可刪除公開專案。
原標題:The Hacker News (@TheHackersNews)
航太業維修連線埠成資安破口,專家籲強化存取控管與防護措施。
原標題:航太產業應如何強化維修連接埠的資安防禦? - TechNews 科技新報
加密貨幣廠商Trezor證實資料外洩,疑因供應商ShipMonk遭Metabase漏洞入侵所致。
原標題:Trezor公告資料外洩,疑為ShipMonk遭遇Metabase漏洞攻擊引起 - iThome
駭客聲稱兜售國泰證券約70萬筆會員個資,恐流入地下交易鏈引發外洩疑慮。
原標題:消費者個資恐進入地下交易鏈? 駭客喊賣可不可70萬會員資料 - 國泰證券
臺南市政府獲資安意識提升獎,市長黃偉哲籲AI時代應強化資安警覺
原標題:南市府獲資安意識提升獎黃偉哲:AI時代更要提高資安警覺 - 視傳媒
中國駭客聲稱入侵警方監控系統,可存取900支視訊攝影機畫面。
原標題:【資安日報】8月18日,中國駭客號稱能存取警方900支視訊攝影機 - iThome
蘋果發出歷來規模最大的資安警告,提醒使用者留意重大安全威脅。
原標題:#蘋果發出歷來最大規模資安警報! - Facebook
OpenZeppelin指出公鏈位址匿名,金融機構須自建鏈上身分與存取控管機制。
原標題:OpenZeppelin (@OpenZeppelin)
資安團隊八月同時進行六項智慧合約審計,涵蓋跨鏈、隱私 L2 與多項 DeFi 應用
原標題:Rajat Gahlot (@bigrkg)
Harmony 因遭多分片攻擊偽造代幣,決定回滾區塊鏈至8月11日狀態。
原標題:TheNewsCrypto (@The_NewsCrypto)
SlowMist 加入 LBank 加密韌性計畫,強化交易所資安防護
原標題:SlowMist (@SlowMist_Team)
LBank攜手慢霧科技強化資安防護,涵蓋AI代理安全與資產風險管理。
原標題:LBank.com (@LBank_Exchange)
影片介紹升級加密貨幣錢包安全防護的新方法,教使用者強化資產保護措施。
原標題:The NEW Way to Protect Your Crypto Wallet! (Upgrade This NOW)
OpenAI強化前沿模型監控與對齊機制,因應網路安全風險調整開發節奏。
原標題:Pacing model development in an era of cyber-critical capabilities
Fortinet併購AI資安新創Virtue AI,強化AI代理防護與紅隊測試能力。
原標題:Fortinet併購Virtue AI,補強AI代理安全與紅隊演練能力 - iThome
GitHub Copilot 自動修復功能生成的程式碼修補,反而讓攻擊者得以入侵 Snowflake 的 Jira 系統。
原標題:AI-Generated GitHub Copilot “Autofix” Allowed Compromise of Snowflake's Jira
兩大資安會議專家警告,AI 代理人技術恐被濫用助長網路攻擊行動
原標題:兩大資安會議示警:AI 代理人恐助長網路攻擊 - 獨家報導
Kraken母公司運用Anthropic AI模型主動挖掘資安漏洞,強化防禦能力
原標題:Kraken 母公司用Anthropic AI 模型主動抓資安漏洞 - 鏈新聞ABMedia
以色列疑似成立假智庫,企圖影響AI聊天機器人的輸出內容。
原標題:Israel creates fake think tank in likely attempt to dupe AI chatbots
加州新法要求AI公司公開偵測工具,合規情況引發外界檢視。
原標題:New California Law Requires AI Companies to Publish Detection Tools. Are They Complying?
AI生成文字偵測工具存在根本缺陷,準確辨識恐難以實現。
原標題:Why tools to detect AI-generated text are doomed - The Washington Post
微軟Copilot Personal漏洞讓惡意連結一鍵誘發自動化提示,竊取連結應用資料。
原標題:Microsoft Copilot Personal Flaws Could Let One Click Exfiltrate Dat...
主張以結構性設計取代偵測器,圍堵提示注入攻擊並提供互動範例
原標題:prompt injection containment as a structural property instead of a detector (interactive, real code, no llm)
駭客利用MLflow漏洞竊取雲端憑證,CVE公佈數小時內即遭掃描攻擊。
原標題:The Hacker News (@TheHackersNews)
AI編排平臺自動執行外部指令,設計上就存在遠端程式碼執行風險。
原標題:Hacking your life with AI can get you hacked: How AI orchestration platforms ship RCE by design
Anthropic與EPFL研究揭露AI代理間會透過永續性提示檔傳播「思維病毒」
原標題:AI "Mind Viruses" Can Spread Between Agents Through Persistent Prom...
研究人員發現AI「思想病毒」可跨代理人自我傳播並觸發刪檔行為。
原標題:The Hacker News (@TheHackersNews)
OpenAI 總裁警告企業應把握視窗期升級資安,示警AI恐助攻自主網路攻擊。
原標題:TheNewsCrypto (@The_NewsCrypto)
AI開發工具恐成資安破口,代理式AI威脅DevOps流程安全
原標題:Why Your AI Developer Tools Might Be Your Biggest Security Risk
AI開發工具引發資安事故激增,過度授權代理恐洩漏原始碼與金鑰。
原標題:The Hacker News (@TheHackersNews)
市場預期AI威脅升溫,帶動資安股CrowdStrike與Palo Alto股價大漲。
原標題:【即時新聞】AI威脅推升資安需求!CrowdStrike(CRWD)與Palo Alto(PANW)狂飆
OpenAI總裁提出十項緊急措施,協助企業防範AI相關網路安全威脅。
原標題:OpenAI president says companies should do 10 things ASAP to defend against AI cyber threats
OpenAI總裁示警AI資安攻防加劇,呼籲企業匯入AI技術對抗AI攻擊
原標題:AI資安攻防戰升溫OpenAI總裁呼籲企業以AI對抗AI - Yahoo股市
兩家OT資安領導廠商合作,宣佈提供AI級速度的維運科技防護方案。
原標題:Two Trusted OT Cybersecurity Leaders Join Forces to Deliver AI-Speed Protection ... - PR Newswire
SANS 2026調查指出資安業採用AI速度領先治理與驗證機制建置
原標題:SANS 2026 AI Survey reveals cybersecurity AI adoption outpaces governance, validation ...
研究揭露工作目錄結構會影響代理式程式設計助手遭提示注入攻擊的成功率。
原標題:Workspace Topology as an Attack Vector in Agentic Coding Assistants
AI攻防協同演化系統SysEvolve,讓紅藍隊代理自動安全對抗進化
原標題:SysEvolve: An AI-native, safe, autonomous adversarial attack-defense co-evolutionary system
論文警示過度依賴AI恐致人類技能退化與系統性風險失控
原標題:Position: AI Lock-In Is in Progress, and We Must Be Prepared
研究指出現行AI道德推理評測偏重價值觀對齊,忽略規範應用能力
原標題:Position: Evaluations of AI Moral Reasoning Still Miss Half of the Picture
位元組跳動與好萊塢貿易協會簽署AI版權協議,回應影視內容授權爭議。
原標題:ByteDance signs AI copyright pact with Hollywood trade group - NBC News
政府資安論壇聚焦公部門匯入AI三大重點:治理、分級、人才培育
原標題:【實錄】2026 政府資安論壇-公部門導入AI 三堂必修課:治理、分級、人才
「AI;DR」是仿TL;DR命名的工具,透過AI幫使用者濃縮消化AI領域資訊
原標題:AI;DR (AI; Didn't Read)
Polymarket 預測市場押注 Z.ai 能否在 2026 年 8 月底登上 AI 實驗室排名第三
原標題:Will Z.ai be the #3 AI Lab at the end of August 2026 (Style Control On)?
FDA已核准1500項AI醫療器材,但多數缺乏充分實證支援其效果。
原標題:FDA Has Authorized 1,500 AI Medical Devices. The Evidence for Most of Them Is Still Catching Up.
企業匯入AI工具應著重高彈性與擴充力,而非功能數量多寡。
原標題:別陷入「功能最多」迷思,企業挑選「高彈性與擴充力」AI 工具才是致勝關鍵
支付寶推出代理式商務平臺,將AI工具匯入中國商家經營流程。
原標題:Alipay launches agentic commerce platform in China to bring AI tools to merchants
醫療與創投專家預測,AI未來在特定醫療任務表現將優於人類醫師
原標題:AI will be better than doctors at some medical tasks, healthcare and VC experts predict
企業要求員工參與打造未來將被強制使用的AI工具,引發角色衝突爭議
原標題:Companies Want Employees to Help Build AI Tools They Expect Them to Use. That Comes ...
新加坡航空部署超過160個AI應用,力拚成為領先的數位航空公司
原標題:SIA deploys over 160 AI applications in push to become leading 'digital airline'
百事可樂正檢視行銷部門的AI轉型方向,評估技術匯入策略。
原標題:PepsiCo is conducting an AI marketing transformation review - Ad Age
探討企業如何因應AI使用成本急遽上升的挑戰與應對策略。
原標題:How to Respond to the Coming AI Cost Shock - Harvard Business Review
工程師用Mac mini打造全自架AI比特幣研究系統,整合鏈上分析與制裁監控。
原標題:Alex Thorn (@intangiblecoins)
FT評論指出AI風險不在於失控叛變,而是被人類濫用或系統性誤用更值得警惕
原標題:AI hasn't gone rogue. It's worse than that - Financial Times
微星科技宣佈推出LuckyClaw AI代理平臺,跨足AI應用領域佈局
原標題:微星科技正式宣布推出LuckyClaw AI 代理平台|新聞快訊 - 永豐金證券
資安大廠Fortinet加碼收購AI公司,加速建構雲端安全平臺。
原標題:Fortinet, IBD Stock Of The Day, Steps Up AI Acquisitions To Build Cloud Platform
研究重現α-FLOPs公式實驗,驗證單靠FLOPs無法準確評估AI運算效率。
原標題:FLOPs vs Real Work: The Importance of Replication in AI Efficiency Assessment
研究測試LLM在醫療診斷推理中的信心校準與判斷準確度表現
原標題:Large Language Models Show Metacognitive Sensitivity in Medical Reasoning
提出以信念分佈KL散度作為多智慧體強化學習通訊觸發門檻的新方法
原標題:When to Communicate: Belief Distributions and KL Divergence for Principled Gating in Multi-Agent RL
比較歐美中三地AI監管制度,剖析高風險應用的合規落差。
原標題:Global AI Regulations for FAIR and Ethics in High-Risk Use Cases: A Comparative Review
作者盤點2026年26款最佳AI工具,提供實用推薦與評比。
原標題:I Ranked the 26 Best AI Tools in 2026