KeyFrame內部研究專用

每日情報

每日新聞精選,AI 整理摘要與乾貨重點

2026-08-19

Web2安全

19

AWS推出資安代理人,可自動重新驗證滲透測試漏洞是否已修復。

原標題:Revalidate penetration test findings - AWS Security Agent

  • (AWS Security Agent能針對已修補的漏洞進行復測,確認弱點是否仍可被利用)
  • (僅重新測試特定既有發現專案,不需重跑完整滲透測試流程)
  • (讓資安團隊能快速確認修補成效,縮短驗證等待時間)
Discord也相關:AI技術

駭客利用 MLflow SSRF 漏洞竊取雲端憑證,另有系統遭惡意掃描鎖定。

原標題:Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and S...

  • 攻擊者透過 CVE-2026-64849 對 MLflow 發動 SSRF 攻擊,藉此竊取雲端服務憑證。
  • MLflow 常用於 AI/機器學習模型管理,此漏洞可能危及企業雲端環境安全。
  • 工控系統軟體 FUXA 的 CVE-2026-25895 漏洞同時遭到駭客惡意掃描鎖定。
  • 兩起事件顯示攻擊者正積極鎖定 AI 基礎設施與工控系統的已知漏洞。
Discord也相關:AI安全

駭客集團自稱入侵勒索軟體伺服器,反向勒索受害者贖金求財。

原標題:Ransom Busters Claims It Hacked Ransomware Servers, Asks Victims fo...

  • 自稱「Ransom Busters」駭入多個勒索軟體集團的伺服器基礎設施。
  • 向原本已受害的企業要求支付2萬至6萬美元贖金。
  • 聲稱付款後可協助復原檔案並刪除已竊取的資料。
  • 事件凸顯勒索軟體受害者可能遭二次勒索的新型態威脅。

駭客自稱破解勒索軟體伺服器,反向勒索受害者贖回資料

原標題:The Hacker News (@TheHackersNews)

  • 自稱組織「Ransom Busters」宣稱入侵勒索軟體集團的伺服器。
  • 向受害企業索取2萬至6萬美元,換取資料救援與刪除竊取副本。
  • 資安公司GuidePoint研判此行為實為勒索軟體共犯internal倒戈,非真正的救援行動。

雲端惡意軟體分析平臺,供資安人員互動式檢測可疑檔案與行為。

原標題:ANY.RUN - Interactive Online Malware Sandbox

  • 提供基於雲端的互動式惡意軟體分析(sandbox)服務,免安裝即可使用。
  • 支援分析可疑檔案與惡意活動,協助資安人員快速判斷威脅。
  • 定位為提升資訊安全防禦層級的線上工具,屬威脅分析範疇。

駭客新聞揭露Lazarus集團鎖定加密貨幣、金融、醫療等高價值產業的攻擊手法

原標題:The Hacker News (@TheHackersNews)

  • Lazarus集團鎖定加密貨幣、金融、醫療等多個高價值產業發動攻擊
  • 報導以即時畫面呈現攻擊行動內部運作情形
  • 內容為系列調查報導第二部分,深入揭露北韓駭客組織手法
Discord也相關:Web3安全

駭客利用16個仿冒RubyGems套件,竊取瀏覽器帳密與加密貨幣錢包資料。

原標題:16 Typosquatted RubyGems Packages Steal Browser Credentials and Cry...

  • 惡意程式StubMaker透過16個typosquatting手法的RubyGems套件散佈。
  • 鎖定Windows系統,竊取瀏覽器儲存的登入憑證與帳密資料。
  • 同時竊取加密貨幣錢包私鑰與助記詞(seed phrases)。
  • 也會擷取Telegram應用程式的使用者資料。

款仿冒RubyGems套件竊取加密錢包與Telegram憑證資料

原標題:The Hacker News (@TheHackersNews)

  • 個typosquatted RubyGems惡意套件透過extconf.rb安裝掛鉤植入木馬
  • 該木馬StubMaker為Windows竊資軟體,鎖定助記詞與Telegram資料
  • 攻擊者濫用套件安裝流程繞過使用者警覺,屬供應鏈攻擊手法

CISA將Ray嚴重漏洞列入已知遭利用清單,恐引發瀏覽器端遠端執行攻擊

原標題:CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser-Bas...

  • CVE-2025-62593遭CISA列入KEV已知遭利用漏洞清單,已有實際攻擊案例。
  • 攻擊者可利用DNS重繫結手法,觸發瀏覽器端遠端程式碼執行漏洞。
  • Ray為熱門AI/機器學習分散式運算框架,開發者本機系統為主要受害目標。
Discord也相關:AI安全

Ray 框架漏洞遭實際利用,CISA 已列入 KEV 目錄提出警示。

原標題:The Hacker News (@TheHackersNews)

  • CVE-2025-62593 被列入 CISA KEV,代表已有實際遭利用案例。
  • 攻擊透過 DNS rebinding 手法,繞過瀏覽器同源限制。
  • 開發者只要用 Firefox 或 Safari 造訪惡意網站或看到惡意廣告即可能觸發。
  • 攻擊最終可導致瀏覽器端遠端程式碼執行(RCE),威脅執行 Ray 的開發環境。
Discord也相關:AI技術

Rust撰寫的DeadLock勒索軟體具備去中心化復原基礎設施,強化攻擊韌性

原標題:DeadLock ransomware: Rust-based encryptor with decentralized recovery infrastructure

  • 以Rust語言開發,具備跨平臺編譯與較強反分析能力
  • 採用去中心化架構管理金鑰或支付流程,降低單點被查扣或關閉風險
  • 增加執法機關追蹤與下架幕後基礎設施的難度

GitLab修補GraphQL重大漏洞,未授權攻擊者可竄改或刪除公開資料。

原標題:Critical GitLab GraphQL Flaw Could Let Unauthenticated Attackers De...

  • CVE-2026-19478,CVSS評分高達9.4,屬於重大等級漏洞
  • 未授權攻擊者可透過GraphQL介面修改或刪除公開專案與使用者資料
  • GitLab已釋出修補程式,建議使用者盡速升級版本

GitLab 爆重大漏洞,未驗證攻擊者可刪除公開專案。

原標題:The Hacker News (@TheHackersNews)

  • 自架 GitLab CE/EE 版本受影響,漏洞編號 CVE-2026-19478。
  • 未經身分驗證的攻擊者即可觸發,刪除公開專案。
  • 官方已釋出修補版本 19.2.4、19.1.6、19.0.8、18.11.11。
  • 建議自管理 GitLab 的管理員盡快升級以避免資料損失。

航太業維修連線埠成資安破口,專家籲強化存取控管與防護措施。

原標題:航太產業應如何強化維修連接埠的資安防禦? - TechNews 科技新報

  • 維修連線埠常缺乏嚴格身分驗證,易成駭客入侵航太系統的入口。
  • 物理與網路存取控管不足,可能讓惡意人員植入裝置或竄改韌體。
  • 航太系統攸關飛安,一旦連線埠遭入侵恐衍生重大安全風險。
  • 產業界建議匯入零信任架構與定期資安稽核以強化防禦。

加密貨幣廠商Trezor證實資料外洩,疑因供應商ShipMonk遭Metabase漏洞入侵所致。

原標題:Trezor公告資料外洩,疑為ShipMonk遭遇Metabase漏洞攻擊引起 - iThome

  • Trezor公告發生資料外洩事件,疑與第三方供應商ShipMonk有關。
  • 攻擊者疑似利用Metabase資料分析平臺的漏洞入侵ShipMonk系統。
  • 事件凸顯供應鏈安全風險,第三方廠商漏洞可能波及下游客戶資料。

駭客聲稱兜售國泰證券約70萬筆會員個資,恐流入地下交易鏈引發外洩疑慮。

原標題:消費者個資恐進入地下交易鏈? 駭客喊賣可不可70萬會員資料 - 國泰證券

  • (駭客在論壇喊賣約70萬筆國泰證券會員個資)
  • (若屬實恐涉及大規模客戶個資外洩事件)
  • (外流個資可能被用於詐騙、釣魚或身分冒用)
  • (企業個資保護與資安防禦能力再受質疑)

臺南市政府獲資安意識提升獎,市長黃偉哲籲AI時代應強化資安警覺

原標題:南市府獲資安意識提升獎黃偉哲:AI時代更要提高資安警覺 - 視傳媒

  • 臺南市政府因資安意識推動成效獲頒獎項,顯示地方政府資安治理受到肯定
  • 市長黃偉哲強調AI時代資安風險升高,呼籲市府團隊與市民提高警覺
  • 反映公部門逐漸重視AI技術普及下衍生的資安意識教育與防範需求
Discord也相關:AI技術

中國駭客聲稱入侵警方監控系統,可存取900支視訊攝影機畫面。

原標題:【資安日報】8月18日,中國駭客號稱能存取警方900支視訊攝影機 - iThome

  • 攻擊者宣稱掌握約900支警用監視器的存取許可權
  • 若屬實恐涉及執法單位監控網路遭滲透,影響治安敏感資訊安全
  • 突顯政府機關IoT攝影機裝置的資安防護仍有漏洞待補強

蘋果發出歷來規模最大的資安警告,提醒使用者留意重大安全威脅。

原標題:#蘋果發出歷來最大規模資安警報! - Facebook

  • 蘋果罕見發出歷來最大規模的官方資安警報,引發使用者高度關注。
  • 內容僅有標題,實際攻擊手法、受影響裝置範圍與細節尚待查證。
  • 此類大規模警報通常涉及間諜軟體或高階持續性威脅(APT)攻擊。
  • 建議使用者盡快檢查裝置系統更新,並留意官方後續說明。
Discord也相關:AI技術

Web3安全

6

OpenZeppelin指出公鏈位址匿名,金融機構須自建鏈上身分與存取控管機制。

原標題:OpenZeppelin (@OpenZeppelin)

  • 公鏈上每個地址對協議而言都相同,沒有「已驗證投資人」或「制裁實體」欄位。
  • 傳統金融機構要合規上鏈,須自行建置身分驗證層。
  • 需透過鏈上身分(onchain identity)機制辨識使用者背景。
  • 存取控制(access control)用來限制或篩選特定地址的操作許可權。
  • 此設計涉及反洗錢(AML)與制裁名單篩查等合規需求。

資安團隊八月同時進行六項智慧合約審計,涵蓋跨鏈、隱私 L2 與多項 DeFi 應用

原標題:Rajat Gahlot (@bigrkg)

  • 同時執行六項審計,涵蓋穩定幣、跨鏈原子交換、預言機隨機數等不同技術棧
  • 其中一項為非託管 OTC 服務,支援 BTC 與 EVM/Tron 間的原子交換
  • 使用 Move 語言審計 Movement 鏈上代幣化基金金庫
  • 針對隱私導向 L2(設計用於自動化執行)進行安全審計
  • 同時審計曾合作過的地板價支撐發行協議 V2 版本,此次部署於新鏈

Harmony 因遭多分片攻擊偽造代幣,決定回滾區塊鏈至8月11日狀態。

原標題:TheNewsCrypto (@The_NewsCrypto)

  • 遭駭原因為 Harmony 上週發生多分片(multi-shard)漏洞攻擊,導致大量 ONE 代幣遭偽造。
  • 回滾將抹除共109,126筆一般交易及315筆質押交易紀錄。
  • 目的是讓驗證者恢復至攻擊前狀態,藉此移除數兆枚偽造 ONE 代幣。
  • 此舉屬於鏈層級的強制回滾,影響所有在該時間區間內的交易紀錄。

SlowMist 加入 LBank 加密韌性計畫,強化交易所資安防護

原標題:SlowMist (@SlowMist_Team)

  • SlowMist 正式加入 LBank Exchange 的 Crypto Resilience Initiative 合作計畫
  • 將提供 AI Agent 安全、威脅情資、事件應變等專業能力
  • 協助強化數位資產風險管理,共同提升整體加密生態系防禦韌性
Discord也相關:AI安全

LBank攜手慢霧科技強化資安防護,涵蓋AI代理安全與資產風險管理。

原標題:LBank.com (@LBank_Exchange)

  • LBank宣佈慢霧(SlowMist)加入其Crypto Resilience Initiative資安計畫。
  • 合作範圍涵蓋AI Agent安全、威脅情資、事件應變與數位資產風險管理。
  • 目標是強化交易所整體防禦能力,提升加密生態系韌性。
  • 強調以使用者資產保護為核心目標。
Discord也相關:AI安全

影片介紹升級加密貨幣錢包安全防護的新方法,教使用者強化資產保護措施。

原標題:The NEW Way to Protect Your Crypto Wallet! (Upgrade This NOW)

  • (教學向內容,聚焦如何升級加密貨幣錢包的安全防護機制)
  • (訴求為預防資產被盜,屬於Web3使用者自我防護範疇)
  • (未提供具體技術細節,僅能依標題推論其教學與資安宣導性質)

AI安全

26

OpenAI強化前沿模型監控與對齊機制,因應網路安全風險調整開發節奏。

原標題:Pacing model development in an era of cyber-critical capabilities

  • OpenAI針對前沿AI模型強化監控、對齊與安全防護機制。
  • 新安全措施將直接影響模型開發與發布的推進速度。
  • 聚焦模型可能具備的網路攻擊相關能力所帶來的風險。
DiscordDiscordDiscord也相關:AI技術

Fortinet併購AI資安新創Virtue AI,強化AI代理防護與紅隊測試能力。

原標題:Fortinet併購Virtue AI,補強AI代理安全與紅隊演練能力 - iThome

  • Fortinet宣佈併購AI安全新創公司Virtue AI,擴大資安產品線佈局。
  • Virtue AI專注於AI代理(AI agent)安全與紅隊演練(red teaming)技術。
  • 此併購凸顯企業對AI系統安全防護需求日增,資安大廠積極卡位AI安全市場。
DiscordDiscordDiscord也相關:AI技術

GitHub Copilot 自動修復功能生成的程式碼修補,反而讓攻擊者得以入侵 Snowflake 的 Jira 系統。

原標題:AI-Generated GitHub Copilot “Autofix” Allowed Compromise of Snowflake's Jira

  • AI 自動修復工具 Copilot Autofix 產生的程式碼修補存在安全漏洞。
  • 該有缺陷的修補遭利用,導致 Snowflake 內部 Jira 系統遭入侵。
  • 凸顯開發團隊過度信任 AI 生成程式碼而未經嚴格審查的風險。
  • 案例顯示 AI 輔助修補工具可能引入新的攻擊面,而非單純修復問題。
Hacker News· 416Discord也相關:Web2安全

兩大資安會議專家警告,AI 代理人技術恐被濫用助長網路攻擊行動

原標題:兩大資安會議示警:AI 代理人恐助長網路攻擊 - 獨家報導

  • 兩大國際資安會議與會專家共同示警 AI 代理人(AI agent)帶來新型攻擊風險
  • AI 代理人可能被駭客用來自動化執行入侵、偵察或社交工程等攻擊流程
  • 議題反映業界對生成式 AI 技術遭武器化的關注持續升溫
DiscordDiscord也相關:AI技術

Kraken母公司運用Anthropic AI模型主動挖掘資安漏洞,強化防禦能力

原標題:Kraken 母公司用Anthropic AI 模型主動抓資安漏洞 - 鏈新聞ABMedia

  • (Kraken母公司採用Anthropic旗下AI模型進行資安漏洞偵測)
  • (將AI技術應用於主動式漏洞挖掘,而非被動修補)
  • (顯示加密貨幣交易所加強匯入AI強化資安防護的產業趨勢)
DiscordDiscord也相關:AI技術

以色列疑似成立假智庫,企圖影響AI聊天機器人的輸出內容。

原標題:Israel creates fake think tank in likely attempt to dupe AI chatbots

  • 以色列被指控建立虛假智庫網站,內容專為誤導AI聊天機器人設計。
  • 此手法屬於資訊操弄升級,目標從人類受眾轉向AI訓練與檢索系統。
  • 反映出AI模型可能被特定內容大量餵養以形塑立場偏誤的新型風險。
  • 凸顯LLM資料來源查證機制不足,恐被國家級行為者用於輿論操作。
Hacker News· 978也相關:AI技術

加州新法要求AI公司公開偵測工具,合規情況引發外界檢視。

原標題:New California Law Requires AI Companies to Publish Detection Tools. Are They Complying?

  • 加州立法要求AI公司公開內容偵測工具,強化透明度。
  • 法規旨在協助辨識AI生成內容,防範濫用與資訊操縱。
  • 外界關注業者是否確實落實合規,執行成效仍待觀察。
Discord也相關:AI技術

AI生成文字偵測工具存在根本缺陷,準確辨識恐難以實現。

原標題:Why tools to detect AI-generated text are doomed - The Washington Post

  • 偵測AI文字的工具在技術上面臨無法克服的根本限制。
  • 文章分析指出,改寫或微調文字即可輕易規避現有偵測機制。
  • 此議題對學術誠信查核、內容審核與假訊息防治帶來實質衝擊。
Discord也相關:AI技術

微軟Copilot Personal漏洞讓惡意連結一鍵誘發自動化提示,竊取連結應用資料。

原標題:Microsoft Copilot Personal Flaws Could Let One Click Exfiltrate Dat...

  • (漏洞編號為CVE-2026-24301,屬於Copilot Personal功能缺陷)
  • (攻擊者可製作惡意連結,誘使自動執行提示指令)
  • (成功觸發後能從已連結應用程式擷取使用者資料)
  • (外洩資料透過URL請求方式傳出,屬單擊即中招風險)
Discord也相關:AI技術

主張以結構性設計取代偵測器,圍堵提示注入攻擊並提供互動範例

原標題:prompt injection containment as a structural property instead of a detector (interactive, real code, no llm)

  • 主張圍堵提示注入應是系統結構特性,而非依賴偵測器事後判斷。
  • 提供互動式、可實際操作的程式碼範例,展示防護機制的具體設計。
  • 特別強調實作過程不依賴語言模型本身做防禦判斷,降低被繞過風險。
  • 屬於安全架構思路的分享,聚焦在系統設計層面而非單純技術偵測工具。

駭客利用MLflow漏洞竊取雲端憑證,CVE公佈數小時內即遭掃描攻擊。

原標題:The Hacker News (@TheHackersNews)

  • 新漏洞編號為CVE-2026-64849,屬於SSRF型別安全缺陷。
  • 攻擊者可藉此存取內部雲端中繼資料服務並竊取機密憑證。
  • 研究人員發現CVE編號公佈後數小時內即出現掃描攻擊行為。
Discord也相關:Web2安全

AI編排平臺自動執行外部指令,設計上就存在遠端程式碼執行風險。

原標題:Hacking your life with AI can get you hacked: How AI orchestration platforms ship RCE by design

  • AI orchestration平臺為串接多工具,架構上預設信任並執行外部輸入。
  • 標題點出「設計即漏洞」,非單一實作疏失,屬系統性風險。
  • 攻擊者可藉由操控AI流程觸發RCE,危及使用者裝置或帳號安全。
Discord也相關:AI技術

Anthropic與EPFL研究揭露AI代理間會透過永續性提示檔傳播「思維病毒」

原標題:AI "Mind Viruses" Can Spread Between Agents Through Persistent Prom...

  • Anthropic與EPFL共同研究發現,AI代理之間可透過永續性提示檔案(prompt files)互相傳播「思維病毒」
  • 病毒式內容會隱藏在代理長期儲存的提示紀錄中,隨代理互動不斷擴散感染其他代理
  • 研究顯示只需在提示中加入一段簡短警示文字,就能將傳播率大幅降低至趨近於零
  • 凸顯多代理系統長期記憶機制存在潛在安全風險,提示注入防禦需納入跨代理場景考量
Discord也相關:AI技術

研究人員發現AI「思想病毒」可跨代理人自我傳播並觸發刪檔行為。

原標題:The Hacker News (@TheHackersNews)

  • 持續性提示檔案可作為載體,讓惡意payload自我複製傳播。
  • 測試中payload成功存活長達20個代理人連鎖跳轉。
  • 受控實驗顯示該技術能觸發自動刪除檔案的破壞行為。
  • 凸顯多代理AI系統缺乏隔離機制,存在供應鏈式擴散風險。
Discord也相關:AI技術

OpenAI 總裁警告企業應把握視窗期升級資安,示警AI恐助攻自主網路攻擊。

原標題:TheNewsCrypto (@The_NewsCrypto)

  • Greg Brockman呼籲企業應盡快強化資安防護,時間視窗有限。
  • 他認為AI技術有潛力讓網路環境比以往更安全。
  • 他將OpenAI與Hugging Face間事件稱為「分水嶺時刻」。
  • 警告AI可能促成快速的自主性網路攻擊行動。
Discord也相關:AI技術

AI開發工具恐成資安破口,代理式AI威脅DevOps流程安全

原標題:Why Your AI Developer Tools Might Be Your Biggest Security Risk

  • Agentic AI工具被整合進DevOps流程,執行許可權擴大導致攻擊面增加
  • 建議搭配嚴格執行控管,限制AI代理可執行的操作範圍
  • 不可變備份被視為最後防線,可在遭入侵時還原系統狀態
Discord也相關:AI技術

AI開發工具引發資安事故激增,過度授權代理恐洩漏原始碼與金鑰。

原標題:The Hacker News (@TheHackersNews)

  • GitProtect Lab統計2026上半年AI相關DevOps資安事故達84起,年增近三倍。
  • 惡意檔案或公開留言可誘騙許可權過高的AI代理執行非預期操作。
  • 攻擊可能導致原始碼、API金鑰或環境變數等機密外洩。
  • 凸顯AI開發工具許可權管控與輸入驗證機制亟需強化。
Discord也相關:AI技術

市場預期AI威脅升溫,帶動資安股CrowdStrike與Palo Alto股價大漲。

原標題:【即時新聞】AI威脅推升資安需求!CrowdStrike(CRWD)與Palo Alto(PANW)狂飆

  • CrowdStrike(CRWD)與Palo Alto Networks(PANW)股價出現大幅上漲。
  • market研判AI相關資安威脅升高,帶動企業資安需求成長預期。
  • 兩家公司皆為端點防護與網路安全龍頭,被視為AI威脅防禦受惠股。
Discord也相關:AI技術

OpenAI總裁提出十項緊急措施,協助企業防範AI相關網路安全威脅。

原標題:OpenAI president says companies should do 10 things ASAP to defend against AI cyber threats

  • OpenAI總裁公開呼籲企業應立即採取十項行動,強化AI相關資安防禦。
  • 反映AI技術快速普及下,企業面臨新型態網路威脅的急迫性升高。
  • 建議內容可能涵蓋存取控管、模型濫用防範與資料保護等面向。
  • 顯示AI大廠開始主動提出資安指引,推動產業建立防護標準。
Discord也相關:AI技術

OpenAI總裁示警AI資安攻防加劇,呼籲企業匯入AI技術對抗AI攻擊

原標題:AI資安攻防戰升溫OpenAI總裁呼籲企業以AI對抗AI - Yahoo股市

  • OpenAI總裁公開呼籲企業界正視AI技術遭濫用於發動網路攻擊的風險
  • 建議企業應匯入AI防禦能力,以「AI對抗AI」強化資安防護策略
  • 反映駭客組織已開始運用生成式AI,發動更精準且自動化的攻擊手法
  • 顯示AI技術的雙面刃特性,攻防雙方都在加速競賽匯入AI能力
Discord也相關:AI技術

兩家OT資安領導廠商合作,宣佈提供AI級速度的維運科技防護方案。

原標題:Two Trusted OT Cybersecurity Leaders Join Forces to Deliver AI-Speed Protection ... - PR Newswire

  • 兩家可信賴的OT(維運科技)資安廠商宣佈策略合作。
  • 目標是打造能對抗AI速度攻擊的即時防護能力。
  • 反映資安產業正將防禦能量提升至因應AI驅動威脅的層級。

SANS 2026調查指出資安業採用AI速度領先治理與驗證機制建置

原標題:SANS 2026 AI Survey reveals cybersecurity AI adoption outpaces governance, validation ...

  • SANS 2026 AI Survey顯示資安團隊快速匯入AI工具,但治理框架未跟上腳步。
  • 驗證與風險評估機制普遍落後於實際部署,形成潛在安全缺口。
  • 調查凸顯企業在AI採用政策、稽核與問責機制上的落差。
Discord也相關:AI技術

研究揭露工作目錄結構會影響代理式程式設計助手遭提示注入攻擊的成功率。

原標題:Workspace Topology as an Attack Vector in Agentic Coding Assistants

  • 針對10種程式語言、6種工程領域的開源專案進行實證研究,測試間接提示注入攻擊。
  • 評估目錄深度、程式碼模組化、注入位置與情境框架等工作目錄拓撲因素。
  • 鎖定三種間接提示注入進入點,測試物件為採用開源程式碼工具的開權重模型。
  • 研究證實工作目錄拓撲會實質影響攻擊成功率,程式碼模組化變化尤其關鍵。
arXiv也相關:AI技術

AI攻防協同演化系統SysEvolve,讓紅藍隊代理自動安全對抗進化

原標題:SysEvolve: An AI-native, safe, autonomous adversarial attack-defense co-evolutionary system

  • 提出「協同演化」概念,攻擊與防禦AI代理透過對抗自主驅動彼此進化
  • 系統由三大元件組成:SysField建構多主機靶場、SysSpear產生高效安全攻擊方案
  • SysArmor負責即時、可解釋的防禦分析
  • 核心目標解決LLM時代攻擊自動化領先、防禦仍高度依賴人力的失衡問題
  • 形成自我驅動的對抗迴圈,兼顧真實性與執行安全性
arXiv也相關:AI技術

論文警示過度依賴AI恐致人類技能退化與系統性風險失控

原標題:Position: AI Lock-In Is in Progress, and We Must Be Prepared

  • 提出「AI鎖定」(AI Lock-In)概念,指出過度依賴AI系統帶來的結構性風險
  • 過度依賴恐導致人類去技能化,喪失獨立運作與判斷能力
  • 風險已在個人、社會與國家層級浮現,恐因AI服務中斷或地緣衝突而加劇
  • 主張AI安全研究應納入此係統性依賴風險,而非只關注技術對齊與就業衝擊
arXiv也相關:AI技術

研究指出現行AI道德推理評測偏重價值觀對齊,忽略規範應用能力

原標題:Position: Evaluations of AI Moral Reasoning Still Miss Half of the Picture

  • 現有LLM道德評測多聚焦「道德價值問題」,即輸出是否符合人類價值觀
  • 「道德規範問題」(能否辨識並套用情境化規範)長期被低估與研究不足
  • 問題根源在於評測框架依賴道德基礎理論等描述性倫理學,偏重價值表徵
  • 研究指出三大缺口:缺乏高品質規範標準答案、中間推理過程評估不足等
  • 呼籲評測方法應涵蓋規範應用能力,而非僅檢視輸出結果是否符合價值觀
arXiv也相關:AI技術

AI技術

21

位元組跳動與好萊塢貿易協會簽署AI版權協議,回應影視內容授權爭議。

原標題:ByteDance signs AI copyright pact with Hollywood trade group - NBC News

  • 位元組跳動與代表好萊塢片廠的貿易組織達成AI版權相關協議。
  • 反映AI公司與傳統影視產業就訓練資料與內容授權展開合作。
  • 顯示大型科技公司主動與版權方協商以降低法律風險。

政府資安論壇聚焦公部門匯入AI三大重點:治理、分級、人才培育

原標題:【實錄】2026 政府資安論壇-公部門導入AI 三堂必修課:治理、分級、人才

  • (活動記錄公部門AI匯入實務,聚焦治理框架、風險分級、人才培育三大主軸)
  • (反映政府機關匯入AI時需同步建立治理制度與風險分級標準,非單純技術匯入)
  • (人才培育被列為三堂必修課之一,顯示公部門AI推動面臨人力與能力缺口)
DiscordDiscord也相關:AI安全

「AI;DR」是仿TL;DR命名的工具,透過AI幫使用者濃縮消化AI領域資訊

原標題:AI;DR (AI; Didn't Read)

  • 名稱玩「TL;DR(懶得讀)」哏,改為「AI; Didn't Read」,凸顯AI資訊爆炸問題
  • 產品定位推測為運用AI技術自動摘要AI相關新聞、論文或討論串的工具
  • 反映AI業界近期資訊量過大、從業者難以逐一閱讀原文的普遍痛點
  • 屬於「用AI消化AI資訊」的meta型應用,與其他AI摘要類新創方向相近

Polymarket 預測市場押注 Z.ai 能否在 2026 年 8 月底登上 AI 實驗室排名第三

原標題:Will Z.ai be the #3 AI Lab at the end of August 2026 (Style Control On)?

  • 以 arena.ai Text Arena(Overall,開啟 Style Control)排行榜作為結算依據
  • 檢查時間點為 2026 年 8 月 31 日中午 12 點(美東時間)
  • 若公司排名結果不明,改用旗下最高排名模型作為判定依據
  • 若模型排名仍平手,依 Arena 分數細節、最後以字母順序決勝
  • 若排行榜資源永久無法取得,市場將以「Other」結果解決

FDA已核准1500項AI醫療器材,但多數缺乏充分實證支援其效果。

原標題:FDA Has Authorized 1,500 AI Medical Devices. The Evidence for Most of Them Is Still Catching Up.

  • FDA累計核准約1500件AI醫療器材,數量快速成長。
  • 多數產品上市審查未要求足夠臨床證據驗證實際效能。
  • 凸顯AI醫療監管與實證審核機制仍待補強的落差。
Discord也相關:AI安全

企業匯入AI工具應著重高彈性與擴充力,而非功能數量多寡。

原標題:別陷入「功能最多」迷思,企業挑選「高彈性與擴充力」AI 工具才是致勝關鍵

  • 評估AI工具時,功能豐富度並非首要考量指標。
  • 高彈性與擴充力被視為企業長期匯入成效的關鍵因素。
  • 反映企業在AI匯入決策上逐漸轉向策略性思維,而非單純比較功能清單。

支付寶推出代理式商務平臺,將AI工具匯入中國商家經營流程。

原標題:Alipay launches agentic commerce platform in China to bring AI tools to merchants

  • 支付寶在中國市場推出「代理式商務」(agentic commerce)平臺,鎖定商家客群。
  • 平臺目標是把AI工具整合進商家的日常經營與交易流程。
  • 反映中國電商巨頭加速佈局AI代理應用於零售與支付場景。

醫療與創投專家預測,AI未來在特定醫療任務表現將優於人類醫師

原標題:AI will be better than doctors at some medical tasks, healthcare and VC experts predict

  • 醫療與創投領域專家看好AI在特定臨床任務上超越醫師的潛力
  • 診斷判讀、影像分析等被視為AI較可能率先展現優勢的醫療任務型別
  • 反映創投圈對醫療AI應用前景的高度關注與資金投入趨勢
  • 凸顯AI技術快速發展對傳統醫療產業結構帶來的潛在衝擊

企業要求員工參與打造未來將被強制使用的AI工具,引發角色衝突爭議

原標題:Companies Want Employees to Help Build AI Tools They Expect Them to Use. That Comes ...

  • 企業將AI工具開發任務下放給一般員工,而非僅交由技術團隊負責
  • 員工被要求協助建置日後自己也必須採用的AI系統,形成利益與立場衝突
  • 反映企業推動AI匯入時,人力資源分配與員工參與模式出現新爭議

新加坡航空部署超過160個AI應用,力拚成為領先的數位航空公司

原標題:SIA deploys over 160 AI applications in push to become leading 'digital airline'

  • 新加坡航空已部署超過160項AI應用程式於營運各環節
  • 此舉旨在打造成業界領先的「數位航空公司」
  • 反映航空業加速匯入AI技術以提升營運效率與客戶體驗

百事可樂正檢視行銷部門的AI轉型方向,評估技術匯入策略。

原標題:PepsiCo is conducting an AI marketing transformation review - Ad Age

  • 百事可樂啟動AI行銷轉型審查,評估既有行銷流程與AI技術整合空間。
  • 反映大型消費品牌加速將AI匯入行銷決策與內容製作流程的趨勢。
  • 審查結果可能影響未來廣告代理商合作模式與行銷團隊組織調整。

探討企業如何因應AI使用成本急遽上升的挑戰與應對策略。

原標題:How to Respond to the Coming AI Cost Shock - Harvard Business Review

  • 文章聚焦AI匯入企業後,運算與訂閱成本快速攀升的衝擊。
  • 探討企業應如何調整預算規劃與資源配置以因應AI成本上升。
  • 提出因應策略,協助企業在AI投資與成本控管間取得平衡。

工程師用Mac mini打造全自架AI比特幣研究系統,整合鏈上分析與制裁監控。

原標題:Alex Thorn (@intangiblecoins)

  • 以Mac mini M4(48GB RAM)自架比特幣全節點與PostgreSQL鏈上分析資料庫,追蹤逾5700天資料。
  • 監控美國財政部SDN名單518個制裁地址,一旦異動即時傳送Telegram警示。
  • 建立2200多份檔案的知識庫並用kuzu圖資料庫做語意搜尋,搭配本地LLM每日產出晨間摘要。
  • 以LNbits串接閃電網路,讓AI助理可自主收發付款,未來規劃擴充套件至以太坊、Solana做DeFi與穩定幣流向追蹤。
  • 整體維運成本每月約100美元,全數採自架開源方案,未使用雲端或SaaS服務。
Discord也相關:Web3安全

FT評論指出AI風險不在於失控叛變,而是被人類濫用或系統性誤用更值得警惕

原標題:AI hasn't gone rogue. It's worse than that - Financial Times

  • 標題暗示文章觀點為AI尚未出現失控(rogue)行為,但實際風險更為隱蔽且嚴重
  • 可能聚焦於人類如何濫用AI工具,而非AI自主產生惡意意圖的科幻式威脅
  • 反映當前AI安全討論從「AI失控論」轉向「人為濫用與治理缺失」的務實視角
  • 出自金融時報(Financial Times),顯示主流財經媒體對AI風險議題的持續關注
Discord也相關:AI安全

微星科技宣佈推出LuckyClaw AI代理平臺,跨足AI應用領域佈局

原標題:微星科技正式宣布推出LuckyClaw AI 代理平台|新聞快訊 - 永豐金證券

  • 微星科技正式宣佈推出名為LuckyClaw的AI代理(AI Agent)平臺
  • 此舉顯示傳統硬體廠商積極轉型跨足AI軟體與服務領域
  • 訊息來源為永豐金證券新聞快訊,屬產業動態類報導

資安大廠Fortinet加碼收購AI公司,加速建構雲端安全平臺。

原標題:Fortinet, IBD Stock Of The Day, Steps Up AI Acquisitions To Build Cloud Platform

  • Fortinet近期積極併購AI相關新創,強化技術佈局。
  • 目標是打造整合式雲端平臺,結合AI能力與既有資安產品線。
  • 此舉被視為因應市場對AI驅動資安需求成長的策略回應。
  • IBD將其列為當日焦點股,反映市場對其AI併購動作的關注。
Discord也相關:Web2安全

研究重現α-FLOPs公式實驗,驗證單靠FLOPs無法準確評估AI運算效率。

原標題:FLOPs vs Real Work: The Importance of Replication in AI Efficiency Assessment

  • 重現先前提出α-FLOPs估算公式的原始實驗,測試在新硬體上是否仍然適用
  • 發現原研究提供的複製材料缺乏依賴細節,迴歸資料也不夠透明
  • 相同FLOPs的運算層因平行化難易度不同,實際執行時間可能有落差
  • 結果證實單看FLOPs數值不足以完整評估AI模型的運算效率

研究測試LLM在醫療診斷推理中的信心校準與判斷準確度表現

原標題:Large Language Models Show Metacognitive Sensitivity in Medical Reasoning

  • 控制式臨床基準測試,以45則合成病例區分阿茲海默症與憂鬱相關認知障礙
  • 使用gpt-4.1-nano進行135次試驗,診斷準確率達93.5%
  • 平均信心值78.4%,AUROC2達0.876,顯示信心與證據強度相關
  • 信心會隨證據距離判斷邊界而提升,資訊缺失時則下降

提出以信念分佈KL散度作為多智慧體強化學習通訊觸發門檻的新方法

原標題:When to Communicate: Belief Distributions and KL Divergence for Principled Gating in Multi-Agent RL

  • (針對多智慧體強化學習提出原則性通訊門控機制,取代傳統REINFORCE策略梯度)
  • (各智慧體依LSTM隱藏狀態計算信念分佈,僅在KL散度超過閾值時才通訊)
  • (在Predator-Prey與MPE simple_spread基準測試,比較IC3Net、CommNet等方法)
  • (旨在解決現有二元門控訊號變異度高、訓練不穩定且難以解釋的問題)

比較歐美中三地AI監管制度,剖析高風險應用的合規落差。

原標題:Global AI Regulations for FAIR and Ethics in High-Risk Use Cases: A Comparative Review

  • (分析歐盟、美國、中國AI監理框架,比對風險分級、義務規範與執法機制差異)
  • (以腦電圖復健機器人、CBDC催收、GPU資源分配三大高風險場域壓力測試)
  • (發現跨法規互通性不足,FAIR原則落實程度低,合規存在明顯落差)
arXiv也相關:AI安全

作者盤點2026年26款最佳AI工具,提供實用推薦與評比。

原標題:I Ranked the 26 Best AI Tools in 2026

  • (介紹並排名2026年26款AI工具,涵蓋多種應用場景)
  • (內容偏向工具評測與使用心得,非純資安或Web3議題)
  • (僅有標題資訊,具體工具清單與評分標準需參考完整內容)