KeyFrame內部研究專用

每日情報

每日新聞精選,AI 整理摘要與乾貨重點

2026-08-20

Web2安全

14

上詮科技公告發生網路資安事件,說明遭資安攻擊及應變處置情況。

原標題:上詮:本公司網路資安事件說明 - 鉅亨網

  • 上詮為公開發行公司,透過鉅亨網公告揭露內部網路資安事件。
  • 標題未提供攻擊手法、受影響系統或資料外洩範圍等細節。
  • 上市櫃公司資安事件依規需公告,屬重大訊息揭露範疇。

勒索集團Clop利用CVE-2026-12569漏洞入侵Windchill系統,植入後門竊取憑證。

原標題:Clop-Linked Windchill Web Shell Decrypts Credentials and Maps Engin...

  • 攻擊者透過CVE-2026-12569漏洞在Windchill伺服器植入惡意網頁殼層(web shell)。
  • 該後門能解密系統內儲存的帳號密碼憑證,竊取存取許可權。
  • 攻擊鏈會掃描並對應保險庫(vault)內的敏感資料位置。
  • 惡意程式改以記憶體中直接載入執行Java程式碼,藉此規避端點防護偵測。
  • 此手法與勒索軟體集團Clop過往的資料竊取攻擊行動有所關聯。

Bitdefender揭露SilkParasite間諜行動,鎖定中亞政府並疑似運用AI輔助開發。

原標題:The Hacker News (@TheHackersNews)

  • 針對中亞多國政府機構發動間諜攻擊行動
  • 使用七個不同RAT家族及五個新發現的變種
  • 透過DLL側載技術與Google Drive作為C2通訊管道
  • Bitdefender研究人員發現開發過程有AI輔助痕跡
Discord也相關:AI技術

駭客集團利用近兩千個遭入侵的WordPress網站散佈惡意程式並操控C2。

原標題:StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread M...

  • 近2,000個遭駭WordPress網站被用來散佈惡意程式與運作C2基礎設施。
  • 攻擊活動已波及超過6,000個不重複IP位址。
  • 凸顯WordPress外掛與外掛供應鏈仍是大規模惡意軟體散佈的主要跳板。

近兩千個遭駭 WordPress 網站被用來散佈惡意程式,透過假驗證碼植入工具。

原標題:The Hacker News (@TheHackersNews)

  • 偽裝成 CAPTCHA 驗證提示,誘騙使用者手動執行 PowerShell 指令。
  • 攻擊行動代號為 StopAndProtect,鎖定近 2,000 個遭入侵的 WordPress 網站。
  • 部署工具涵蓋檔案竊取、系統監控與內網橫向移動能力。
  • 部分受害案例最終被植入勒索軟體,造成更嚴重的損失。

四個系統重大漏洞遭主動利用,駭客植入挖礦程式與勒索軟體。

原標題:The Hacker News (@TheHackersNews)

  • 影響 macOS、SharePoint、vCenter、Microsoft IKE 四項CVE,皆遭主動利用。
  • 攻擊者利用漏洞植入 Monero 挖礦程式,竊取運算資源牟利。
  • 駭客建立持久化後門,取得長期存取受駭系統的能力。
  • 攻擊中觀察到 Babuk 變種勒索軟體,可能導致資料加密勒索。

PlexTrac整合滲透測試發現、修復與復測流程,加速漏洞驗證效率。

原標題:The Long Road From Pentest Finding to Verified Fix

  • 串接pentest發現、修復追蹤與retest流程,減少人工交接環節。
  • 目標是加快漏洞修復驗證速度,縮短從發現到確認修補的時程。
  • 定位為漏洞管理生命週期整合平臺,提升資安團隊作業效率。

滲透測試發現若靠人工交接,常拖延數天甚至數週才進入修復流程。

原標題:The Hacker News (@TheHackersNews)

  • 滲透測試初期發現的漏洞,常需等最終報告審核完才會交給工程團隊處理。
  • 人工交接流程導致修復行動可能延誤數天到數週,拉長曝險時間。
  • 唯有透過復測,才能確認修補措施是否真正解決原始漏洞。
  • 文章提出從漏洞發現到驗證修復,整條流程的改善方向與建議。

Clop駭客利用Windchill漏洞CVE-2026-12569,部署Web Shell竊取憑證。

原標題:The Hacker News (@TheHackersNews)

  • 攻擊者針對CVE-2026-12569漏洞進行利用,於受害系統植入客製化Web Shell。
  • 該植入程式可解密並竊取LDAP及管理員帳號密碼。
  • 惡意程式能在記憶體中載入並執行Java payload,降低被偵測機率。
  • 此攻擊行動與勒索軟體集團Clop有關聯,並會進一步繪製工程資料架構。

Citrix NetScaler驚爆高風險漏洞,駭客已展開積極攻擊利用。

原標題:【資安日報】8月19日,Citrix NetScaler高風險漏洞遭積極利用 - iThome

  • Citrix NetScaler產品被揭露存在高風險安全漏洞,已遭駭客積極利用。
  • 攻擊者可能藉此漏洞入侵企業網路,取得未授權存取許可權。
  • NetScaler廣泛用於企業級應用交付與負載平衡,影響範圍恐波及大量組織。
  • 建議受影響企業儘速套用官方修補程式,降低遭入侵風險。

WordPress修補高風險RCE漏洞,作者許可權帳號可上傳偽裝圖片惡意檔案執行程式碼

原標題:WordPress修補高風險RCE漏洞,作者權限帳號可藉偽裝圖片的惡意檔案執行程式碼 - iThome

  • 漏洞允許具作者許可權的帳號上傳偽裝成圖片的惡意檔案,觸發遠端程式碼執行。
  • 攻擊者可繞過檔案型別檢查,將惡意程式碼包裝成圖片格式上傳至伺服器。
  • 官方已釋出修補程式,建議使用者盡速更新WordPress核心或相關套件版本。
  • 此類漏洞常見於外掛或佈景主題對上傳檔案缺乏嚴謹的內容驗證機制。

英特爾釋出八月安全更新,Xeon與TDX等多項產品爆出高風險漏洞。

原標題:英特爾發布8月安全更新,Xeon、TDX等產品出現多項高風險漏洞 - iThome

  • Xeon伺服器處理器與TDX機密運算技術均受影響,波及企業與雲端環境。
  • 本次更新修補多項高風險(High)等級漏洞,攻擊者恐藉此提升許可權或竊取資料。
  • TDX(Trust Domain Extensions)為英特爾用於強化虛擬機器資料隔離的機密運算技術,漏洞恐削弱其防護效力。
  • 建議企業與雲端服務供應商儘速套用韌體與微碼更新,降低遭利用風險。
Discord也相關:AI技術

蒙恬科技BreezySign電子簽章透過雙項ISO國際資安及隱私認證強化企業信任

原標題:蒙恬科技BreezySign好好簽通過2項ISO國際資安與隱私保護認證為企業電子簽章上雙保險

  • 產品名稱為BreezySign(好好簽),主打企業電子簽章服務。
  • 同時取得兩項ISO國際認證,涵蓋資安管理與隱私保護兩大範疇。
  • 認證被定位為為電子簽章流程提供雙重資安保障,提升企業採用信心。

Google發布Chrome 151更新,一次修補15個安全漏洞,強化瀏覽器防護。

原標題:Google發布Chrome 151更新,修補15個資安漏洞 - iThome

  • Chrome 151版本更新聚焦資安修補,共修復15個漏洞。
  • 使用者應盡快更新瀏覽器版本以降低被攻擊風險。
  • 瀏覽器漏洞若未修補,可能遭利用進行遠端攻擊或資料竊取。

Web3安全

13

GoPlus DeepScan全面升級,推出AI智慧合約安全檢測全新功能

原標題:GoPlus DeepScan has been fully upgraded, launching an AI intelligent contract security full ...

  • GoPlus DeepScan工具完成全面升級,新增AI智慧合約安全檢測能力
  • 結合AI技術強化智慧合約漏洞掃描與風險辨識效率
  • 屬於Web3安全基礎設施升級,鎖定DeFi與智慧合約攻擊防範
DiscordDiscordDiscord也相關:AI技術

BlockSec週報揭露上週五起重大駭客事件,損失金額逾四千七百萬美元。

原標題:BlockSec Phalcon (@Phalcon_xyz)

  • 統計區間為8月10日至8月16日,一週內共發生5起重大安全事件。
  • 本週駭客攻擊造成損失總額約4700萬美元,規模顯著。
  • 報告聚焦Harmony與Kite相關漏洞,提供技術細節與案例分析。

Maya Protocol遭攻擊者偽造虛假餘額,成功盜領170萬美元資產。

原標題:QuillAudits 🥷 (@QuillAudits_AI)

  • 攻擊者透過偽造未經資產擔保的虛假餘額,騙取協議入帳。
  • 協議儲備金本身未被直接觸碰,屬於邏輯漏洞而非資產竊取。
  • 攻擊者將部分盜領餘額兌現為BTC與ETH並轉出。
  • 損失金額約170萬美元,已公佈攻擊者BTC、ETH及MAYA鏈地址。

探討現實資產代幣化涉及智慧合約、託管與營運層面的資安風險管理。

原標題:RWA Tokenization Security: Smart Contract, Custody, and Operational Risk Management

  • (RWA代幣化將現實資產上鏈,需同時管理智慧合約漏洞風險)
  • (資產託管機制是核心風險點,涉及私鑰管理與第三方信任問題)
  • (營運流程風險包含法遵、資產贖回與跨鏈橋接等環節)
  • (此類主題反映機構級資產上鏈趨勢下的安全框架需求)
Discord也相關:AI技術

Arkham研究報告介紹智慧合約駭客攻擊的常見手法與成因分析

原標題:Smart Contract Hacks: What Are They and How They Happen - Arkham | Research

  • (智慧合約漏洞是Web3駭客攻擊的主要入口,常源於程式邏輯或許可權設計缺陷)
  • (文章屬教育科普性質,說明攻擊發生的原理與常見模式)
  • (有助開發者與投資人理解DeFi協議潛在資安風險)
Discord也相關:AI技術

Trust Wallet宣佈9月15日起終止支援25條區塊鏈網路

原標題:Trust Wallet to sunset support for 25 networks on September 15 - Crypto Briefing

  • Trust Wallet將於9月15日終止對25個區塊鏈網路的支援
  • 此舉可能影響持有相關網路資產使用者的錢包使用與資產管理
  • 使用者需留意是否需在期限前轉移或處理受影響網路上的資產
Discord也相關:AI技術也相關:AI安全也相關:Web2安全

Bybit遭駭損失14.6億美元,透過緊急應變攔截逾7億美元潛在損失。

原標題:Bybit intercepted over $700M in potential losses after $1.46B hack - Crypto News

  • Bybit遭遇規模達14.6億美元的重大駭客攻擊事件。
  • 交易所啟動應變機制,成功攔截超過7億美元的潛在損失。
  • 攔截金額約佔總損失金額的一半,顯示危機處理具一定成效。
  • 事件凸顯大型加密貨幣交易所仍面臨嚴峻的資產安全威脅。

VSCode 惡意擴充套件 Solidity Pro 鎖定 Web3 開發者竊取憑證並植入後門。

原標題:SlowMist (@SlowMist_Team)

  • (歷史版本以 helper-beeps、web3devtoolsx 兩個發布者身分潛藏惡意程式碼)
  • (惡意功能涵蓋憑證竊取、遠端酬載執行與遠端 VSIX 更新)
  • (新版本已移除惡意行為,但原始碼與舊發布者痕跡仍留在儲存庫中)
  • (僅檢測當前版本可能誤判為乾淨,凸顯需追溯版本歷史與發布者變更紀錄)
Discord也相關:Web2安全

FBI疑似鎖定Coldcard硬體錢包首波竊案攻擊者,涉款約1182萬美元。

原標題:Wu Blockchain (@WuBlockchain)

  • Coldcard硬體錢包漏洞遭利用,首波竊案損失1082.65枚BTC,約1182萬美元。
  • Block與Galaxy Research調查發現攻擊者曾使用付費區塊鏈資料服務追蹤資金流向。
  • 該服務商內部日誌請求模式與駭客行為高度吻合,成為追查關鍵線索。
  • 漏洞根源為2021年匯入的libngu函式庫,隨機數產生器存在瑕疵。
  • 大量裝置產生的私鑰恐因此遭破解,官方仍持續追蹤多波攻擊。

VSCode惡意套件Solidity Pro鎖定Web3開發者,竊憑證並植入遠端後門。

原標題:SlowMist (@SlowMist_Team)

  • 惡意套件Solidity Pro偽裝成Solidity開發工具,鎖定Web3開發者發動供應鏈攻擊。
  • 兩個發布者身分helper-beeps與web3devtoolsx的舊版本含憑證竊取與遠端酬載執行功能。
  • 惡意功能在新版本中消失,但原始碼與舊發布者痕跡仍殘留於原始碼庫中。
  • 凸顯僅檢測當前版本的偵測盲點,曾有惡意紀錄的套件可能被誤判為乾淨低風險。
  • SlowMist建議擴充套件安全檢測應納入版本歷史、發布者變更與建置來源追蹤。
Discord也相關:Web2安全

Maya Protocol 遭駭損失約170萬美元,多數贓款轉入比特幣地址。

原標題:PeckShieldAlert (@PeckShieldAlert)

  • Maya Protocol 遭利用漏洞攻擊,損失總額約170萬美元。
  • 其中最大部分為20顆BTC,價值約134萬美元。
  • 贓款目前存放於指定比特幣地址 bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646。
  • 事件由PeckShield監控帳號率先揭露示警。

Maya Protocol遭駭客攻擊約170萬美元,虛增LINK.ARB帳務後抽取流動性。

原標題:CertiK Alert (@CertiKAlert)

  • 攻擊者利用假補貼(false subsidy)方式虛增 ARB.LINK 帳面數值。
  • 藉由新增與移除流動性操作,從共享流動池中套利。
  • 攻擊者共盜出約4887萬枚CACAO與98.82枚LINK代幣。
  • CertiK估計本次損失約170萬美元,已對外發布警示。

懷俄明州穩定幣因資安疑慮棄用LayerZero跨鏈協議,成首個政府棄用案例。

原標題:懷俄明州穩定幣為資安棄LayerZero,首個政府案例 - 鏈新聞ABMedia

  • 懷俄明州發行的穩定幣專案基於資安考量,決定捨棄LayerZero跨鏈協議。
  • 此為首個由政府單位主導、公開棄用特定跨鏈基礎設施的案例。
  • 反映政府機構在匯入區塊鏈跨鏈技術時,對安全風險採取更保守態度。

AI安全

21

Wiz資安團隊揭露透過CI/CD管線漏洞入侵Snowflake AI助理Copilot的紅隊研究案例。

原標題:AISecHub (@AISecHub)

  • Wiz紅隊研究人員以Snowflake內建AI助理Copilot為目標進行滲透測試。
  • 攻擊路徑源自CI/CD管線設定或流程中的漏洞,可能被用來取得未授權存取許可權。
  • 案例顯示企業匯入AI代理人(Agent)功能會擴大既有CI/CD管線的攻擊面。
  • 凸顯AI服務與DevOps流程整合時,傳統管線安全防護仍是關鍵一環。
DiscordDiscord也相關:Web2安全

SilkParasite以七款RAT滲透中亞政府,疑似運用AI輔助開發惡意程式

原標題:SilkParasite Espionage Campaign Targets Central Asian Governments w...

  • 使用七款遠端存取木馬(RAT)攻擊中亞多國政府機構,其中五款為首次公開紀錄
  • 攻擊手法採用DLL側載(sideloading)技術規避防護軟體偵測
  • 研判惡意程式開發過程疑似藉助AI工具輔助撰寫程式碼
  • 目標鎖定政府單位,顯示具備國家級間諜活動特徵
DiscordDiscord也相關:Web2安全

Fortinet併購AI資安新創Virtue AI,強化AI信任與防護產品線佈局。

原標題:Fortinet收購Virtue AI,拓持續性AI信任防護布局- 台視財經

  • Fortinet宣佈收購AI安全新創公司Virtue AI,擴大資安產品版圖。
  • 併購聚焦AI系統的持續性信任與安全防護能力建置。
  • 反映資安大廠積極透過併購搶進AI安全市場的趨勢。
DiscordDiscord也相關:AI技術

Mandiant推出AI代理程式碼審查工具,已挖掘數百項漏洞並促成多起CVE通報。

原標題:Staying Ahead of Adversarial AI Through Agentic Source Code Review ...

  • 內部工具運用AI代理進行時間點原始碼安全審查,鎖定AI相關漏洞。
  • 已在客戶程式碼庫中發現數百個漏洞。
  • 促成數十次廠商通報,部分已取得或待核發CVE編號。
  • Mandiant公開分享此架構細節,協助社群理解方法論。
Discord也相關:AI技術

CISA攜手財政部推出Gold Eagle,助力大規模處理AI協助產出的漏洞報告。

原標題:AISecHub (@AISecHub)

  • CISA與財政部合作推出名為Gold Eagle的新能力平臺。
  • 該平臺專門用於大規模處理AI生成或輔助的漏洞報告。
  • CISA同步發布相關TLP-CLEAR分級的漏洞資料清算檔案。
Discord也相關:AI技術

駭客用AI工具開發加密貨幣釣魚軟體與假錢包App,Claude拒絕後改用Kimi繞過防護。

原標題:Wu Blockchain (@WuBlockchain)

  • 利用約88.5萬組電話號碼進行語音詐騙與釣魚,鎖定加密貨幣使用者竊取助記詞。
  • 在德國資料集中,從31.6萬組電話號碼比對出4.3萬個CryptoCom帳戶並補充個資。
  • 攻擊者使用GitHub Copilot與Claude Code處理目標資料、開發惡意軟體與釣魚基礎設施。
  • Claude拒絕程式碼混淆請求後,攻擊者改用Kimi並嘗試自訂越獄提示繞過安全機制。
  • 仿冒Trezor、Ledger、Exodus等知名錢包App誘騙使用者輸入敏感資訊。
  • Rapid7無法確認繞過Kimi安全防護的嘗試是否成功。
Discord也相關:Web3安全也相關:Web2安全

駭客改用AI代理人自動偵察並撰寫釣魚郵件,防守方須以AI對AI應戰。

原標題:Phishing 3.0: The Fight Moves to Agent Versus Agent

  • 攻擊者部署AI代理人研究目標公司背景,自動生成客製化釣魚誘餌內容。
  • AI代理人能與受害者進行多輪對話,提升社交工程說服力與成功率。
  • 文章指出唯一跟得上速度的防禦方式,是同樣部署防守用AI代理人。
  • 標誌釣魚攻擊進入自動化對抗新階段,傳統人工防禦已難以應付。
Discord也相關:AI技術

AI代理協助駭客大規模發動客製化釣魚攻擊,深偽技術更助長詐騙聲勢。

原標題:The Hacker News (@TheHackersNews)

  • AI代理可自動研究組織架構並鎖定目標,大規模產出客製化釣魚話術。
  • 深偽語音與影像技術被用於強化詐騙可信度,突破傳統防禦。
  • Arup公司因深偽詐騙損失高達2500萬美元的實際案例。
  • 文章稱此現象為「釣魚3.0」,防禦重心轉向AI對AI的攻防。
Discord也相關:AI技術

法國政府因資安危機優先採購本土AI服務,強化國家資安防護能量。

原標題:法國因資安危機優先採購國內AI服務強化防護 - 行銷人

  • 政府因資安危機提升警覺,轉向優先採購本國自主AI服務。
  • 反映歐洲國家對外國AI供應鏈的資安與主權疑慮升高。
  • 本土化AI採購策略可能成為法國強化國家關鍵基礎設施防護的一環。
Discord也相關:AI技術

AI服務朝分眾化發展,業者以資安為切入點搶攻家庭市場商機。

原標題:AI服務走向分眾化趨勢以資安切入家庭市場 - DIGITIMES

  • DIGITIMES報導指出AI服務正走向分眾化,鎖定不同族群需求開發應用。
  • 資安成為切入家庭市場的策略主軸,結合AI技術強化居家防護。
  • 反映AI廠商從通用型服務轉向垂直領域,鎖定家庭資安需求。
Discord也相關:AI技術

AI資安威脅持續擴散,專家提出七面向架構協助企業強化防護能量

原標題:AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網! - 104職場力

  • 資訊來自104職場力,聚焦企業面對AI帶來的新型資安威脅
  • 專家提出七個面向,作為企業建立AI資安防護網的參考架構
  • 內容偏向企業管理與防護策略,而非單一技術漏洞或攻擊事件
Discord也相關:AI技術

OpenAI傳暫停部分前沿模型訓練,AI安全考量開始牽動研發進度。

原標題:OpenAI 暫停部分前沿模型訓練:AI 安全為何開始影響研發速度? - TechOrange 科技報橘

  • OpenAI據報暫停部分前沿模型的訓練工作,原因與AI安全評估有關。
  • 反映業界對高風險前沿模型的安全把關趨嚴,可能拖慢技術迭代速度。
  • 凸顯AI安全審查與商業研發時程之間的張力,成為產業關注焦點。
  • 事件顯示頂尖實驗室在安全與競速之間的取捨開始浮上檯面。
Discord也相關:AI技術

東擎工業電腦iEP-5010G-DCN率先取得SL3資安認證並整合後量子密碼學技術。

原標題:東擎工業電腦iEP-5010G-DCN領先通過SL3認證整合後量子密碼學強化資安防護 - 鉅亨網

  • 產品為東擎工業電腦iEP-5010G-DCN,透過工控資安SL3等級認證。
  • 整合後量子密碼學技術,強化抵禦未來量子運算破解威脅。
  • 鎖定工業控制系統應用場域,提升整體資安防護等級。
Discord也相關:AI技術

SecurityWeek舉辦線上研討會,探討如何重新設計防禦機制以應對AI速度攻擊。

原標題:Webinar Today: Rethinking Cyber Defense for AI-Speed Attacks - SecurityWeek

  • 線上研討會主題聚焦AI驅動攻擊帶來的防禦速度挑戰。
  • 強調傳統資安防禦架構恐難跟上AI加速的攻擊節奏。
  • 由資安媒體SecurityWeek主辦,鎖定企業資安團隊與決策者。
Discord也相關:AI技術

夏威夷大學茂宜學院獲66萬美元補助,強化AI與資安教育課程。

原標題:UH Maui College receives $660K to enhance AI, cybersecurity education | University of Hawaii News

  • 夏威夷大學茂宜學院(UH Maui College)獲得66萬美元經費挹注
  • 補助用途聚焦於強化AI與資安相關教育課程
  • 反映社群大學層級對資安與AI人才培育的投入增加
Discord也相關:AI技術也相關:Web2安全

業界分享在維運技術(OT)資安領域匯入AI,從炒作走向實務的經驗與落差

原標題:From Hype to Operational Reality: What We Learned at AI in OT Cyber

  • 探討AI於工控(OT)資安應用中,從炒作階段邁向實際落地的心得
  • 與會者分享匯入AI防禦或偵測工具時遇到的實務挑戰與限制
  • 強調評估AI技術於工控環境適用性時,須兼顧風險與可行性
  • 反映產業對AI資安工具的期待與實際成效間仍存在落差
Discord也相關:AI技術

Fortinet併購Virtue AI,強化AI資安能力以保護企業AI系統安全。

原標題:Fortinet收購Virtue AI強化AI資安確保企業AI系統安全- PChome Online 股市

  • Fortinet宣佈收購AI資安新創公司Virtue AI,補強AI防護產品線。
  • 交易聚焦企業AI系統的安全防護,涵蓋模型與應用層風險控管。
  • 反映資安大廠積極透過併購搶進快速成長的AI資安市場。
Discord也相關:AI技術

研究團隊提出後量子加密結合動態密碼的網頁服務安全架構

原標題:Quantum-Safe Web Service Architecture Using Time-Based One-Time Passwords

  • 針對系統對系統自動連線場景,探討時間性一次性密碼(TOTP)在多因子驗證的應用
  • 架構採用後量子密碼學(PQC)打造,強化 TLS 與 HTTPS 傳輸層安全
  • 目標是建立可抵禦量子運算威脅的網頁服務安全管理機制
arXiv也相關:AI技術

研究從LLM隱藏層啟用值偵測C/C++程式碼漏洞,準確率逼近微調分類器。

原標題:Probing the Prefill: Detecting Code Vulnerabilities via Latent Activations

  • 測試四款LLM(Granite、Qwen3.5、Qwen3.6、Gemma-4)萃取最後字首詞元啟用值訓練探測器。
  • 探測器引數僅1340萬到1600萬,不到基礎模型大小的0.2%,平均F1達41.7%。
  • 在Devign資料集上,Qwen3.5-9B探測器F1達68.8%,追平已發表微調分類器最佳成績。
  • 顯示LLM在生成程式碼前,內部狀態已隱含漏洞相關訊號,可作為即時防禦新方向。
arXiv也相關:AI技術

新論文提出無託管數位支付協定,兼顧隱私保護與法遵稽核能力。

原標題:Protocol-Embedded Compliance for Privacy-Preserving, Non-Custodial Digital Payments

  • 主張非託管、類現金數位資產可取代傳統託管帳戶模式,達成交易完整性與可稽核性。
  • 提出參考架構與核心協定規則,規範數位資產發行、轉移與贖回的有效條件。
  • 目標在保留使用者隱私的同時,支援強力稽核與洗錢防制(AML)合規需求。
  • 挑戰傳統認為法遵必須依賴可識別實體與KYC機制的既有共識。

新框架Aegis透過信任決策層攔截AI代理行動,失效時預設封鎖以防範風險操作。

原標題:Runtime Governance for Agentic AI: Action-Boundary Control with Trusted Provenance and Fail-Closed Execution

  • 提出Aegis執行期治理系統,將AI模型輸出視為「行動提案」而非直接執行。
  • 採信任決策層審核,結合伺服器端來源驗證與不確定時自動封鎖機制。
  • 高風險案例會經過類參議院多方共識授權流程,避免單一模型單方決定。
  • 測試涵蓋5種任務家族、42項任務、3種條件,共6300筆紀錄。
  • 單靠提示詞層級的政策設定,仍產生79個高風險操作案例。
arXiv也相關:AI技術

AI技術

13

開源專案結合AI大模型與自動化流程,依關鍵詞一鍵生成高畫質短影音。

原標題:GitHub - harry0703/MoneyPrinterTurbo: 利用 AI 大模型和自动...

  • 專案名稱為MoneyPrinterTurbo,作者為harry0703,託管於GitHub開源平臺。
  • 核心功能是輸入主題或關鍵字,透過AI工作流自動生成HD高畫質短影片。
  • 整合大型語言模型與自動化流程,簡化短影音內容製作的傳統剪輯步驟。

Claude Code 團隊把內建 API Skill 從逾20萬 token 精簡至約2.5萬。

原標題:Daniel San (@dani_avila7)

  • 內建 claude-api Skill 從超過 200k tokens 大幅縮減至約 25k tokens。
  • 核心手法是漸進式揭露,讓 Claude 只在需要時才載入相關知識。
  • 凸顯 Skills 與 agent context 需要隨模型演進持續維護調整。
  • AI 匯入不只是裝工具、辦培訓,更要重新設計 agent 存取程式碼、檔案與 MCP 的方式。

Replit 推出免費模式,採用 OpenAI GPT-5.6 驅動的 Luna 模型。

原標題:Replit ⠕ (@Replit)

  • Replit Free Mode 由 OpenAI 新模型 GPT-5.6 Luna 提供技術支援。
  • Replit 官方定位為讓智慧普及化,降低使用門檻。
  • 屬於 AI 開發平臺整合新模型的產品發布訊息。

Claude近期更新:延長額度限制、支援Gmail聯結器與Cowork跨端上線。

原標題:Yanhua (@yanhua1010)

  • %的每週使用限額延期措施持續至8月31日。
  • 新增Gmail聯結器功能,可直接透過Claude管理郵件。
  • Claude Cowork正式擴充套件至行動裝置與網頁版介面。

Claude 新增 Gmail 郵件與 Google Drive 檔案管理功能,可自動代寫回信。

原標題:Claude (@claudeai)

  • Claude 現可在 Gmail 中撰寫並寄送郵件,回覆討論串內容。
  • 新增 Google Drive 檔案管理整合功能。
  • 使用者可設定核可機制,決定是否需人工確認才執行動作。
  • 需從 connectors 選單連線 Gmail 或 Google Drive 才能使用。
  • 所有付費方案皆可使用此功能。

資安圈人士分享長期用 Hermes Agent 搭配 Telegram 與雲端多套部署的實務心得。

原標題:Cos(余弦)😶‍🌫️ (@evilcos)

  • 使用者長期實踐 Hermes Agent,透過 Telegram 搭配雲端部署運作。
  • 同時配置多套主流大模型與客製化 Harness,強化任務執行彈性。
  • 採用多套配置設計避免單點故障,並達成任務間的隔離。
  • 整體架構訴求便利、健壯與自由的使用體驗。

專家示警的強大中國AI模型正式登場,WIRED深入報導其技術與潛在風險。

原標題:The Powerful Chinese AI Model Experts Warned About Is Here - WIRED

  • (WIRED報導一款先前被專家公開示警的中國AI模型已正式推出)
  • (該模型被視為在效能或影響力上具備與國際主流AI模型競爭的實力)
  • (專家先前示警內容多聚焦於資安、資料主權與地緣政治風險)
  • (中國AI模型快速崛起持續加劇全球AI技術與安全治理的競爭態勢)
Discord也相關:AI安全

資安專家稱北達科他州具備發展AI國防能力的獨特優勢

原標題:North Dakota Uniquely Positioned to Lead in AI National Defense, Says Cyber Security Expert

  • 北達科他州被資安專家點名為AI國家防禦領域的潛力發展地區
  • 內容聚焦AI技術與國防安全的結合應用趨勢
  • 反映美國地方政府與資安界對AI防禦議題的關注升溫
Discord也相關:AI安全

多代理系統以流程圖規劃臨床試驗程式設計,準確率遠勝單次生成模式。

原標題:GxP-Agent: Process-DAG Topology for Reliable Clinical Trial Programming with LLM Agents

  • 針對CDISC標準臨床試驗資料集生成,單次生成方式在11次嘗試中全數失敗,無一產出有效資料集。
  • GxP-Agent將流程拆解為15個節點,由具備藥物驗證知識的代理人執行並設有驗證關卡。
  • 以FDA試點CDISCPilot01(254名受試者)建立CDISC-Bench基準測試進行評估。
  • 採用Claude Sonnet 4.6的GxP-Agent達成100%結構相符,49個變數全對、254筆紀錄正確。
  • 對照組最佳檢索增強方法僅達59.2%準確率,差距顯著。
arXiv也相關:AI安全

AI系統結合文獻檢索協助研究者發掘數學問題,緩解專家審查瓶頸。

原標題:The Problem Is the Problem: Towards Scalable Mathematical Discovery

  • 提出新的人機協作研究正規化,人類提供研究方向而非單一問題。
  • 系統從廣泛文獻語料庫中搜尋符合方向的候選數學問題。
  • 借鏡搜尋與推薦系統技術,建構名為Find、Attempt的工具。
  • 瞄準AI輔助數學研究中「選題」與「審查」兩大人力瓶頸階段。

新框架SkillEffect透過檢查式編譯,防止AI代理工具因記憶體超限而執行失敗。

原標題:SkillEffect: Checked Lowering for Memory-Bounded Agent Tools

  • 針對AI Agent Skills執行工具程式碼時,可能超出單次呼叫記憶體限制的問題提出解法。
  • 核心機制為獨立檢查器,在授權執行前重建每個提交程式的低階實作並驗證輸入。
  • 每個關聯外掛需提供來源辨識、輸入事實擷取、邊界IR建構、記憶體邊界函式與後置條件五項元件。
  • 共用執行環境提供檢查式選擇、邊界虛擬機器執行、原子容量租用與分階段發布等功能。

研究提出「記憶與溝通」理論框架,探討AI代理如何分配記憶與通訊資源。

原標題:Memory Is Communication: The Frontier Between Remembering and Signaling

  • (提出「remembering-signaling frontier」概念,描述記憶量與通訊量的效率邊界)
  • (假設代理從歷史記憶獲得的損失削減越大,所需同伴通訊量越少)
  • (初步指涉遊戲實驗顯示目標重複時訊息變短,但隱藏週期規則的可預測性未縮短訊息)
  • (研究聚焦有限資源限制下,代理如何在自身歷史與同伴訊息間做決策分配)

影片盤點2026年五款熱門AI開發工具,協助開發者快速打造應用程式。

原標題:Top 5 AI Tools to Build Apps You MUST Know in 2026

  • (介紹五款AI輔助開發工具,鎖定2026年最新趨勢)
  • (訴求物件為想快速建立應用程式的開發者與創作者)
  • (內容偏向工具介紹與應用教學,未涉及資安或技術細節)