KeyFrame內部研究專用

每日情報

每日新聞精選,AI 整理摘要與乾貨重點

2026-08-22

Web2安全

2

DoFun車機更新工具遭植入惡意程式,用於廣告詐欺並下載反向代理模組。

原標題:Android Car Malware Spreads Through Built-In Updaters for Ad Fraud,...

  • 惡意程式濫用DoFun Android車載主機更新機制進行散播,繞過使用者防範。
  • 植入JarService元件,主要用途為執行大規模廣告詐欺行為。
  • 額外下載Zhima反向代理模組,可能被用於建立額外的遠端控制管道。
  • 攻擊鎖定車用資訊娛樂系統,凸顯車聯網供應鏈更新機制的安全風險。

Android車機系統遭駭客濫用內建更新程式,暗中散佈惡意程式牟利。

原標題:The Hacker News (@TheHackersNews)

  • 攻擊者濫用DoFun更新通道,將惡意程式植入Android車用主機系統。
  • 惡意程式主要用於廣告詐欺與代理伺服器殭屍網路活動。
  • 該惡意程式具備遠端下載並執行任意程式碼的能力,風險擴大。
Discord也相關:AI技術

Web3安全

3

YZi Labs 投資的 BounceBit 遭授權漏洞攻擊,損失2.865億顆BB代幣後永久關閉主鏈。

原標題:Wu Blockchain (@WuBlockchain)

  • 攻擊者利用 Evmos 鏈上協議層授權漏洞,從九個主網帳戶轉出約2.865億顆BB代幣。
  • BounceBit 曾於2024年種子輪募得600萬美元,投資方包含Blockchain Capital、Breyer Capital等。
  • 專案將永久關閉BounceBit Chain,依攻擊前快照在BNB Chain重發BEP-20版BB代幣。
  • 遭盜走的2.865億顆BB代幣不會被納入新代幣發行,等同直接歸零處理。
  • 官方強調私鑰與錢包皆未遭入侵,CeDeFi、Prime與RWA相關產品服務未受影響。

Softstack完成BloomBeans協議智慧合約安全稽核,強化DeFi專案安全性。

原標題:Softstack Completes Smart Contract Security Audit of the BloomBeans Protocol

  • Softstack對BloomBeans Protocol進行智慧合約安全審計,屬第三方稽核公司常見服務。
  • 審計完成有助於提升該DeFi協議的可信度與使用者資金安全保障。
  • 標題未提供具體漏洞數量或審計結果細節,僅公告稽核完成。
  • BloomBeans Protocol疑似為DeFi或AI相關代幣專案,需留意其市場定位。
Discord也相關:AI技術

加密貨幣安全新戰場聚焦管理金鑰外洩、釣魚攻擊與DNS劫持風險

原標題:Admin Keys, Phishing, and DNS: The New Front Line of Crypto Security | HackerNoon

  • 管理金鑰(Admin Keys)管理不善成為專案方遭駭的主要攻擊面
  • 釣魚攻擊持續針對加密貨幣使用者與團隊成員竊取憑證與資產
  • DNS劫持可被用來重導官方網站或前端,誘騙使用者簽署惡意交易
  • 文章強調基礎設施層安全(金鑰、網域、身分驗證)而非僅智慧合約程式碼漏洞
Discord也相關:Web2安全

AI安全

3

專家引用某案例,提醒外界勿將所有資訊分享給AI以免資安風險。

原標題:Expert: Yahalomi case is example of why is not safe to share everything with AI

  • 專家以Yahalomi案為例,警告過度信任AI恐帶來資安與隱私風險
  • 案例凸顯使用者對AI服務資料外洩與濫用的疑慮
  • 提醒使用者在與AI互動時應審慎評估分享的個人或敏感資訊範圍
Discord也相關:AI技術

GitLab推出企業級控管功能,強化AI代理工具的安全與治理能力。

原標題:GitLab adds enterprise controls for agentic AI tools - SecurityBrief Australia

  • (GitLab針對agentic AI工具新增企業級控制機制,聚焦安全與合規面向)
  • (反映企業匯入AI代理人時對許可權管理、稽核與風險控管的需求升高)
  • (顯示DevSecOps平臺廠商正積極將AI治理能力納入核心產品線)
Discord也相關:AI技術

Roblox推出AI兒童安全工具,協助家長守護未成年使用者上網安全。

原標題:Roblox shares AI child-safety tools parents should know - Fox News

  • Roblox針對兒童安全問題,釋出以AI為基礎的家長監控與防護工具。
  • 工具讓家長掌握孩子在平臺上的互動與潛在風險內容。
  • 反映業界對未成年使用者保護與AI安全應用的重視程度提升。
Discord也相關:AI技術

AI技術

12

Google推出AI Max廣告新工具,助企業測試投放成效並規劃行銷策略

原標題:Make AI Max work for your business with new testing and planning tools. - Google Blog

  • Google為AI Max廣告產品新增測試與規劃工具,鎖定企業行銷應用場景
  • 新工具讓廣告主能在正式上線前模擬測試,評估成效並降低投放風險
  • 強化AI驅動廣告活動的規劃流程,協助企業更精準分配行銷預算與資源

Android Studio整合AI輔助開發功能,協助工程師提升程式撰寫效率。

原標題:AI in Android Studio

  • Android Studio匯入AI相關功能,鎖定行動應用開發者族群。
  • 可能運用生成式AI技術,協助程式碼補全、除錯與程式碼審查建議。
  • 反映Google持續將Gemini系列AI能力整合進開發工具鏈的趨勢。

企業匯入AI後亂象叢生,出現守門機器人與大量低品質AI生成內容問題。

原標題:Gatekeeping bots, piles of slop: Welcome to the age of AI weirdness at work - CNBC

  • 企業內部大量使用AI工具,導致「AI垃圾內容」(slop)氾濫,影響工作品質與效率。
  • 出現「守門機器人」(gatekeeping bots)現象,AI系統被用來過濾或審查其他AI生成的內容。
  • 反映職場對AI工具匯入速度過快,配套治理與品質控管機制尚未跟上的落差。

Thomson Reuters推出新一代CoCounsel Legal,打造AI法律生態系工具

原標題:Thomson Reuters Launches Next Generation of CoCounsel Legal, the AI Ecosystem Built ...

  • CoCounsel Legal為Thomson Reuters主打的法律專用AI產品線最新世代
  • 定位為「AI生態系」,整合多項AI功能協助法律專業人士處理工作流程
  • 反映主流法律科技廠商加速將生成式AI匯入實務法律服務市場

Google推出新工具協助出版商應對AI流量衝擊,減緩流量下滑影響。

原標題:Google gives publishers a new way to fight AI-driven traffic losses | TechCrunch

  • Google針對AI導致的出版商流量流失,推出新的因應機制。
  • 反映AI搜尋與摘要功能對傳統媒體流量造成實質衝擊。
  • 出版商產業持續尋求與Google等平臺合作的新商業模式。

Google推出AI工具,協助企業擴大搜尋廣告行銷規模。

原標題:Google Intros AI Tools to Help Businesses Scale Search Campaigns - PYMNTS.com

  • Google針對企業客戶推出新AI工具,鎖定搜尋廣告投放最佳化。
  • 目標協助企業自動化並擴大搜尋行銷活動的規模與效率。
  • 反映Google持續將生成式AI整合進廣告與行銷產品線。

哈佛商業評論探討如何用AI技術轉型企業中臺作業流程

原標題:4 Steps to Transform the “Middle Office” with AI - Harvard Business Review

  • 文章聚焦企業「中臺」(Middle Office)流程,提出四步驟匯入AI最佳化營運效率
  • 中臺涵蓋風控、法遵、營運支援等跨前後臺的協作職能,常被自動化浪潮忽略
  • 內容屬企業管理與AI應用策略,非資安或Web3議題

美國醫療體系Summa Health匯入AI工具,協助掃描判讀與轉診流程最佳化。

原標題:Summa Health adds AI tools for scans, referrals and more - cleveland.com

  • Summa Health醫療體系新增AI工具,應用於醫學掃描影像分析。
  • AI技術同時用於改善病患轉診流程效率。
  • 屬醫療產業匯入AI輔助臨床作業的案例,非資安相關議題。

Anthropic推出免費Claude Academy,提供全產品線教學與認證課程。

原標題:Yanhua (@yanhua1010)

  • 提供Claude AI、Claude Code、MCP、Agents等全系列免費教學課程,超過300門。
  • 內容涵蓋AI Fluency 4D框架,適合從零基礎到進階開發者的學習路徑。
  • 課程包含影片、測驗與可分享的結業證書徽章,登入Claude帳號可儲存學習進度。

官方發布TEVV-Athlon框架草案,徵求各界對AI系統評估標準的意見

原標題:The TEVV-Athlon Framework for Evaluating AI Systems

  • NIST等機關提出TEVV-Athlon作為AI系統測試評估驗證確效的框架
  • 目前僅為初版公開草案,尚在徵求社群與業界意見階段
  • 內容聚焦如何系統化評估AI模型的可信度與風險
  • 屬於AI治理與標準制定範疇,非單一產品或漏洞事件
Discord也相關:AI安全

NIST推出TEVV Athlon框架,提供AI系統測試評估驗證的標準化方法。

原標題:AISecHub (@AISecHub)

  • NIST公佈TEVV(測試、評估、驗證、確認)Athlon框架,作為評估AI系統的官方參考架構。
  • 框架聚焦AI系統全生命週期的品質把關,涵蓋效能、可靠性與風險評估面向。
  • 由美國國家標準與技術研究院主導,可能影響政府與產業AI系統評估規範走向。
Discord也相關:AI安全

Anthropic官方學院平臺收錄完整網路研討會,值得資安與AI從業者回顧。

原標題:Daniel San (@dani_avila7)

  • Claude Academy平臺網址為academy.claude.com,由Anthropic官方提供。
  • 內容涵蓋Anthropic歷來所有webinar影片教材,資源相當完整。
  • 發文者Daniel San表示雖已看過全部內容,仍認為值得重新觀看。
  • 適合作為學習Claude與Anthropic相關產品的免費資源入口。