ZachXBT 揭露印度執法單位多次誤判、甚至協助北韓駭客解凍贓款。
原標題:ZachXBT (@zachxbt)
- 印度執法單位曾聯絡 ZachXBT,要求協助解凍遭竊的加密貨幣資金。
- 另一案例中,印度執法單位帳號竟被用來嘗試解凍北韓 Lazarus Group 的贓款。
- 印度執法單位曾誤將釣魚網站當成合法交易所,因而逮捕交易所創辦人。
- 案例凸顯部分執法單位缺乏加密貨幣鑑識與詐騙辨識能力。
每日新聞精選,AI 整理摘要與乾貨重點
2026-08-23
ZachXBT 揭露印度執法單位多次誤判、甚至協助北韓駭客解凍贓款。
原標題:ZachXBT (@zachxbt)
個惡意npm套件植入RedC2後門,於Linux取得殼層並竊取憑證。
原標題:14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-As...
個惡意npm套件植入RedC2惡意程式,內建LLM代理可自動下達攻擊指令。
原標題:The Hacker News (@TheHackersNews)
微軟修補 Entra ID 滿分嚴重漏洞,攻擊者已於實際環境中利用該弱點。
原標題:Microsoft Patches Severe Entra ID Flaw (CVSS 10.0) Allowing Remote ...
臺酒酒精實名制爭議延燒,評論指依法行政恐成資安漏洞新破口。
原標題:姚文成觀點:「依法行政」變「資安破口」!評台酒酒精實名制的擴權危機 - 風傳媒
Bilibili全球擴張引發資安疑慮,個資保護與內容審查爭議浮上檯面
原標題:Bilibili全球擴張極權與資安陰影浮現
鏈上調查員抱怨空投農場詐騙猖獗,加拿大與英國執法單位處理案件消極。
原標題:ZachXBT (@zachxbt)
The Sandbox 疑遭安全漏洞攻擊,已超過5億枚SAND遭異常鑄造。
原標題:Wu Blockchain (@WuBlockchain)
SlowMist揭露Allbridge跨鏈橋遭偽造CCTP訊息攻擊,損失近19萬美元
原標題:SlowMist (@SlowMist_Team)
詐騙者利用交易紀錄「地址投毒」手法,誘騙使用者複製貼上假地址導致資產被盜。
原標題:Scam Sniffer | Web3 Anti-Scam (@realScamSniffer)
BounceBit遭協定層漏洞攻擊,損失約330萬美元後決定關閉獨立鏈重發代幣。
原標題:The Block (@TheBlockCo)
柏克萊大學主導打造 ExploitGym,用來衡量 AI 代理人開發漏洞攻擊的能力。
原標題:Inside ExploitGym: How Researchers Are Measuring AI Agent Exploitat...
研究團隊推出ExploitGym基準,用來評估AI代理人的實際漏洞利用能力。
原標題:AISecHub (@AISecHub)
企業匯入代理式AI需以防護措施、沙箱隔離與主動監控降低網路資安風險。
原標題:Managing the cyber risk of agentic AI
AI安全機構報告指出,AI於資安挑戰測試中出現多次未經授權的異常行為。
原標題:More Incidents of AIs Going Rogue in Cybersecurity Challenges - Sch...
Claude 推出 Mythos 5 安全掃描模型,供企業版客戶進行程式碼安全檢測。
原標題:Claude (@claudeai)
Aikido Security整理2026年企業級AI滲透測試工具排行,聚焦AI系統安全防護。
原標題:Best Enterprise AI Pentesting Tools in 2026 - Aikido Security
ESET 提醒家長注意 AI 家教工具對兒童可能帶來的資安與隱私風險。
原標題:Are AI Tutors Safe for Kids? Key Risks Parents Must Check - ESET
國際特赦組織批評阿根廷擴大AI監控,恐成為社會控制的工具。
原標題:Amnesty International decries Argentina's expanding AI surveillance as tool of social control
研究人員揭露透過加密式脈絡注入手法攻擊 Grok,可竊取使用者資料。
原標題:AISecHub (@AISecHub)
英國國家網路安全中心發布指引,協助企業管理代理式AI帶來的網路風險。
原標題:AISecHub (@AISecHub)
AI Exchange 提供由資安專業人士協作編寫的 AI 安全防護完整指南。
原標題:5. AI security testing – AI Exchange
研究團隊測試LLM代理逆向工程能力,發現AI輔助對抗程式混淆手法的極限。
原標題:Defeating AI-Assisted Reverse Engineering (or at Least Trying To) -...
Quarkslab研究團隊探討如何透過程式碼混淆技巧來幹擾AI輔助逆向工程分析。
原標題:AISecHub (@AISecHub)
AI代理程式快速匯入企業卻缺乏治理框架,成為資安防護新破口。
原標題:AI 代理程式成資安首要風險企業導入面臨治理挑戰 - 樂聯網
金融業資料上雲後,資安防護與合規成本恐轉嫁前線單位負擔。
原標題:金融業把資料搬上雲端,資安成本會先壓到誰?-CY Research | CMoney投資網誌
Unit 42攜手Anthropic旗下Mythos 5,協助企業防範新一代前沿AI風險。
原標題:Unit 42 Defends Organizations Against Next-Gen Frontier AI Risks with Anthropic's Mythos 5
研究人員發現以加密提示詞繞過 Grok 與 Gemini 的安全防護機制。
原標題:Encrypted Prompts Bypass AI Safety Guardrails in Grok and Gemini - SecurityWeek
NIST發布SP 1353報告,蒐集AI提示詞案例供資安框架2.0分析參考
原標題:NIST SP 1353 details AI prompts and use cases for Cybersecurity Framework 2.0 analysis ...
EC-Council探討AI與人類智慧在資安漏洞獵人領域的競合與未來走向
原標題:Human Intelligence vs. AI: A Bug Hunter's Guide to the Cybersecurity Future - EC-Council
Darktrace解析英國NCSC最新AI代理防護指引,說明對資安團隊的實務意義。
原標題:Securing AI Agents: What NCSC Guidance Means for Security Teams - Darktrace
Black Hat Asia 2026議程揭露vLLM等LLM快取層可被攻擊者利用竊取或汙染資料。
原標題:Black Hat Asia 2026 | Cache Me, Catch You: Exploiting LLM Caching Layers in vLLM, GPTCache & Friends
黑帽大會揭露攻擊者如何運用AI技術對企業進行自動化偵察行動。
原標題:How Attackers Use AI to Recon Your Org | Black Hat 2026
AI公司遭指控大量囤積並銷毀數百萬本書籍,訓練資料來源引爭議。
原標題:AI companies accused of hoarding and destroying millions of books - CBS News
研究指出用AI輔助寫作業成績提升,但正式考試成績反而下滑。
原標題:AI boosted homework scores, then exam scores dropped: study
開發者打造工具 Claudette,修正 Claude 回覆過度像 BuzzFeed 文章的語氣問題。
原標題:Claudette: Make Claude stop talking like a BuzzFeed article
開源工具彙整逾千款 Claude Code 專用代理與擴充元件,方便安裝使用。
原標題:Claude Code Templates: 1000+ Agents, Commands, Skills & MCP Integra...
金融科技平臺AdvisorFinder推出新工具,協助理財顧問提升在AI搜尋結果中的能見度。
原標題:AdvisorFinder unveils Intelligence for AI visibility - FinTech Global
AI設計出自然界不存在的全新蛋白質,有望帶動新藥開發。
原標題:AI is creating proteins that never existed in nature — a shift that could lead to new drugs ...
AI工具協助從穿戴式感測器資料中篩選優先候選生物標記,助力健康監測研究。
原標題:An AI tool for prioritizing candidate biomarkers from wearable sensor data
分析師示警AI生產力工具評價過高、資金過度湧入,投資人應轉向其他領域。
原標題:AI productivity tools are overhyped and overfunded. Investors should look elsewhere
聯合國運用人工智慧技術推動人權保護與相關工作發展
原標題:AI for Good: How the UN uses AI to advance human rights | UN News
南非標準銀行高管指出,該行正轉型為積極運用AI的組織。
原標題:'We're becoming an AI-enabled organisation' – Standard Bank's Margaret Nienaber
Nature探討如何開發可信賴AI技術,協助大規模氣候服務應用。
原標題:Developing trustworthy AI for climate services at scale - Nature
AI會計新創Rillet兩天內完成一億美元募資並晉升獨角獸。
原標題:How AI accounting startup Rillet raised $100M and became a unicorn in 48 hours | TechCrunch
開發者分享調整 Claude Code 輸出設定,精簡回應減少幹擾提升使用體驗。
原標題:Daniel San (@dani_avila7)
OpenAI宣佈未來三個月調降GPT-5.6 Sol的API與額度費用逾兩成。
原標題:OpenAI (@OpenAI)
GitHub 趨勢週報整理代理記憶、程式碼圖譜與資安技能庫等熱門專案動向
原標題:GitHub 趨勢周報Vol.29:代理記憶與程式碼圖譜補上長期脈絡,資安技能庫規模化