KeyFrame內部研究專用

每日情報

每日新聞精選,AI 整理摘要與乾貨重點

2026-08-25

Web2安全

16

貿聯-KY驚傳部分系統遭資安事件攻擊,股價重摔跌破月季半年線

原標題:貿聯-KY部分系統遭遇資安事件股價跌停摜破月、季及半年線 - 知新聞

  • (貿聯-KY部分系統遭遇資安事件,事件性質與影響範圍尚未完全公開)
  • (受訊息影響,公司股價當日跌停,市場信心明顯受挫)
  • (股價同時跌破月線、季線及半年線,技術面轉趨疲弱)
  • (供應鏈及製造業者遭駭事件頻傳,凸顯企業端點與內網防護仍待加強)

ISO 27001認證成國際供應鏈驗廠新門檻,未達標企業恐遭客戶抽單。

原標題:供應鏈資安保衛戰!國際大廠驗廠門檻提高專家示警未獲ISO 27001 認證恐面臨抽單危機

  • 國際大廠提高供應商資安驗廠標準,將ISO 27001納入合作評估關鍵指標。
  • 未取得認證的供應商可能面臨訂單流失或被移出供應鏈名單的風險。
  • 專家示警企業應加速資安治理與合規腳步,以因應日益嚴格的供應鏈稽核要求。

AI資安中心整理2026年7月最值得關注的二十場資安演講精選清單。

原標題:AISecHub (@AISecHub)

  • 彙整2026年7月份共20場資安領域相關演講作為月度精選推薦。
  • 由AI Security Hub帳號策展,方便資安從業者快速掌握重要議題。
  • 內容涵蓋多元資安主題,適合作為持續學習與追蹤趨勢的參考清單。

本週資安彙整涵蓋AI驅動PLC攻擊、GitLab漏洞與supply chain風險等重大威脅。

原標題:⚡ Weekly Recap: AI-Powered PLC Attacks, GitLab Attacks, Stripe Ke...

  • 利用AI技術發動的PLC工控系統攻擊成為本週焦點,凸顯AI武器化趨勢。
  • GitLab遭遇漏洞攻擊事件,影響開發流程與程式碼安全。
  • npm套件被植入後門,屬於供應鏈攻擊手法,威脅開發者生態系。
  • 雲端服務出現資料外洩事件,暴露企業雲端資安管理缺口。
  • 攻擊者透過身分驗證濫用手法入侵系統,繞過既有防護機制。
  • 支付詐騙案件同時出現,顯示金融相關資安風險持續升高。
Discord也相關:AI安全

本週資安彙整涵蓋AI控制器攻擊、GitLab漏洞遭利用及多起雲端與供應鏈事件。

原標題:The Hacker News (@TheHackersNews)

  • AI驅動攻擊手法首度針對工業PLC控制器,引發關鍵基礎設施安全疑慮。
  • GitLab漏洞遭實際利用,npm套件庫則出現後門程式散佈事件。
  • Stripe金鑰外洩、ScreenConnect遭濫用,及DCRat透過釣魚郵件傳播。
  • 雲端環境出現Spectre側通道資訊洩漏,Windchill系統遭植入網頁後門。
  • Android核心漏洞及殭屍卡詐欺手法同步曝光,影響行動裝置與支付安全。
Discord也相關:AI安全

報告指出AI輔助開發加速引入開源依賴,安全修補debt恐隨之累積。

原標題:The Hacker News (@TheHackersNews)

  • (AI程式設計工具使開發速度提升10到50倍,同時加快開源依賴引入速度)
  • (調查訪問300位企業資安主管,探討治理模式與控管缺口)
  • (研究聚焦修補debt累積問題,即漏洞修復速度跟不上程式碼產出速度)
Discord也相關:AI技術

兩款惡意載入工具分別透過假驗證與 Teams 釣魚散佈,竊取受害者登入憑證。

原標題:WordlistLoader Delivers Amatera via ClickFix, SynkLoader Phishes Wi...

  • WordlistLoader 利用 ClearFake 的 ClickFix 手法誘騙使用者執行指令,植入 Amatera 惡意程式。
  • SynkLoader 假冒 Microsoft Teams 進行釣魚攻擊,鎖定竊取 Windows 登入憑證。
  • 兩起攻擊都採用社交工程搭配載入器,先取得初步立足點再部署後續酬載。
  • 攻擊手法顯示駭客持續濫用常見辦公軟體與驗證流程作為入侵管道。
Discord也相關:AI安全

假驗證碼與釣魚簡訊散佈 Amatera 與 SynkLoader 竊資軟體,鎖定登入憑證。

原標題:The Hacker News (@TheHackersNews)

  • 偽造 CAPTCHA 驗證流程透過 WordlistLoader 載入 Amatera Stealer,屬 ClearFake ClickFix 攻擊鏈手法。
  • 攻擊者鎖定已被入侵的合法網站,植入假驗證碼誘導使用者手動執行惡意指令。
  • Microsoft Teams 通訊軟體遭用於釣魚攻擊,投放 SynkLoader 惡意程式。
  • SynkLoader 會偽造 Windows 鎖定畫面,藉此側錄使用者登入密碼。
Discord也相關:AI技術

Keycloak重大漏洞讓攻擊者可無驗證重設密碼、接管任意帳號。

原標題:The Hacker News (@TheHackersNews)

  • CVE-2026-18963影響Keycloak身分驗證系統的密碼重設機制。
  • 未經身分驗證的攻擊者可繞過信箱驗證token,直接重設使用者密碼。
  • 漏洞範圍涵蓋一般帳號與管理員帳號,可能導致完整系統接管。
  • 建議使用Keycloak的企業與開發團隊儘速確認版本並套用修補程式。

駭客集團UAT-10147結合AI工具,大規模攻擊Windows與Linux伺服器植入惡意軟體。

原標題:UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR...

  • 攻擊目標鎖定Windows與Linux伺服器,利用已知漏洞入侵。
  • 駭客使用AI工具擴大攻擊規模,提升攻擊效率與範圍。
  • 部署SPECTRE惡意軟體,具備規避EDR偵測能力。
  • 攻擊動機包含SEO詐欺與竊取敏感資料。
Discord也相關:AI技術

駭客組織自稱能協助勒索軟體受害者復原並刪除竊得資料,引發真實性疑慮。

原標題:駭客組織Ransom Busters號稱能協助勒索軟體受害者復原,並從勒索集團刪除竊得資料

  • 自稱名為「Ransom Busters」的駭客組織聲稱能協助勒索軟體受害企業進行資料復原。
  • 該組織宣稱可介入與勒索集團的談判,並協助從攻擊者端刪除竊得的資料。
  • 此類第三方介入服務的真實效力與可信度存疑,需留意是否為二次詐騙或資訊操作。
  • 若情報屬實,反映勒索軟體生態中已出現以「協助受害者」為名的灰色產業鏈。

貿聯-KY驚傳資安異常事件,公司緊急啟動應變機制但強調營運不受影響。

原標題:《其他電》貿聯-KY偵測資安異常啟動應變、營運無礙 - 富聯網

  • 貿聯-KY偵測到資安異常事件並立即啟動應變處理程式。
  • 公司對外宣告營運持續正常,未受此次資安事件影響。
  • 屬上市公司資安事件揭露案例,細節與攻擊手法尚待後續資訊確認。

Splunk釋出8月安全更新,一次修補超過150個漏洞。

原標題:Splunk發布8月份更新,修補逾150個漏洞 - iThome

  • Splunk於8月發布例行安全更新,共修補逾150個漏洞。
  • 更新涵蓋Splunk Enterprise及相關產品線的多項安全問題。
  • 建議企業使用者儘速套用修補程式,降低遭利用的風險。

微軟修補Entra ID一項CVSS滿分漏洞,攻擊者恐藉此掌控整個租戶身分系統。

原標題:【資安日報】8月24日,微軟修補Entra ID滿分漏洞 - iThome

  • 漏洞位於微軟Entra ID身分驗證服務,CVSS評分達滿分10分,屬最高風險等級。
  • 攻擊者若成功利用,恐取得跨租戶身分控管許可權,衝擊雲端環境安全。
  • 微軟已釋出修補措施,企業IT與資安團隊應儘速確認並套用更新。

SEMICON展會首設資安館,聚焦半導體產業供應鏈資安防護

原標題:2026 SEMICON SECPAAS 資安館 - 網管人

  • SEMICON 2026首次規劃SECPAAS資安館專區,鎖定半導體產業資安需求
  • 展區聚焦半導體供應鏈與製造端資安防護方案與解決商展示
  • 由臺灣IT媒體網管人報導,反映半導體業對資安投資日益重視
  • 標題資訊有限,實際展出廠商與技術內容需待官方公佈細節

關鍵基礎設施OT資安需求上升,帶動相關供應鏈產業受惠。

原標題:關鍵基礎設施OT 資安需求激增,哪些產業鏈將受惠? - TechNews 科技新報

  • OT(操作技術)資安需求因關鍵基礎設施防護升級而快速成長。
  • 上下游供應鏈廠商包括資安裝置、監控系統業者可望受惠。
  • 反映近年針對電力、能源等關鍵基礎設施攻擊事件增加的趨勢。

Web3安全

5

Arrakis Finance 金庫遭原子夾單攻擊,損失約 2.94 顆 WETH。

原標題:SlowMist (@SlowMist_Team)

  • 攻擊手法為單筆交易內連續 mint 與 burn,操縱 Uniswap V3 部位狀態套利。
  • 根因是缺乏同筆交易 mint-burn 保護機制或狀態快照,非預言機或超額鑄造漏洞。
  • 攻擊者透過 Morpho 閃電貸取得資金,操縱指定 Uniswap V3 池後執行攻擊。
  • burn() 依比例分配待收手續費與流動性,使攻擊者從變動後部位獲利。
  • 損失金額約 2.94 WETH,由 SlowMist 監測示警並公開相關地址與交易紀錄。

Hexens 公開智慧合約審計報告與安全評估彙整清單,供業界參考查閱。

原標題:Hexens/Smart-Contract-Review-Public-Reports

  • 彙整 Hexens 團隊執行的公開智慧合約審計報告與安全評估紀錄。
  • 內容涵蓋多個專案的審計結果,可作為 Web3 安全研究參考資料。
  • 屬於資源列表性質,無單一漏洞或事件細節。

OpenZeppelin剖析各鏈上合規架構差異,涵蓋Stellar、以太坊與Canton等設計。

原標題:OpenZeppelin (@OpenZeppelin)

  • Stellar將合規機制直接內建於協定層,屬於原生設計。
  • 以太坊透過ERC-3643標準在智慧合約層強制執行合規規則。
  • Canton與Midnight則將隱私設計本身作為合規機制的核心。
  • 文章比較四種公鏈在鏈上合規實作上的架構選擇差異。
Discord也相關:AI技術

Term Finance遭治理漏洞攻擊,金庫損失約850萬美元,安全機制遭繞過。

原標題:The Block (@TheBlockCo)

  • Term Labs證實治理漏洞攻擊影響Term Finance金庫資產。
  • PeckShield與CertiK估計本次損失金額約850萬美元。
  • 官方檔案顯示金庫提案原有七天延遲與LP否決權等防護機制。
  • 攻擊者疑似成功繞過上述安全延遲與否決機制完成攻擊。

某錢包遭無限額USDT授權詐騙,恐遭盜幣需盡速撤銷授權。

原標題:Defimon Alerts (@DefimonAlerts)

  • (惡意合約地址擁有無限額USDT授權,隨時可轉走受害者資產)
  • (此為「ETH-BASE」假流動性挖礦詐騙,受害者曾核准惡意授權)
  • (案件已通報FBI IC3,提交編號c79e286b539a40459f735ee5174eb5c7)
  • (建議立即至revoke.cash或unrekt.net撤銷授權以避免損失)
Discord也相關:Web2安全

AI安全

26

SlowMist推出AI專案,聚焦AI與加密資產雙向資安防護與威脅應對。

原標題:SlowMist AI — Security for AI & Crypto

  • 專注於保護AI系統與加密貨幣生態系,抵禦新興資安威脅。
  • 同時運用AI技術強化下一代資安防禦能力,形成雙向防護。
  • 結合web3安全與AI安全兩大領域,鎖定新興攻擊手法。
DiscordDiscordDiscord也相關:Web3安全也相關:AI技術

零壹科技聚焦AI與資安兩大領域佈局,帶動整體營運展望持續看好。

原標題:零壹瞄準AI、資安,估營運持續成長| MoneyDJ理財網 - LINE TODAY

  • 零壹科技將AI與資安列為核心成長引擎,雙軸驅動業務發展。
  • 公司預期受惠產業需求擴張,營運動能可望延續成長趨勢。
  • 報導聚焦零壹在資安服務與AI應用整合上的市場佈局進展。
DiscordDiscord也相關:AI技術也相關:Web2安全

AI公司訓練模型使用受版權保護書籍,法律爭議與訴訟至今仍無定論。

原標題:Is it legal to train AI models on copyrighted books? It's complicated | TechCrunch

  • 出版商與作者近年陸續對OpenAI、Meta等AI公司提告,主張訓練資料侵犯著作權。
  • 美國法院對「合理使用」是否適用於AI訓練資料仍有分歧判決,尚未形成一致標準。
  • 部分AI公司透過授權合作或和解方式取得書籍使用權,試圖降低法律風險。
  • 爭議核心在於訓練資料來源是否合法取得,以及模型輸出是否構成侵權重製。
Discord也相關:AI技術

AI工具遭濫用助長加密貨幣犯罪,非法金流風險升高

原標題:AI Tools Increasingly Being Leveraged To Enable Crypto Crime And Other Illicit Financial Activities

  • (AI技術被用於協助洗錢、詐騙等加密貨幣相關非法金融活動)
  • (顯示犯罪者正結合AI能力提升作案效率與規避偵查能力)
  • (凸顯監管機構與交易所需強化AI濫用防範與可疑交易監控)
Discord也相關:Web3安全

調查三百位資安與工程主管,揭露AI程式碼帶來的修補債與治理風險

原標題:Shipping More AI Code Than You Can Secure? Watch How to Control Rem...

  • ActiveState針對300位資安與工程主管進行調查,聚焦AI生成程式碼議題。
  • 研究涵蓋開源修補債(remediation debt)累積速度與規模。
  • 探討企業在AI輔助開發下的治理機制與流程缺口。
  • 點出AI程式碼快速產出與安全把關能力落差所帶來的商業風險。
Discord也相關:AI技術

Keycloak重大漏洞曝光,攻擊者免登入即可重設任意使用者密碼

原標題:Critical Keycloak Password Reset Flaw Could Let Unauthenticated Att...

  • 漏洞編號為CVE-2026-18963,影響身分驗證系統Keycloak
  • 攻擊者無需透過身分驗證,即可繞過信件驗證token機制
  • 可被利用來重設任意使用者的密碼,帳號接管風險極高
Discord也相關:Web2安全

Akamai研究揭露,僅5%重度使用者集中使用AI,形成企業影子AI最大風險缺口。

原標題:The Outsized Shadow: Why 5% of AI Users Are Your Biggest Security Risk

  • 前5%重度企業AI使用者,互動頻率是後50%輕度使用者的12倍。
  • 高頻使用集中特定使用者群,代表影子AI風險並非平均分散而是高度集中。
  • 企業難以用普遍性政策管控,需針對少數高風險使用者加強監控與治理。
  • 研究顯示AI採用行為呈現極端不均,安全團隊應優先鎖定重度使用族群。
Discord也相關:AI技術

Akamai研究揭露近半企業AI對話用個人帳號,少數重度使用者風險最集中。

原標題:The Hacker News (@TheHackersNews)

  • Akamai調查發現47.11%企業AI對話發生在非公司管理帳號之外,形成影子AI風險。
  • 使用量最高的前5%使用者,AI互動頻率是後半段使用者的12倍。
  • 影子AI風險高度集中在少數重度使用者身上,而非平均分散於全體員工。
  • 企業帳號管理缺口可能導致敏感資料透過個人身份外洩至AI平臺。
Discord也相關:AI技術

駭客組織UAT-10147藉AI擴大伺服器攻擊規模,並部署SPECTRE惡意程式。

原標題:The Hacker News (@TheHackersNews)

  • UAT-10147在漏洞利用與入侵後階段皆使用AI技術輔助攻擊。
  • 攻擊最終階段會部署名為SPECTRE的惡意軟體。
  • 於Windows系統上,SPECTRE可使EDR偵測防護失效。
  • 於Linux系統上,SPECTRE會植入具永續性的核心層rootkit。
Discord也相關:Web2安全

資安研究員改造OpenAI提示技巧,僅花25美元找出價值50萬美元的RCE漏洞。

原標題:SunSec (@1nf0s3cpt)

  • 研究員套用OpenAI的CDC提示技巧,改造成通用漏洞研究框架。
  • 以約25美元的模型使用成本,挖出一個價值50萬美元的RCE漏洞。
  • 方法核心為多代理平行探索不同漏洞路徑,避免過早收斂單一假設。
  • 要求每個發現都經過獨立對抗性驗證,且需完整串接攻擊鏈至實際影響。
  • 刻意不依賴CVE資料庫、更新日誌或補丁差異等捷徑,強調從執行環境直接驗證。
Discord也相關:Web2安全

阿聯酋以AI防禦系統對抗AI驅動網路攻擊,強化國家資安韌性。

原標題:UAE fights AI cyberattacks with AI defenses of its own - Rest of World

  • (阿聯酋政府採用AI技術來偵測與防禦日益增加的AI輔助網路攻擊)
  • (反映中東地區將AI視為資安攻防兩端關鍵工具的趨勢)
  • (顯示國家級資安戰略正從傳統防禦轉向以AI對抗AI的模式)
Discord也相關:AI技術

Anthropic擴大Mythos 5防守方存取許可權,並推出3500萬美元開源基金。

原標題:Anthropic Expands Mythos 5 Access to More Defenders, Unveils $35M Open Source Fund

  • Anthropic將旗下Mythos 5系統的存取許可權開放給更多防禦方使用。
  • 同時宣佈成立3500萬美元規模的開源資助基金。
  • 此舉顯示Anthropic持續強化資安防禦生態系與開源社群支援力度。
Discord也相關:AI技術

OpenAI旗下Astra專案傳出資安疑慮,公司決定暫緩相關模型訓練工作。

原標題:Astra資安疑慮,OpenAI暫緩訓練 - 蕃新聞

  • Astra被爆出存在資安疑慮,具體技術細節目前尚未完全公開。
  • OpenAI因應疑慮,宣佈暫緩該專案的訓練進度。
  • 事件顯示大型AI實驗室在模型開發過程中面臨資安把關壓力。
  • 暫緩訓練恐影響OpenAI後續產品推出時程與市場佈局。
Discord也相關:AI技術

Vectra AI示警新一代資安攻防加速,防禦端須以AI速度即時反擊。

原標題:Vectra AI 揭示新世代資安攻防關鍵防禦端也必須以AI 速度反擊 - iThome

  • 文章強調攻擊者已採用AI技術,加速資安攻擊的速度與規模。
  • 防禦方須匯入AI能力,才能在攻防對抗中即時偵測與反應。
  • 凸顯傳統人力為主的資安防禦模式,難以應對AI驅動的新型威脅。
Discord也相關:AI技術

Anthropic推出Mythos 5資安功能,企業版可自動掃描並修補程式漏洞。

原標題:Anthropic釋出Mythos 5資安能力,企業版可直接掃碼修漏洞 - iThome

  • 新版Mythos 5鎖定企業資安應用,強化自動漏洞偵測與修復能力。
  • 企業版可直接掃描程式碼並提出或執行修補建議,縮短修補時程。
  • 反映AI廠商將LLM能力延伸至資安防禦端,非僅止於攻擊面測試。
Discord也相關:AI技術

Semperis資安研究副總裁指出AI已成資安領域的助力與威脅雙重角色。

原標題:Semperis' Security Research AVP: “AI is the main facilitator and threat at the same t | Ctech

  • Semperis安全研究部門AVP公開發表AI於資安領域角色的觀點。
  • 強調AI技術同時是防禦工具的助力,也是攻擊者濫用的威脅來源。
  • 反映業界對生成式AI雙面性的持續關注與討論趨勢。
Discord也相關:AI技術

Inspira Enterprise進軍澳洲,強化AI驅動資安與數位防護服務佈局

原標題:Inspira Enterprise Expands into Australia to Accelerate AI-Driven Cybersecurity and Digital ...

  • (Inspira Enterprise宣佈擴充套件業務至澳洲市場,聚焦AI驅動資安解決方案)
  • (此舉旨在加速在地化資安服務與數位轉型能力,搶攻澳洲企業客戶市場)
  • (結合AI技術強化威脅偵測與防禦能量,反映資安產業對AI整合需求上升)
Discord也相關:Web2安全

金融業迎戰量子威脅,後量子密碼PQC遷移進入倒數計時階段。

原標題:金融業要確保資安滴水不漏PQC遷移進入倒計時 - DIGITIMES

  • 金融業面臨量子運算威脅,需提前部署後量子密碼技術以防資料外洩。
  • PQC遷移工程複雜,涉及金鑰系統、加密演演算法全面汰換。
  • 監理與國際標準趨嚴,金融機構須及早規劃遷移時程避免落後。
Discord也相關:AI技術

TRM Labs報告指出AI輔助加密貨幣犯罪案件數量激增四成,威脅升級。

原標題:駭客也進化!TRM Labs:AI 輔助加密貨幣犯罪激增40% - 區塊客

  • TRM Labs研究顯示AI輔助加密貨幣犯罪案件較過往激增約40%。
  • 駭客運用AI技術強化詐騙、洗錢與攻擊手法,犯罪效率顯著提升。
  • 加密貨幣產業面臨AI驅動新型威脅,防禦與監管壓力隨之增加。
Discord也相關:Web3安全

AEGIS 框架針對 MCP 跨模態資源濫用提出防護機制,避免代理服務被癱瘓。

原標題:AEGIS: Preventing Cross-Domain Resource Abuse in MCP

  • MCP(模型上下文協定)讓大型語言模型透過工具函式與外部系統互動。
  • 惡意代理可濫用工具引數(如超大搜尋範圍、超長影片)造成後端過載或服務拒絕。
  • 文字、圖片、影片、位置等不同模態各有獨特的資源濫用風險,難以統一防範。
  • 多模態與跨領域工具的請求格式差異大,制定通用又精確的限制政策相當困難。
  • 論文提出 AEGIS 框架,用以防止 MCP 中的跨領域資源濫用問題。
arXiv也相關:AI技術

新平臺整合黑箱測試,揭露大型語言模型安全隱私跨面向失衡問題。

原標題:aiXamine: Unified Black-Box Evaluation of Cross-Dimensional Trade-offs in LLM Safety, Security, and Privacy

  • 針對超過120個LLM執行逾5000次測試,涵蓋46項測項與九大服務。
  • 提出跨面向風險分析,揭示模型能力提升卻犧牲隱私達21分等矛盾現象。
  • 發現部分模型安全對齊評分達99.3,卻誤拒三分之一正常查詢。
  • 建立可重現的黑箱評測平臺,統一比較封閉與開源模型表現。
arXiv也相關:AI技術

新方法診斷長流程資安LLM代理人失敗環節,區分能力暴露前後問題點。

原標題:Beyond End-to-End Success: Diagnosing Failures in Long-Horizon Security LLM Agents

  • 提出檢查點診斷法,區分代理人在能力暴露前後的失敗原因。
  • 測試涵蓋四種任務型別,包括資訊延遲重用與失敗後策略恢復。
  • 以受控介入方式驗證上游瓶頸假設,找出真正失敗成因。
  • 分析發現Gemini 2.5 Flash多數失敗發生於觀察狀態之前即出錯。
arXiv也相關:AI技術

新框架把時間因素納入衛星資安風險評估,凸顯任務不同階段的暴露程度差異。

原標題:Temporal Risk on Satellites

  • (提出五維時間能力模型,取代傳統靜態威脅評估方式)
  • (同一漏洞在關鍵機動期造成的損害遠大於例行運作期間)
  • (輸出隨時間變化的可能性與衝擊矩陣,而非單一風險分數)
  • (依任務時間視窗與環境條件切分,協助操作人員避開高風險排程)

AI代理框架ARQ以執行證據自動修正CodeQL查詢,降低C/C++漏洞誤判。

原標題:ARQ: Agentic CodeQL Query Refinement for C/C++ Vulnerability Detection

  • 針對CodeQL查詢在C/C++漏洞偵測上常見的誤報與漏報問題提出改善方法。
  • 核心概念是用合成程式的實際執行結果,來驗證查詢判斷是否正確。
  • 執行結果與查詢判定不一致時,即代表該查詢存在弱點需要修正。
  • 採用LLM驅動的修正迴圈,依據執行落差證據反覆修補查詢邏輯。
arXiv也相關:AI技術

研究揭露LLM安全對齊僅表面化,語意偽裝可繞過防護機制。

原標題:Truth Lies Deep: Countering Semantic Camouflage via Latent Intent Verification

  • 針對Phi-3、Qwen2.5、Gemma-2b三種小型語言模型分析潛在啟用軌跡。
  • 發現「意圖視界」現象,通常出現在總層數15%至20%深度處。
  • 模型將有害查詢包裝成良性敘事(如創意寫作)時會誤判為安全內容。
  • 顯示安全對齊僅依賴生成末端的拒絕機制,未真正消除預訓練習得的有害知識。
  • 此架構缺陷使模型易受語意偽裝攻擊,繞過標準輸入輸出防護欄。
arXiv也相關:AI技術

網傳有人聲稱成功越獄 Anthropic 最新 Opus 5 模型,引發資安圈關注。

原標題:OPUS 5 JAILBREAK!!

  • 標題宣稱針對 Anthropic 新推出的 Opus 5 模型進行越獄(Jailbreak)攻擊。
  • 內容僅有標題,具體越獄手法與是否成功尚待影片內容查證。
  • 反映 LLM 安全社群持續測試新旗艦模型的防護機制與紅隊韌性。
YouTube也相關:AI技術

AI技術

26

Mynd.ai推出注重隱私的AI工具,強化課堂與職場互動參與度

原標題:Mynd.ai Unveils Privacy-First AI Tools to Improve Engagement in Classrooms and Workplaces

  • Mynd.ai發表新款AI工具,主打隱私優先的設計理念
  • 目標應用場景鎖定教育課堂與企業職場兩大領域
  • 訴求透過AI技術提升使用者參與度與互動品質
  • 產品定位強調資料隱私保護,區隔市場上其他AI工具

OpenAI 推出 Codex,一款可直接在終端機執行的輕量級程式編碼代理工具。

原標題:GitHub - openai/codex: Lightweight coding agent that runs in your t...

  • (開源專案,由 OpenAI 團隊釋出,命名為 codex)
  • (定位為輕量級 coding agent,設計為在終端機環境中執行)
  • (可協助開發者於命令列直接進行程式碼撰寫與任務執行)

作者分享自訂 agent.md 設定檔,用來提升 LLM 輔助寫程式的品質

原標題:My agent.md to improve LLM-assisted code quality

  • 分享個人化的 agent.md 檔案,作為引導 LLM 編碼代理人的規範檔案
  • 目的是改善 LLM 輔助開發時產出程式碼的品質與一致性
  • 屬於開發者社群常見的 AI 輔助程式設計實務經驗分享

阿聯電信商e&推出結合微軟Copilot的中小企業AI方案,強化商用數位服務。

原標題:e& UAE Launches Business Pro AI Plans With Microsoft Copilot for SMEs - TechAfrica News

  • 阿聯電信業者e&針對中小企業推出「Business Pro AI」方案,整合微軟Copilot功能。
  • 方案鎖定SME市場,協助企業匯入生成式AI提升生產力與辦公效率。
  • 屬電信商與微軟合作推動企業AI雲端服務的商業化案例。

偏鄉醫療引入AI政策引發病患疑慮,擔憂政府與企業推動動機。

原標題:Patients wary of governments, companies pushing AI as a rural healthcare solution

  • 病患對政府與企業推動AI作為偏鄉醫療解方持保留與不信任態度。
  • 反映AI醫療應用在信任建立與隱私疑慮上仍面臨阻力。
  • 凸顯偏鄉地區醫療資源不足,AI被視為替代方案但接受度待觀察。

AI技術正逐步改變製藥產業的研發與營運模式,帶來效率提升。

原標題:How AI is changing the pharmaceuticals landscape - The Daily Star

  • 文章聚焦AI如何應用於藥物研發、生產與供應鏈流程最佳化。
  • AI技術可能加速新藥開發時程並降低相關研發成本。
  • 報導屬產業趨勢分析,未提及具體資安或Web3相關議題。

Arm 攜手聯合國兒童基金會推出「AI in Play」,擴大 AI 創新普及與教育近用機會

原標題:Arm and UNICEF launch AI in Play to expand access to AI innovation

  • Arm 與 UNICEF 合作推出「AI in Play」計畫
  • 目標為擴大兒童與青少年接觸 AI 技術與創新資源
  • 著重於教育普及與弭平數位落差
  • 可能結合硬體晶片技術與公益教育資源投入

報導教使用者如何更輕鬆地在 ChatGPT、Claude、Gemini 三大 AI 助理間搬移對話紀錄。

原標題:I found an easier way to transfer my chats between ChatGPT, Claude and Gemini - Tom's Guide

  • (涉及三大主流 LLM 服務:ChatGPT、Claude、Gemini)
  • (聚焦使用者痛點:跨平臺對話紀錄搬移不易的問題)
  • (反映使用者同時使用多個 AI 助理已成常態,帶動互通需求)

西門菲莎大學研究團隊運用AI技術加速新藥研發流程。

原標題:How SFU researchers found a way to use AI to discover new drugs | Vancouver Sun

  • 研究團隊來自加拿大西門菲莎大學(SFU),將AI應用於藥物發現領域。
  • AI技術可協助快速篩選與預測潛在藥物分子,縮短傳統研發時程。
  • 此研究屬於AI在生技醫療領域的實際應用案例,展現跨學科結合潛力。

大型科技業急尋公關策略,回應AI資料中心引發的社群反彈聲浪

原標題:Big Tech's Scramble to Quell AI Data-Center Backlash | Technology for Aug. 23 - WSJ

  • 科技巨頭興建AI資料中心引發在地社群抗議,涉及用電量與用水量爭議
  • 企業開始調整溝通策略,試圖緩解民眾對資料中心擴張的不滿
  • 反彈聲浪恐影響AI基礎建設擴張速度與相關政策法規走向
Discord也相關:AI安全

Mynd.ai 發表教育與職場應用的新AI工具,強化學習與辦公效率。

原標題:Mynd.ai announces AI tools for education and workplace By Investing.com

  • Mynd.ai 推出針對教育與職場情境設計的AI工具產品線。
  • 產品鎖定學習輔助與辦公流程效率提升兩大應用場景。
  • 訊息來源為 Investing.com,屬企業產品發布性質報導。

美國教育部長麥馬洪力挺課堂匯入AI教學,惟引發學生淪為聊天機器人白老鼠疑慮。

原標題:Are kids “guinea pigs for chatbots”? McMahon backs classroom AI use - Salon.com

  • (教育部長麥馬洪公開支援在教室中使用AI聊天機器人輔助教學)
  • (批評者質疑學生恐成為未經充分驗證AI工具的實驗物件)
  • (爭議凸顯校園AI政策在教學效益與學生安全間的拉鋸)
Discord也相關:AI安全

新加坡SUSS大學停用AI檢測工具,反映此類工具準確度受質疑。

原標題:SUSS drops AI detector as more Singapore universities question reliability of such tools

  • 新加坡管理大學(SUSS)宣佈停用AI檢測工具,不再作為評估學生作業依據。
  • 多所新加坡大學開始質疑AI檢測工具的可靠性與準確度。
  • AI檢測工具常見誤判問題,可能誤將人類原創內容標記為AI生成。
  • 反映教育機構在因應生成式AI浪潮時,評量政策仍在持續調整中。

位元組跳動整合AI工具至豆包超級應用,強化與騰訊競爭力。

原標題:ByteDance Folds AI Tools Into Doubao Super-App to Fight Tencent - Bloomberg.com

  • 位元組跳動將旗下AI工具整合進豆包(Doubao)超級應用程式,打造一站式服務。
  • 此舉被視為對抗騰訊在中國AI與應用市場競爭的策略佈局。
  • 反映中國科技巨頭加速將AI功能深度整合進日常應用生態的趨勢。

中國政府開始整頓AI虛擬戀愛應用,限制情感陪伴類AI服務發展。

原標題:China starts crackdown on AI romances - DW

  • 中國監管機構針對AI戀愛陪伴應用展開監管行動,回應相關產業快速擴張。
  • 反映各國政府對生成式AI情感陪伴服務的倫理與社會影響日益關注。
  • 可能牽涉未成年保護、資料隱私與使用者心理健康等監管考量。

月26日將舉辦線上示範會,介紹保險外包與顧問業適用的AI工具。

原標題:Register: Risky Future AI Tools for Insurance BPO & Consulting 'Demo Day' on August 26

  • 活動名稱為「Demo Day」,鎖定保險BPO(委外服務)與顧問產業應用場景。
  • 訂於8月26日舉行,屬於Discord社群內部公告與報名資訊。
  • 內容聚焦展示新興AI工具如何匯入保險與顧問服務流程。
  • 僅有標題資訊,實際工具細節與講者名單需待報名頁面確認。

探討博物館匯入人工智慧時面臨的關鍵決策與治理挑戰。

原標題:Museums and AI: Critical Decisions

  • 博物館匯入AI涉及館藏數位化、策展與觀眾互動的應用選擇
  • 需權衡AI帶來的效率提升與文化詮釋準確性之間的取捨
  • 決策範疇可能涵蓋資料使用、著作權與展示內容的倫理考量

金融時報報導,美國AI投資力道持續拉大與歐洲之間的差距。

原標題:US widens AI-driven investment gap with Europe - Financial Times

  • 美國企業與資本市場對AI的投資規模遠超歐洲,差距持續擴大。
  • 歐洲在資金、監管與創新速度上相對落後,影響其AI產業競爭力。
  • 投資缺口可能加劇美歐在AI技術主導權與經濟成長上的分化。

Meta推出全新AI工具,協助中小企業將資料轉化為更佳決策依據。

原標題:TIPS & TRENDS: Meta's New AI Tools Aim to Help Small Businesses Turn Data into Better Decisions

  • Meta鎖定中小企業推出新一代AI工具,主打資料分析與商業決策應用。
  • 產品定位為降低中小企業匯入AI的門檻,強化資料驅動決策能力。
  • 反映大型科技公司持續將AI工具下放至中小企業市場的趨勢。

AI匯入卡在PoC驗證階段,企業資料治理成規模化落地的關鍵瓶頸。

原標題:AI 過不了PoC 關卡? 資料治理成企業規模化落地關鍵 - CIO Taiwan

  • 企業匯入AI常止步於概念驗證(PoC),難以進一步規模化落地。
  • 資料治理品質不足是阻礙AI從PoC走向正式匯入的核心原因。
  • 報導聚焦企業級AI應用的組織與資料管理挑戰,而非單純技術問題。

恩智浦推出MCX A5系列MCU,整合乙太網路與後量子加密資安防護。

原標題:恩智浦推MCX A5 MCU 整合乙太網路與後量子資安 - 國泰證券

  • 恩智浦新款MCX A5微控制器內建乙太網路連線功能,適用工業物聯網應用。
  • 產品同步匯入後量子密碼學技術,提前因應量子運算對傳統加密的威脅。
  • 此為國泰證券相關產業報導,聚焦半導體廠商在資安晶片市場的佈局。

叡揚資訊推出製造業資安解決方案,強調可視、隔離、可追溯的產線防護閉環。

原標題:從單點風險到產線韌性,叡揚資訊打造製造業資安閉環:看得見、隔得開、追得完

  • 提出「看得見、隔得開、追得完」三階段資安閉環,鎖定製造業產線風險。
  • 聚焦從單點防禦轉向整體產線韌性,強化OT環境資安治理。
  • 訴求協助製造業建立資產視覺化與網路區隔,降低單點故障擴散風險。
Discord也相關:Web2安全

新報告提出規格驅動的AI代理開發方法,重塑軟體開發生命週期流程。

原標題:SDAD: Spec-Driven Agentic Development for the AI-Native SDLC

  • 提出SDAD(Spec-Driven Agentic Development)框架,結合前期規格制定與高速AI代理實作。
  • 大型語言模型上下文視窗達數十萬至百萬token,可一次讀入完整需求檔案與程式庫。
  • 流程包含意圖擷取、機器可讀規格、代理式合成與多代理獨立驗證,最後由人類簽核。
  • 比較2020年人機協作敏捷開發與2026年Agentic-SDAD在產出物、節奏、責任歸屬與資安層面的差異。
  • 將AI程式碼視為繼瀑布式、敏捷式之後的第四種軟體生產正規化。

PAO 讓 Claude Code 啟動時自動注入個人記憶庫,省去重建上下文的時間。

原標題:PrimeAgentOrchestrator: Memory-Primed Agent Spawning for Personal AI Infrastructure

  • (開發者部署 PAO 系統,讓每次新啟動的 Claude Code agent 都預先載入相關個人記憶)
  • (同時查詢 PostgreSQL 實體觀察資料庫與 Cloudflare Worker 語意搜尋索引兩種後端)
  • (利用檔案系統注入與終端機文字自動輸入技術,將簡報內容送進 agent 環境)
  • (系統管理完整 agent 生命週期,包含信任預設、就緒輪詢與錯誤偵測)
  • (作者回報自 2025 年 12 月至 2026 年 3 月共四個月的實際部署經驗)

本文回顧多模態代理框架,分析感知、推理與行動如何協同運作。

原標題:A Survey on Foundations and Frontiers of Multimodal Agentic Frameworks: Techniques and Applications

  • 探討大型多模態模型如何融合影像、音訊與影片,提升代理系統的實際應用能力。
  • 以感知、推理、規劃、記憶、行動五大功能模組為分析框架。
  • 梳理代理系統從純文字架構演進至多模態架構的發展脈絡。
  • 比較延遲融合、早期融合與委派式等不同模態整合方式的優劣。

研究多模態代理系統中技能呈現方式如何影響檢索與規劃選擇效果。

原標題:Representation Affects Retrieval: A Case Study of Skill Discovery and Routing in a Multimodal Agent Harness

  • 探討生產級多模態影片代理框架Tinycloud的技能表示與檢索機制。
  • 系統將技能分為工具型與工作流程型兩種可重複使用的表示方式。
  • 小規模場景下由LLM規劃器直接於上下文中選擇技能,無需向量檢索。
  • 研究將此上下文選擇視為大規模嵌入式技能檢索的小N版本對照案例。