KeyFrame內部研究專用

HITCON 2026|當 AI 開始行動,資安攻防全面重寫|2026.07.04|Orange888tw

Orange Tech NEWS·7月3日週五·3 min中文

三句話摘要

HitCon 2026 會議介紹:AI Agent 時代下的安全威脅與漏洞研究新格局。 當 AI 開始主動行動而不再被動回答時,攻擊與防禦的規則都在改寫,HitCon 2026 以從漏洞發現到實戰防禦的完整視角,為資訊保安的未來指明方向。 AI Agent 改變安全規則

重點整理

重點
  • 1

    AI Agent 改變安全規則

  • 2

    AI 從被動回答工具演變為主動執行、連線工具、協助工作流的 Agent,這不僅是技術升級,而是整個安全防護體系的根本重構。傳統防禦策略需要面對 AI 主動參與的全新威脅模式。

  • 3

    漏洞研究加速時代來臨

  • 4

    AI 能協助發現漏洞、分析 Crash 並加速漏洞利用研究。這加快了從發現到利用的時間視窗,使漏洞披露制度面臨速度更快、責任更重、協調更復雜的挑戰。

  • 5

    AI Agent 已滲透真實工作環境

  • 6

    從雲端程式碼工具(Cloud Code、Cursor、Gemini)的 Preprompt RCE,到分析 Windows 認證日誌、檢測 CTF 作弊、企業端點審計,AI Agent 不是概念而是第一線問題。

  • 7

    安全研究覆蓋全棧到硬體

  • 8

    議題跨越軟體漏洞(Windows、Edge、Line、Minecraft)、雲端威脅(AWS)、硬體身份認證(PUF)、真實裝置防禦(支付終端、監控攝像頭),形成完整的安全生態。

實用技巧與重點

乾貨
  • 會議基本資訊
  • 日期:2026年8月21日-22日
  • 地點:中央研究院人文社會科學館(臺北)
  • 票價:早鳥票新臺幣5000元、一般票6000元、學生票2500元
  • 8月3日後報名不保證 T 恤尺寸
  • 海外參加者匯款困難可聯絡大會票務信箱
  • 主要演講議題
  • Vulnerability Disclosure in the Age of AI(James Forshaw)
  • Cloud Code、Cursor、Gemini Preprompt RCE
  • LLM Agent 分析 Windows Authentication Logs
  • CT Fusion 檢測 AI Agents CTF 作弊
  • Dropbox Endpoint Audit Agent
  • Windows Air Reporting Exploits
  • Windows Kernel Vulnerability Factory
  • Microsoft Edge 零日及補丁討論
  • Line Client QR Code to Wormable RCE
  • Minecraft Bedrock Server RCE
  • AWS Threat Hunting(Sanragon X Zocker)
  • DNS Answer De-synchronization 挑戰
  • Physical Cyber Authentication
  • Engine List PUF(硬體身份驗證)
  • Payment Terminal 被 AI 變成 Arcade
  • Geovision 監控裝置安全
  • 講者來源
  • 臺灣、日本、韓國和國際研究者

結論

結論

當 AI 開始主動行動而不再被動回答時,攻擊與防禦的規則都在改寫,HitCon 2026 以從漏洞發現到實戰防禦的完整視角,為資訊保安的未來指明方向。

完整解析

詳細

HitCon 2026 是亞洲最具代表性的駭客會議之一,其核心主題反映了當代資訊保安最前沿的挑戰。在 AI 技術快速演進的時代,人工智慧已從被動的聊天工具轉變為能主動執行任務、呼叫工具、參與業務流程的 Agent。這一轉變不僅改變了技術本身,更重要的是徹底重新定義了安全防護的邊界。

這個轉變帶來的最直接影響是漏洞研究流程的加速。AI 可以協助研究者自動化地發現漏洞、分析系統崩潰、甚至加速漏洞利用的開發過程。這意味著從漏洞被發現到被惡意利用的時間視窗在大幅縮小。同時,漏洞披露制度面臨著前所未有的挑戰:速度更快意味著協調更加緊張,責任邊界變得模糊,多方之間的協作變得更加複雜。

HitCon 2026 的議題展示了 AI Agent 已經深入進入真實工作環境。在雲端開發工具層面,Cloud Code、Cursor 和 Gemini 等平臺中出現的 Preprompt RCE 漏洞代表了新型攻擊面。在企業應用中,AI Agent 被用於分析 Windows 認證日誌進行威脅檢測,甚至在 CTF 競賽中被用來自動化完成任務。Dropbox 的端點審計 Agent 則展示了企業工具中嵌入 AI 能力帶來的安全問題。與此同時,會議也沒有放棄傳統漏洞研究的深耕——Windows 系統核心漏洞、Microsoft Edge 零日、Line 客戶端的 QR 碼到網路級 RCE、Minecraft 伺服器的遠端程式碼執行等,都是當前產品安全最深層次的研究成果。

會議還拓展了安全研究的維度。雲端威脅層面有 AWS 威脅獵殺和 DNS 同步問題;硬體身份認證層面引入了基於物理特性的 PUF(Physically Unclonable Function)技術;真實裝置的威脅包括支付終端被 AI 改造的風險和監控攝像頭的安全漏洞。這樣的覆蓋範圍從軟體、雲端、硬體一直到真實世界裝置,形成了當代資訊保安的完整生態。

HitCon 2026 匯聚了來自臺灣、日本、韓國以及國際的頂尖安全研究者,將這場為期兩天的會議打造成亞洲安全研究的教學與交流中心。無論是關注 AI Agent 新興威脅的研究者,還是關注傳統漏洞鏈條的專家,都能在這個平臺上找到自己的方向。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。