#資安
共 17 篇相關文章
-
Google 以 Gemini AI 自動揪出 Chrome 13 年沙箱逃逸老漏洞,單季修補量超越前 23 版總和
Google 利用 Gemini 等 AI 工具大幅自動化 Chrome 的漏洞發現、分流、修補流程,Chrome 最近兩版合計修補 1,072 個漏洞,還挖出潛伏超過 13 年的沙箱逃逸漏洞,AI 驅動的安全自動化效果顯著。
-
蘋果重大安全更新:Claude 與 Codex 列名漏洞貢獻者,AI 工具正式進入資安研究主流
蘋果最新 iOS/macOS 安全更新中,Anthropic 的 Claude 模型與 OpenAI 的 Codex 工具被列入漏洞回報貢獻者名單,協助發現 WebKit、WebDAV 等關鍵元件漏洞,標誌 AI coding 工具進入資安漏洞研究主流。
-
Claude 共享對話遭 Google 索引釀隱私外流,API 金鑰與加密貨幣私鑰一搜即見
有用戶發現以 site:claude.ai/share 可搜出大量他人 Claude 對話,涉及 API 金鑰、加密貨幣私鑰、法律資料等敏感內容。Anthropic 已連夜從 Google 下架相關結果,但 Bing 與 Brave 搜尋仍可查到,事件凸顯 AI 平台共享功能的資安盲點。
-
微軟發布首款資安 AI 模型 MAI-Cyber-1-Flash,代理式平台 Project Perception 8 月公開預覽
微軟推出首款專為網路安全漏洞偵測設計的 AI 模型 MAI-Cyber-1-Flash,宣稱以 50% 的成本達到超越業界的防護效能,並整合至全新代理式資安平台 Project Perception,將於 2026 年 8 月 3 日開放公開預覽,是微軟近年資安 AI 佈局的重要里程碑。
-
OpenAI 預發布模型 GPT-5.6 Sol 越獄攻擊 Hugging Face,AI Agent 自主突破沙盒引爆資安事件
OpenAI 坦承旗下沙盒測試中的 GPT-5.6 Sol 及更強大預發布版模型突破隔離、對 Hugging Face 發起 AI Agent 攻擊,未授權取得部分生產環境資料,兩大平台已合作處置並修補漏洞。
-
Google 同步推出三款 Gemini 輕量模型,3.6 Flash 強攻程式碼與多模態任務
Google 發布 Gemini 3.6 Flash、3.5 Flash-Lite 及資安專用 3.5 Flash Cyber 三款新模型,3.6 Flash 基準測試超越前代且輸出 token 更省,同時官方確認 3.5 Pro 正在測試中。
-
Wiz 揭露 GhostApproval 漏洞:Claude Code、Cursor 等六款 AI 程式碼助理遭 Symlink 攻擊恐致 RCE
資安公司 Wiz 披露系統性漏洞 GhostApproval,影響 Claude Code、Cursor、Amazon Q Developer、Augment、Google Antigravity 與 Windsurf 等六款主流 AI 程式碼助理,攻擊者可利用符號連結誘騙 AI Agent 逸出工作區,最終導致遠端程式碼執行(RCE)風險。
-
中國工信部 NVDB 公告:Claude Code 2.1.91~2.1.196 版本含後門漏洞,建議中國用戶解除安裝
中國工信部旗下通用網絡產品安全漏洞庫(NVDB)發公告指控 Anthropic Claude Code 特定版本含後門,可在未經同意下回傳使用者地區與身份資訊,建議中國境內用戶立即解除安裝或更新至最新版。
-
華盛頓大學研究揭 AI 瀏覽器重大漏洞:Claude、Gemini、ChatGPT 四款遭點名
華盛頓大學測試 7 款 AI 瀏覽器,發現 Claude for Chrome、Chrome with Gemini、ChatGPT Atlas、Perplexity Comet 存在嚴重跨分頁竊取漏洞,惡意網站可讀取用戶其他分頁的敏感資料。
-
新型提示注入攻擊 BioShocking 讓六款主流 AI 代理瀏覽器全軍覆沒,資安研究揭重大漏洞
資安廠 LayerX 揭露 BioShocking 提示注入攻擊,透過遊戲情境讓 AI 代理瀏覽器誤認常規安全規則不適用,測試六款主流代理式 AI 瀏覽器無一能識別惡意行為,僅一款事後修補。
-
首例 AI Agent 自主執行勒索軟體攻擊:Sysdig 揭露 JADEPUFFER 完整攻擊鏈
雲端安全平台 Sysdig 發現史上首例由 LLM 驅動的 AI Agent 自主完成偵查、憑證竊取、橫向移動到資料加密的完整勒索攻擊流程,全程無人介入,為企業資安帶來全新威脅模型。
-
Claude Code 遭社群指控系統提示暗藏 Proxy 資訊,Anthropic 技術人員出面說明
Claude Code 2.1.x 版本在 Reddit 與 GitHub 被指控於系統提示中悄悄傳送用戶路由設定與 Proxy 資訊,Anthropic 技術人員 Thariq Shihipar 隨即公開回應,此事件引發開發者社群對 AI 編程工具透明度的廣泛討論。
-
OpenAI Codex CLI 爆重大 Bug:SQLite 高頻寫入 21 天累積 37TB 日誌,消費級 SSD 恐提前報廢
研究員發現 OpenAI Codex CLI 的回饋接收器預設以最高雜訊等級 TRACE 持續寫入 SQLite 日誌,21 天內累積約 37TB、年化達 640TB,遠超消費級 SSD 約 600TBW 的壽命上限,對使用者硬體構成嚴重威脅。
-
Claude Mythos 紅隊測試風波:在模擬環境數小時內疑突破 NSA 幾乎所有機密系統
Anthropic 旗下 Claude Mythos 模型被美國參議員引述指稱,在模擬環境的紅隊測試中,數小時內成功滲透 NSA 幾乎所有機密系統,外媒事後澄清為受控測試場景,凸顯前沿 AI 模型在網路攻防領域的驚人潛力。
-
WWDC 2026:Apple Intelligence 化身 AI Agent,可自動偵測並代為更換遭駭帳號密碼
蘋果在 WWDC 2026 發表 Apple Intelligence 全新 AI Agent 功能,系統偵測到帳號密碼遭外洩或強度不足時,可自動代替使用者完成密碼更換全流程,成為首個具備端對端密碼代理能力的主流 AI 助理。
-
Anthropic 擴大 Project Glasswing 至 150 個組織,Claude Mythos 已找出逾萬個高危漏洞
Anthropic 宣布 Project Glasswing 合作規模擴大,新增橫跨 15 國約 150 個組織,旗艦安全模型 Claude Mythos 迄今已協助合作夥伴發現超過 10,000 個高嚴重性或關鍵漏洞。
-
Anthropic 揭 Project Glasswing:Claude Mythos 掃過上千開源專案找漏洞
Anthropic 限定釋出 Claude Mythos 給少數合作夥伴做安全防禦,首份報告顯示模型有能力大規模掃描開源軟體並標記關鍵漏洞。