iThome
发布时间:2026-08-10 | 浏览:1
Astra模型可能達重大資安能力門檻,OpenAI暫停未符安全要求的內部活動 OpenAI初步評估顯示,新模型Astra可能已逼近準備框架最高的重大(Critical)資安能力門檻,因此收緊模型連網、工具存取與隔離執行規範,並暫停未達新要求的內部活動
OpenAI初步評估顯示,新模型Astra可能已逼近準備框架最高的重大(Critical)資安能力門檻,因此收緊模型連網、工具存取與隔離執行規範,並暫停未達新要求的內部活動
Claude Code、Gemini CLI與Codex共通信任風險,惡意GitHub議題可影響後續代理 多個AI程式開發代理在工具權限、行程隔離及共享工作區存在信任落差,攻擊者可藉GitHub惡意內容繞過限制,造成程式碼執行、機密外洩,甚至持續影響後續代理
多個AI程式開發代理在工具權限、行程隔離及共享工作區存在信任落差,攻擊者可藉GitHub惡意內容繞過限制,造成程式碼執行、機密外洩,甚至持續影響後續代理
美國水務系統與DEF CON旗下志工團體合作,建立資安監控機制 美國國家鄉村供水協會(National Rural Water Association,NRWA)與DEF CON Franklin志工團隊合作聯手,宣布成立水資源監控中心(Water Watch Center,WWC),並協助小型水務設施提升防護能力
美國國家鄉村供水協會(National Rural Water Association,NRWA)與DEF CON Franklin志工團隊合作聯手,宣布成立水資源監控中心(Water Watch Center,WWC),並協助小型水務設施提升防護能力
微軟Edge開始淘汰MV2擴充功能,一般用戶年底全面停用 微軟開始淘汰Edge的MV2擴充功能。一般使用者將在未來幾個月陸續看到提醒,MV2也會逐步遭預設停用,預計2026年底前完成轉換;企業環境則延至2027年初展開
微軟開始淘汰Edge的MV2擴充功能。一般使用者將在未來幾個月陸續看到提醒,MV2也會逐步遭預設停用,預計2026年底前完成轉換;企業環境則延至2027年初展開
AI代理組織與管理平臺Paperclip存在滿分漏洞,攻擊者恐透過惡意代理執行主機指令 Oasis Security揭露他們發現的AI代理組織與管理平臺Paperclip資安漏洞,並指出問題造成的影響都相當嚴重,呼籲用戶要儘速套用更新因應
Oasis Security揭露他們發現的AI代理組織與管理平臺Paperclip資安漏洞,並指出問題造成的影響都相當嚴重,呼籲用戶要儘速套用更新因應
【資安日報】8月10日,Meta AI模型在安全測試期間入侵其他公司系統,起因是環境配置錯誤
新聞 | 科技預算 | AI | 衛星 | 數位資產 | 詐騙 | 野火 | 無人機
GovTech月報第55期:我國2027年科技預算編列1,823億元,加速推動主權AI、基礎建設與智慧國家;數發部與電信、科技業者共推詐騙網站即時警示機制
新聞 | CRM | Beacon | 資料外洩
CRM平臺Beacon遭入侵,資料庫被外洩,恐波及英國約1,500家慈善機構
新聞 | AWS | Amazon Bedrock AgentCore | AI代理 | EC2 | Runtime Instances
AWS AgentCore代理執行服務導入託管EC2,AI代理工作最長可達14天
新聞 | BlackFile | UNC6671 | 語音網釣 | Vishing | Redact | Pink | Helix | Falcon
網釣駭客團體UNC6671棄用BlackFile名號,改用多個新團體名稱持續犯案
新聞 | Anthropic | Claude Code | AI代理 | AI安全 | 程式開發
Anthropic讓AI監督AI,Claude Code自動模式8月14日成為預設
新聞 | Linux | SCTPhantom | CVE-2026-64564 | SCTP | 容器逃逸
Linux核心SCTPhantom漏洞隱身18年,可取得最高權限並突破容器隔離
新聞 | Rockwell Automation | Allen-Bradley | 工業控制系統 | 供水系統 | 網路攻擊
美國多地供水系統遭網攻,研究發現全球逾4千臺Rockwell OT控制器暴露於公開網路
新聞 | 波蘭 | DEF CON | PAD CMS | 資安漏洞 | 政府網站
研究人員在DEF CON揭露波蘭公部門網站暴露的資安風險
新聞 | Obsidian Security | AI代理 | AI安全 | 身分安全 | MCP
AI代理安全業者Obsidian Security募資8,500萬美元,估值達11億美元
新聞 | Horizon3 | NodeZero | 自主滲透測試 | 資安 | AI資安 | 募資
Horizon3募資2.5億美元,公司估值逾20億美元
新聞 | 土耳其 | 網路管制 | 網路安全 | 社群平臺 | 言論自由
土耳其擴大總統府網路管制權,可要求平臺2小時內執行封鎖
新聞 | UNC6671 | BlackFile | 語音網釣 | Vishing | Point72 | Citadel | Two Sigma Investments | Millennium Management
美國對沖基金公司遭駭客組織UNC6671鎖定,透過語音網釣試圖得到網路環境的存取權限
新聞 | OpenAI | ChatGPT | NextSlide | AI簡報 | AI生產力
OpenAI併購AI簡報生成平臺新創業者NextSlide
08/26 (三) 09:00 ~ 17:00
KubeSummit 2026
9/10 (四) ~ 9/11(五)
2026 iThome 鐵人賽
報名與開賽期間 8/1-9/15
Forcepoint TRANSCENDENCE 突破防禦極限
9/17(四)14:00~16:00
台北國泰萬怡酒店 2F 杜鵑廳
主辦單位: Forcepoint
老牌基因定序公司擁PB級巨量資料,跨足代工製造瞄準供應鏈風險
法務部調查局副局長兼資安長 吳富梅
調查局兼備網路攻防量能,以資安韌性打造科技鎧甲
富邦金內外並進守護資產,打造企業信任與防詐核心力
台新新光金控兼台新銀行資安長 陳詰昌
以信任與韌性驅動金控整併,台新新光金的萬億資產防線
LINE臺灣資深資安長 劉威成
站在兩千萬人通訊背後的防線,LINE與詐騙正面交鋒的數位戰爭
環境部環境資訊科技司長 張順欽
整合4署1院資源力推IT組改,環境部要讓IT部門成為AI推手
CISO Talk 老牌基因定序公司擁PB級巨量資料,跨足代工製造瞄準供應鏈風險
老牌基因定序公司擁PB級巨量資料,跨足代工製造瞄準供應鏈風險
CISO Talk 調查局兼備網路攻防量能,以資安韌性打造科技鎧甲
調查局兼備網路攻防量能,以資安韌性打造科技鎧甲
CISO Talk 富邦金內外並進守護資產,打造企業信任與防詐核心力
富邦金內外並進守護資產,打造企業信任與防詐核心力
CISO Talk 以信任與韌性驅動金控整併,台新新光金的萬億資產防線
以信任與韌性驅動金控整併,台新新光金的萬億資產防線
CISO Talk 站在兩千萬人通訊背後的防線,LINE與詐騙正面交鋒的數位戰爭
站在兩千萬人通訊背後的防線,LINE與詐騙正面交鋒的數位戰爭
CIO Talk 整合4署1院資源力推IT組改,環境部要讓IT部門成為AI推手
整合4署1院資源力推IT組改,環境部要讓IT部門成為AI推手
AI Coding掀起軟體開發革命
iThome 2026 CIO & CISO大調查
【加速生成式AI發展的下一個關鍵力量】向量資料庫與儲存系統的崛起
2025全球IT大當機事件回顧
編者的話 李宗翰 資安大海嘯時代來臨 領先者並不追逐AI,而是控制AI 2026-06-01
領先者並不追逐AI,而是控制AI
編者的話 吳其勳 不是告別,而是換另一種方式同行 停刊,代表的只是停止發行紙本週刊;iThome的網站與數位內容,仍將持續運作,並以更即時、更多元的形式呈現,繼續記錄資訊科技與資訊人角色的演進 2026-02-12
停刊,代表的只是停止發行紙本週刊;iThome的網站與數位內容,仍將持續運作,並以更即時、更多元的形式呈現,繼續記錄資訊科技與資訊人角色的演進
編者的話 王宏仁 150萬AI代理實境秀的風險 最近在科技圈引起火爆討論的AI代理社群平臺Moltbook,也是一場典型的網路世界實境秀,人工智慧程式是參與其中的角色,而真人則是只能看不能發言的實境秀觀眾。這場百萬AI代理參與的實境秀,是真,是假?真的是AI自主的行為,還是演的?到底有沒有劇本? 2026-02-08
最近在科技圈引起火爆討論的AI代理社群平臺Moltbook,也是一場典型的網路世界實境秀,人工智慧程式是參與其中的角色,而真人則是只能看不能發言的實境秀觀眾。這場百萬AI代理參與的實境秀,是真,是假?真的是AI自主的行為,還是演的?到底有沒有劇本?
編者的話 李宗翰 知難而行 「富貴險中求」,面對各種危及個體與組織生存的壓力,2026年我們必須更勇敢地接受挑戰,眼前有許多危機浮現,我們明知前途將面臨許多困難,仍必須勇敢前行 2026-02-01
「富貴險中求」,面對各種危及個體與組織生存的壓力,2026年我們必須更勇敢地接受挑戰,眼前有許多危機浮現,我們明知前途將面臨許多困難,仍必須勇敢前行
編者的話 李宗翰 脆弱的IT需要縝密而周延的保護 數位化程度節節高升,固然替整個社會帶來許多便利,然而,我們對於數位服務的依賴度也越高,若公共或大型業者的軟硬體IT基礎架構發生大規模停擺,往往就會嚴重影響許多使用者的生活與工作,2025年這類非網路攻擊造成的大型IT事故頻頻發生,使得民眾越來越重視如何防禦這類IT風險的意識 2026-01-27
數位化程度節節高升,固然替整個社會帶來許多便利,然而,我們對於數位服務的依賴度也越高,若公共或大型業者的軟硬體IT基礎架構發生大規模停擺,往往就會嚴重影響許多使用者的生活與工作,2025年這類非網路攻擊造成的大型IT事故頻頻發生,使得民眾越來越重視如何防禦這類IT風險的意識
編者的話 李宗翰 喚醒產品資安意識 廠商與企業雖然表示重視安全,但考量成本與使用便利性,經常犧牲部分安全性 2026-01-16
廠商與企業雖然表示重視安全,但考量成本與使用便利性,經常犧牲部分安全性
編者的話 李宗翰 IT最高品質 不少廠商常說他們提供的解決方案,能讓客戶得到無縫體驗(Seamless Experience),Seamless過往大家都粗略地翻譯為無接縫,簡稱無縫,但最近看到有人也將這詞譯為「無感」,表達的意思相當貼切 2026-01-09
不少廠商常說他們提供的解決方案,能讓客戶得到無縫體驗(Seamless Experience),Seamless過往大家都粗略地翻譯為無接縫,簡稱無縫,但最近看到有人也將這詞譯為「無感」,表達的意思相當貼切
編者的話 李宗翰 資料決定AI能力邊界 要讓AI真正成為公共安全的助力,關鍵不只在演算法本身,而是資料與系統的完整性。沒有穩定擷取、妥善儲存與安全保護的影像資料,再先進的AI辨識也難以發揮效果 2025-12-31
要讓AI真正成為公共安全的助力,關鍵不只在演算法本身,而是資料與系統的完整性。沒有穩定擷取、妥善儲存與安全保護的影像資料,再先進的AI辨識也難以發揮效果