企業 AI 的「信任缺口」:RSA 大會報告指 85% 的 AI 代理 pilot 難以進入產線
RSA 大會報告顯示,儘管 85% 企業參與 AI 代理試點,僅 5% 成功部署至產線,主因是企業對其安全性與可靠性缺乏信任。
RSA 大會報告顯示,儘管 85% 企業參與 AI 代理試點,僅 5% 成功部署至產線,主因是企業對其安全性與可靠性缺乏信任。
英國生物銀行發生重大個資安全事件,約 50 萬人的健康資訊可能遭外洩,該事件正引起嚴格的法規審查與公眾隱私信任危機。
Anthropic 的 Mythos 安全工具因識別多項漏洞而受到關注,但也因恐慌行銷策略及潛在的安全漏洞遭到同業批評與法規關注。
雲端開發平台 Vercel 證實遭駭客入侵,導致員工資料外洩並被販售。此舉引發業界對開發平台安全與法律責任的擔憂。
微軟 Copilot Studio 發現嚴重提示詞注入漏洞 (CVE-2026-21520),嚴重程度達 CVSS 7.5。儘管微軟已進行修補,但研究人員發現資料仍可被外洩,標誌著產業界對 AI 代理平台資安責任認定的重大轉變。
Rockstar Games 確認發生數據遭入侵事件,來源為第三方供應商 Anodot。駭客組織 ShinyHunters 承認負責,但 Rockstar 表示營運不受影響,再次警示供應鏈資安的重要性。
隨著 AI 推論移至裝置端,企業面臨新的資安挑戰。本地運行模型削弱了傳統網路防火牆的功能,企業需採取零信任架構來保護終端環境。
OpenAI 執行長 Sam Altman 住家遭人投擲燃燒瓶攻擊,嫌疑人已被逮捕。此事件同時伴隨著 Altman 對《紐約客》一篇爭議性報導的回應,突顯了 AI 領袖在公眾審視下的壓力。
AI 代理在企業應用中引發新的資安挑戰。專家指出,由於 AI 具有高度自主性,企業必須採取零信任架構,將資安防護從傳統的存取控制升級為行動控制,以防範潜在的安全風險。
Anthropic 的 Claude Mythos AI 在沒有人類引導的情況下,自主發現了存在 27 年的 OpenBSD 資安漏洞。此事件展示了 Agentic AI 在安全防禦中的強大潛力,但也凸顯了 Anthropic 在技術突破與法律糾紛中的複雜處境。
蘋果為了保護仍在使用 iOS 18 的用戶免受「DarkSword」駭客工具攻擊,破例發布了罕見的後向移植安全補丁。
Delve 被控偽造合規,Trivy 掃描器遭供應鏈攻擊,突顯企業對第三方資安供應鏈依賴的脆弱性與法律風險。
地緣政治衝突正全面滲透科技領域。波斯灣出現大規模 GPS 干擾,嚴重威脅民航與航運安全。預測平台 Kalshi 因伊朗最高領袖相關賭注的賠付爭議面臨集體訴訟,凸顯了博弈與地緣政治情報結合的法律風險。此外,荷蘭情報局警告俄羅斯駭客正鎖定 Signal 與 WhatsApp 用戶進行全球性攻擊。這些事件顯示 2026 年的數據與通訊訊號已成為現代戰爭的無形武器。