OpenAI 推出「鎖定模式」:旨在防範提示詞注入攻擊,但安全性仍存變數
OpenAI 推出「鎖定模式」以強化 AI 安全,專門應對提示詞注入風險。儘管此功能可減輕部分攻擊,但安全專家提醒,多層次防禦架構仍是生產環境的必要條件。
OpenAI 推出「鎖定模式」以強化 AI 安全,專門應對提示詞注入風險。儘管此功能可減輕部分攻擊,但安全專家提醒,多層次防禦架構仍是生產環境的必要條件。
Google Android 導入 AI 裝置端即時偵測技術,協助用戶防範 AI 合成語音與深偽詐騙電話。
駭客利用 Meta 的 AI 客服機器人漏洞,成功劫持多個高人氣 Instagram 帳號。攻擊者透過指令注入技巧騙取管理員權限,Meta 現已修復。此事件凸顯了將 AI 深度整合至高權限後台流程的資安風險,並提醒企業應建立「人機回圈」與零信任防禦機制。
微軟威脅對揭露其產品零日漏洞的資安研究員採取法律行動,引發全球安全社群對網路安全披露政策與法律濫用的擔憂。
AUKUS 三國擴大水下無人機防禦合作,旨在保護關鍵海底基礎設施並提升現代海軍監控與應對混合戰的能力。
npm 發生供應鏈資安事故,攻擊者利用竊取帳號繞過簽署機制植入惡意代碼;同時,執法機構成功攻破一家被犯罪者濫用的 VPN,顯示跨境數位偵察能力提升。
YouTube 宣布將其 AI 肖像偵測工具擴展至所有成人用戶,讓用戶能透過人臉掃描主動監控平臺上是否有未經授權的深偽影片。
電子製造龍頭鴻海集團遭勒索軟體駭客攻擊並勒索。此事件因鴻海作為科技巨頭核心供應商,引發資安與法律責任的高度關注。
Shai-Hulud 蠕蟲攻擊開發者環境竊取敏感憑證,結合 Foxconn 遭遇勒索軟體事件,凸顯了全球供應鏈面臨的數位安全威脅已升級至工具鏈層次。
網路犯罪集團正將勒索手段從數位領域延伸至實體,透過威脅企業員工進行勒索。企業需建立跨部門的安全防禦機制,並關注相關的職業安全法律風險。
企業級 AI 代理正面臨「工具中毒」攻擊風險,因代理過度信任自然語言描述。業界正引入意圖導向的混沌測試,以防範 AI 自信但錯誤的決策。
AI 智能體部署日益普及,但「工具投毒」漏洞威脅企業資安。專家呼籲透過意圖導向的混亂測試與更嚴謹的法律框架,強化自主系統的防禦韌性。
企業因大量未經授權的 AI 應用與具自主能力的 AI 代理,面臨「影子 AI」安全危機,導致安全政策被無預警改寫,引發重大治理與法律隱憂。
研究顯示,超過 38 萬個資產連結到由員工自行開發且缺乏安全審查的「影子 AI」(隨性編碼)應用。這種開發模式正威脅企業數據安全,成為新一代的資安災難。
FCC 實施禁令,禁止在美銷售外國製造的消費級 Wi-Fi 路由器與熱點,旨在強化關鍵通訊硬體的供應鏈安全,防止資安風險。
AI Agent 通訊協定 MCP 的 STDIO 傳輸機制存在嚴重漏洞,缺乏過濾命令的安全設計可能讓伺服器面臨惡意控制風險。
研究人員發現 AI 代理通用協議 MCP 的 STDIO 傳輸機制存在未經檢查的指令執行隱憂,Anthropic 辯稱這是為靈活性而設計的特性。此舉引發業界對企業部署 AI 代理的安全擔憂。
白宮記者協會晚宴發生川普遇刺未遂事件,槍手已面臨重罪起訴。事件引發網路大規模陰謀論風暴,考驗數位平台與政府的危機應對能力。
白宮記者晚宴槍擊事件引發安全與 AI 企業責任的廣泛爭議,OpenAI 因未及時通報嫌疑人威脅而道歉,法律界正探討 AI 開發商的「警告義務」。
一名 31 歲加州工程師被指認為白宮記者協會晚宴槍擊事件的嫌疑人,該案已由特勤局接手,嫌犯面臨嚴重的聯邦重罪指控。
RSA 大會報告顯示,儘管 85% 企業參與 AI 代理試點,僅 5% 成功部署至產線,主因是企業對其安全性與可靠性缺乏信任。
一名美軍特種部隊士官因使用機密情報在 Polymarket 對針對委內瑞拉總統的軍事行動進行投注,獲利 40 萬美元並被逮捕。這是美國首起預測市場內線交易逮捕案。
AI 技術降低駭客門檻,使其能進行高效的網路攻擊。同時,預測市場面臨內線交易隱憂,紐約州已禁止政府員工參與,法律監管正逐步跟進。
企業正加速轉向 AI 代理自動化。Salesforce 推出的 Headless 360 架構與 NanoClaw 等廠商的安全治理工具,正在共同定義企業級 AI 的基礎設施新標準。
VentureBeat 調查顯示,大多數企業缺乏對「第三階段」AI 代理人的偵測與阻止能力。企業在賦予 Agent 廣泛權限後,常因缺乏強制隔離機制而導致無法遏制異常操作風險。
數十個 WordPress 外掛在轉手給新的公司所有者後,遭人植入後門,造成數千個網站遭受安全威脅。此事件突顯了插件供應鏈的安全風險與管理者稽核的重要性。
德州男子 Daniel Moreno-Gama 因涉及針對 OpenAI 執行長薩姆·奧特曼住所的縱火襲擊及企圖闖入公司總部,正面臨包含謀殺未遂在內的多項聯邦重罪指控。
德州男子丹尼爾·莫雷諾-加馬因攻擊 OpenAI 執行長薩姆·奧特曼住所及企圖闖入公司總部,面臨聯邦謀殺未遂指控。檢方指出嫌犯持有針對 AI 高管暴力的文獻,顯示其具有預謀性與意識形態動機。
Daniel Moreno-Gama 因涉嫌攻擊 OpenAI 執行長 Sam Altman 住所並試圖入侵總部,正面臨多項嚴重的聯邦刑事指控,此案引發矽谷對於高管人身安全的關注。
OpenAI 執行長山姆·奧特曼在舊金山家中再遭襲擊,兩名嫌疑人已被逮捕,此事件引發了科技界對高層人身安全的嚴重關切。
OpenAI 執行長山姆·奧特曼住宅遭暴力襲擊引發震驚,同時媒體使用生成式 AI 插圖報導其人物專訪,引發了大眾對 AI 倫理、媒體責任與高層安全防護的廣泛討論。
OpenAI 執行長山姆·奧特曼住所遭一名 20 歲男子投擲汽油彈,嫌疑人已被逮捕,此事件引發科技界對高管安全問題的深度討論。
OpenAI 執行長 Sam Altman 住處遭人投擲汽油彈,舊金山警方已逮捕一名 20 歲嫌疑人,引發業界對高管安保的高度關注。
OpenAI 執行長 Sam Altman 的住處遭汽油彈攻擊,一名 20 歲男子已被逮捕。此事件引發了科技界對高管實體安全與風險管理的廣泛討論。
從倫敦面臨的虛假訊息操作到親伊朗團體的 AI 宣傳戰,全球城市與國家正遭受 AI 驅動的資訊混亂,同時美國國會正就 FISA 第 702 條的監控權限進行激辯。
多位知名開源開發者遭微軟無預警鎖定帳戶,嚴重影響軟體更新與用戶系統穩定,引發社群對供應鏈依賴的擔憂。
微軟因不明原因封鎖了 WireGuard 與 VeraCrypt 等關鍵開發者的帳戶,導致軟體更新中斷並可能造成 Windows 用戶的安全風險,嚴重打擊了開發者對微軟的信任。
Axios 套件遭駭客竊取維護者權限後,發布了含遠端木馬的惡意版本。由於 Axios 在雲端架構中的高市佔率,此事件對全球 80% 的雲端環境構成了嚴重的供應鏈安全威脅。
伊朗伊斯蘭革命衛隊威脅自 4 月 1 日起,針對蘋果、Google 及微軟等美國科技巨頭發動網路攻擊,引發業界高度戒備與網路戰風險擔憂。
Anthropic 在最新的 Claude Code 工具更新中,因未妥善處理原始碼映射檔,導致 51 萬行原始碼外洩,揭露了其代理型 AI 的核心架構與未公開功能。
新研究指出量子計算破解加密所需的資源可能較預測大幅降低,這雖有爭議,但已促使加密界加速轉向抗量子密碼學。
Anthropic 因打包錯誤,導致 Claude Code 超過 51 萬行原始碼意外在 npm 上公開,引發嚴重的商業機密與資安風險。
RSAC 2026 大會討論了 AI 代理身份安全,指出意圖分析不足以應對攻擊,防護核心正轉向基於端點行為的「情境追蹤」。
FBI 局長卡什·帕特爾的個人 Gmail 帳戶遭伊朗駭客入侵,該駭客組織宣稱此為報復其威脅追捕駭客的行動。FBI 稱未損害國安系統。
美國川普政府為緩解機場安檢人力短缺,緊急部署移民執法局 (ICE) 進駐機場,引發憲法爭議與法律挑戰。
比爾蓋茲的 TerraPower 獲得十年來首個新型核反應爐許可,標誌著美國能源戰略的飛躍。與此同時,美伊衝突升級導致伊朗網路中斷與衛星圖像暫停。這一連串事件顯示,在地緣政治動盪下,能源自主與資訊控制已成為國防安全的新核心。