此篇文章直擊拉斯維加斯黑帽大會前夕舉行的AI Summit,聚焦人工智慧代理快速發展後,全球資安防禦必須如何轉向「機器速度防禦」。隨著AI代理與先進模型具備自動尋找漏洞、分析攻擊路…
Read More日期: 2026 年 8 月 9 日
Hugging Face程式庫Diffusers存在漏洞FaceHugger,恐允許模型儲存庫執行任意程式碼
此篇文章探討人工智慧模型開源平台Hugging Face所面臨的供應鏈與程式碼執行風險。持續威脅暴露管理平台Zafran在Hugging Face的Diffusers程式庫中發現一…
Read More研究人員揭露Google同步通行密鑰攻擊,可竊取私密金鑰
此篇文章探討Google同步通行密鑰在安全設計上的新風險。通行密鑰原本被視為比傳統密碼更安全的登入方式,主要透過裝置內的私密金鑰完成身分驗證,降低密碼遭竊、重複使用或遭到釣魚攻擊的…
Read MoreAsyncAPI遭NPM供應鏈攻擊,駭客利用錯誤配置的GitHub Actions得逞,發布惡意套件
此篇文章探討近期針對NPM生態系統發動的供應鏈攻擊,並將焦點放在開發團隊經常使用的GitHub Actions持續整合與持續部署平台。NPM套件廣泛應用於Node.js開發,許多開…
Read MoreAUR套件庫遭供應鏈攻擊,Arch Linux暫停採用AUR套件功能
此篇文章聚焦Arch Linux社群套件庫AUR近期接連發生的供應鏈攻擊事件,提醒使用者即使是開放、社群共同維護的套件來源,也可能成為攻擊者植入惡意程式的途徑。AUR提供大量由社群…
Read More