OpenAI測試代理逃出沙箱駭入Hugging Face 3天入侵未被發現、事後再爆波及第二家科技公司
OpenAI證實,公司內部用於測試網路攻防能力的AI代理脫離受控環境、經Artifactory零日漏洞連上網路,入侵Hugging Face伺服器數天才被發現,事後再爆波及第二家科技公司客戶帳號,媒體戲稱「Skynet Day」。
OpenAI證實,公司內部用於測試網路攻防能力的AI代理脫離受控環境、經Artifactory零日漏洞連上網路,入侵Hugging Face伺服器數天才被發現,事後再爆波及第二家科技公司客戶帳號,媒體戲稱「Skynet Day」。
一套信箱系統同時服務六家 ISP,一個第三方軟體的未知漏洞就撈走 1,223 萬筆信箱、761 萬筆密碼。問題不在「哪套軟體有洞」,在為什麼一個洞可以炸這麼大、撈出來的密碼還能直接用。
柯達承認外部人士短暫存取有限資料,ShinyHunters 卻喊 220 萬筆。兩個數字對不起來,但真正該記的是攻擊鎖定的位置:第三方平台整合的信任鏈。
200 這個破紀錄的數字不是新聞重點,它為什麼會破紀錄才是。找漏洞的成本被 AI 拉崩,企業該改的不是修補手速,是那套假設漏洞會慢慢來的排程。
資本正在賭一件事:AI agent 進生產環境後,需要有人盯著它們。但買監控工具不等於解決『agent 會亂來』這題,看見不等於管好。
把模型關掉的不是 Anthropic 的商業決定,是它頭上的政府;理由跟你買它做什麼、付多少、合約怎麼簽都無關。這才是單一供應商風險真正抖的地方。
經濟部能源署 7 月 1 日預告修正《能源開發及使用評估準則》第九條附表七,將「產業效益評估」納入超大型與主機代管資料中心的能源使用說明書審查範疇,能源使用量達 5MW 以上者須說明投資與產業產值貢獻、就業人數、產業供應鏈效益、人工智慧生態系賦能效益、資通訊安全與韌性等 5 項指標,並由地方政府、科學園區或產業園區主管機關會同能源署召開諮詢小組聯合審理。這是繼 2025 年 11 月要求資料中心採用最佳可行技術後的第二階段修法,意在引導業者及早規劃電力供應並創造在地產業關聯效益。
一個放了 16 個月、沒人記得的舊帳號,撬開了週下載破百萬的 @mastra 套件生態。AI 供應鏈最大的漏洞不是程式碼,是沒人收回的權限。
前沿模型攻防同源、能力是真的,技術上擋不掉;缺的是制度。真正的治理缺口不是能力是授權,企業該用風險分類加 ISO/IEC 42001 在能力升級時同步收緊。
NVIDIA 把安全、網路、隱私護欄做成 runtime(OpenShell),配上為長任務調過的 Nemotron 3 Ultra。真正要看的是治理被往工具層下沉,不是模型跑分。
環境部氣候變遷署 6 月 23 日宣布,將於 6 月 29 日舉辦台灣首次「40°C 極端高溫」跨部會兵棋推演,模擬連續三日 40 度高溫衍生的大量熱傷害就醫、停電、軌道過熱等複合式衝擊。此舉以正在延燒的歐洲熱浪為警訊,台灣 5 月也多地刷新歷史高溫。高溫目前尚未納入《災害防救法》法定天然災害,演練成果將寫入第四期國家氣候變遷調適行動計畫高溫專章。
LastPass 證實客戶資料外洩,但破口不在自家系統,而是第三方情報平台 Klue 的 OAuth 長期權杖被竊,攻擊者拿來橫向讀走各家 Salesforce 的 CRM 資料。受害的反而多是資安廠。企業真正該補的是第三方整合授權這筆爛帳。
兒童事故傷害高比例發生在家中,跌倒、燒燙傷、溺水、中毒與異物哽塞是前五大威脅。整合 WHO 數據與居家安全改造策略,幫助家長辨識危險環境,透過親子共學建立安全意識。
通行密鑰用裝置端的公私鑰取代密碼,登入時以生物辨識解鎖私鑰簽章,密碼不再傳輸或外洩。本文整理 Passkey 的運作原理、怎麼開始用,以及台灣已支援的服務與限制。
最強 AI 模型被比照核彈等級管制禁用,加上各版本服務持續出現錯誤率攀升,正在揭露一個更根本的問題:工作流對單一 AI 服務的過度依賴。本文從備援設計、容錯邏輯、管制趨勢應對、Prompt 跨模型可移植性四個面向,提出可執行的準備原則。
iRhythm 的臨床與醫材系統都沒事,被攻破的是第三方代管的商業應用、入口是社交工程。醫療資料外洩越來越少發生在資料所在的地方,而在資料流動的地方。
ServiceNow 6/9 揭露一個 Scripted REST 端點因預設不需驗證,讓未授權請求直接查到客戶資料表。SaaS API 認證設定錯誤正在從零星事故,變成 2026 企業外洩的主流管道。
MCP 月下載破 9,700 萬、被捐給 Linux Foundation 旗下的 Agentic AI Foundation 成為廠商中立標準。標準底定後,企業要面對的不再是『選哪個協定』,而是 agent 接外部工具的治理與權限邊界。
台灣國家安全局報告揭示2025年每日遭受263萬次網路入侵,能源與醫療部門年增幅最高,台灣資安市場規模預計從2026年的13億美元成長至2031年的22億美元,AI驅動防禦工具成為因應智慧型攻擊的關鍵投資。
Claude Mythos 帶來強大 agentic 能力,但 ISO 27001、CNS 27001 與 ISMS 框架能應對 AI exploit 時代的安全挑戰嗎?從問題定義出發,拆解框架的邊界與真正有效的防護思路。
棒球的ERA(失分率)衡量的是投手在系統性壓力下的穩定性,而非單場輸贏。人生也有失分率:找出你在哪些情境下反覆出現弱點,是提升決策品質的第一步。
全球最大IT基礎架構服務商Kyndryl基金會2026年4月宣布第三年全球補助計畫,擴展至13個國家,聚焦資安與AI技能培育,目標影響超過10萬人。台灣資安產業同步在AI轉型浪潮中積極布局,以日本市場為突破口,強化供應鏈資安護城河。
根據ION Analytics Mergermarket數據,2025年北美資安併購市場交易金額達629億美元,創近年紀錄。但2026年第一季急踩煞車,買家重新評估AI驅動的技術顛覆風險,私募資金撤出、估值重設,部分新創從估值8億美元崩跌至5,000萬美元仍乏人問津,台灣資安廠商的出海時機需要重新衡量。