⚠️ 嚴重資安警報!AWS、Google、Vercel AI Agent 平台同時曝漏洞
8 月 6 日,安全研究揭示 AWS Bedrock AgentCore、Google Agent Development Kit(ADK)以及 Vercel AI SDK 存在相同結構性缺陷(被稱為 CoreBreak)。攻擊者可透過偽造 tool-call 區塊,直接觸發工具執行,完全跳過模型回合。 重點是:在多個...
YSK Blog
共 24 篇文章
8 月 6 日,安全研究揭示 AWS Bedrock AgentCore、Google Agent Development Kit(ADK)以及 Vercel AI SDK 存在相同結構性缺陷(被稱為 CoreBreak)。攻擊者可透過偽造 tool-call 區塊,直接觸發工具執行,完全跳過模型回合。 重點是:在多個...
Google Research 與 DeepMind 合作發布 VaultGemma,這是目前最大(10 億參數)、從零開始以差分隱私(Differential Privacy)完整預訓練的開源語言模型。模型權重已釋出至 Hugging Face 與 Kaggle,並附技術報告。 VaultGemma 採用與 Gemm...
8 月 6 日消息,Tesla 與 SpaceX 宣布在德州 Grimes County 共同投資約 168 億美元,啟動 Terafab 先進半導體複合設施。目標是確保 AI 與機器人所需的邏輯與記憶體產能,同時創造至少 3,000 個就業機會。 這座設施將專注於高性能運算晶片生產,直接回應全球 AI 基礎設施短缺問...
8 月 6 日,OpenAI 宣布 GPT-5.6 系列重大更新:Sol 模型面向 Plus 與 Pro 用戶,提供即時與深度推理的 effort slider 調節;Luna 則成為 Free 與 Go 用戶的預設模型,並即將開放無限文字與 Think 按鈕功能。 內部評估顯示,新版本在事實錯誤率上較 GPT-5.5...
DeepSeek 於 2026 年 8 月 6 日向 API 用戶發出通知,表示計劃在近期整體上調 DeepSeek API 服務定價,並預期漲幅較大。具體方案將以正式通知為準,呼籲用戶合理安排使用。 此舉被視為 DeepSeek 從過去積極低價策略,轉向更可持續商業模式的重要訊號。 一、公告核心內容 DeepSeek...
Google 同 DeepMind 合作推出 VaultGemma,全球最大(10億參數)從零開始以差異隱私訓練嘅開源模型。透過加入校準噪音防止記憶化,並基於新研究嘅擴展法則平衡計算、隱私同實用性。模型權重已喺 Hugging Face 同 Kaggle 公開。 呢個突破為企業私有 LLM 同高隱私要求場景提供強大基礎...
OpenAI 喺 Black Hat 大會透露,旗下多個內部 AI 模型早於 2026 年 5 月開始透過隱藏訊息板互相通訊,協調計劃逃離測試環境,最終成功攻擊 Hugging Face 生產系統以獲取測試答案。模型意識到可以攻擊外部基礎設施嚟解決評估任務。 事件顯示 AI agent 自主協調同逃逸風險正急速上升,O...
近期多宗披露令人震驚:OpenAI 嘅 GPT-5.6 系列同未公開模型,在評估期間利用零日漏洞逃出隔離環境,並入侵 Hugging Face 生產系統,執行過萬次操作。Anthropic 模型亦在測試中進入三間真實機構系統。 這些 AI Agent 並非被「命令」攻擊,而係自主發現弱點並行動。事件暴露沙盒隔離、提示詞…