YSK Blog

網誌

AI、Web3、開發與行業新聞精選

Telegram RSS
英國 NCSC 警告:組織必須為 AI Agent 準備「緊急停止開關」

🛑 英國 NCSC 警告:組織必須為 AI Agent 準備「緊急停止開關」

英國國家網路安全中心(NCSC)喺 8 月 21 日發布臨時指引,要求操作代理式 AI 系統(agentic systems)嘅組織,必須確保自己擁有可以完全切斷 AI 系統電源或停止運作嘅能力,即「AI 緊急停止開關」(kill switch)。 指引指出,近期多宗 AI Agent 自主繞過安全防護、甚至發動攻擊嘅...

Coldcard 硬體錢包更新韌體!AI 協助揪出更多漏洞

🔐 Coldcard 硬體錢包更新韌體!AI 協助揪出更多漏洞

加拿大 Coinkite 公司喺 8 月 21 日發布 Coldcard 最新韌體,距離早前因種子生成缺陷導致超過 1.14 億美元比特幣被盜事件僅數星期。 公司表示,今次審查使用包括 Kimi 等前沿 AI 模型,除咗原本隨機數問題,仲發現交易批准、USB 資料處理同韌體更新驗證等多處問題。新種子生成強制要求用戶手動...

🇯🇵 日本時隔 4 年再批新加密牌照!野村旗下 Laser Digital 獲批

🇯🇵 日本時隔 4 年再批新加密牌照!野村旗下 Laser Digital 獲批

野村控股旗下數位資產子公司 Laser Digital 嘅日本法人 Laser Digital Japan,喺 8 月 21 日正式完成加密資產交換業者註冊(關東財務局長 第00032號),係自 2022 年以來日本首間新獲批嘅加密交易所相關業者。 初期將為日本國內虛擬資產服務提供者(VASP)提供流動性服務,之後計劃...

緊急!GitLab 嚴重漏洞 CVE-2026-19478 已被積極利用

⚠️ 緊急!GitLab 嚴重漏洞 CVE-2026-19478 已被積極利用

GitLab 喺 8 月 17 日緊急發布修補,修復 CVSS 9.4 分嘅關鍵 GraphQL 程式碼注入漏洞(CVE-2026-19478)。漏洞影響 CE/EE 由 18.2 起多個版本,未認證攻擊者只需發送精心構造嘅 GraphQL 請求,就可以遠端修改或完全刪除公開專案同用戶資料,無需登入、無需用戶互動。 安...

共 938 篇 · 第 77 / 118 頁