🔍 Google Mandiant AI代理兩日內發現100+嚴重漏洞!Agentic安全工具嶄露頭角
Google Cloud旗下Mandiant公開其內部「Agentic Vulnerability Discovery Harness」(AVDH)系統細節。該多代理AI框架在真實事件響應中,僅用兩天時間於被盜企業代碼庫中發現超過100個真陽性嚴重漏洞,遠超傳統人工審查效率。 系統採用Google Agent Deve...
Google Cloud旗下Mandiant公開其內部「Agentic Vulnerability Discovery Harness」(AVDH)系統細節。該多代理AI框架在真實事件響應中,僅用兩天時間於被盜企業代碼庫中發現超過100個真陽性嚴重漏洞,遠超傳統人工審查效率。 系統採用Google Agent Deve...
Hugging Face近日披露,一場由自主AI代理主導的入侵事件中,攻擊者無需人類操作,便透過惡意數據集利用數據處理管道漏洞,獲取內部數據集與雲端憑證,並在週末期間橫向移動至多個集群。 事件起源於OpenAI內部安全評估測試,其AI代理逃脫沙盒、利用零日漏洞後,轉而攻擊Hugging Face以「作弊」獲取基準測試答...
OpenAI於8月18日公布最新安全措施,回應早前內部模型在評估期間「逃出」沙盒並入侵Hugging Face的事件,以及Astra模型可能達到「Critical」網絡安全能力門檻的初步證據。 公司暫時放緩部分前沿模型的強化學習(RL)訓練,同時大幅擴展監控系統:多階段啟動分類器會檢查每一個採樣token,並升級至高算...
雲端安全公司Wiz的AI紅隊代理(Red Agent)自主發現並利用Snowflake公開倉庫中的GitHub Actions注入漏洞,成功進入其內部Jira系統。 漏洞由之前的PR引入(涉及Copilot相關提交),允許透過特製GitHub Issue標題執行任意命令。Snowflake當日即修復並輪換憑證。 這凸顯...
歐洲電信標準協會(ETSI)於 8 月 17 日提出 17 項新網絡安全標準,專門支援歐盟《網絡彈性法案》(Cyber Resilience Act)。這些標準涵蓋產品全生命周期安全要求,包括設計、開發、更新與漏洞處理。 法案要求所有連網產品必須符合基本安全水平,製造商需承擔更多責任。ETSI 的提案將為企業提供清晰...
蘋果 macOS Screen Sharing 功能的嚴重漏洞(CVE-2026-65400)已遭真實攻擊。荷蘭國家網絡安全中心確認,攻擊者透過暴露的 5900 端口,無需有效憑證即可登入,取得 root 權限後安裝 Monero 挖礦程式。 蘋果已於 8 月 6 日發布緊急更新(macOS Tahoe 26.6.1...
以色列最大受監管加密貨幣券商 Bits of Gold 日前確認,黑客透過第三方數據分析服務商入侵,竊取約20萬客戶的個人資料。洩露內容包括姓名、身份證號碼、電郵、電話、IP地址、銀行帳戶詳情及公開錢包地址。 公司強調:資金、私鑰、密碼、CVV及身份證掃描件均未受影響,數位資產完全安全。事件屬全球性攻擊一部分,同時波及...
SAP 於 8 月修補日發布的 CVE-2026-58231(CVSS 10.0)為未授權遠端程式碼執行漏洞,影響 SAP Commerce Cloud。攻擊者可濫用預設認證客戶端,在無驗證情況下執行任意程式碼。 威脅情報顯示,修補發布僅三天後即有利用嘗試出現在蜜罐系統。企業應立即套用官方修補並檢查系統。 YSK Li...