⚠️ AI 程式碼 Agent 出現嚴重漏洞!單一個 GitHub Issue 就可以偷 CI Secrets
Novee Security 喺 Black Hat 演示,Anthropic Claude Code 同 Google Gemini CLI 存在關鍵漏洞。攻擊者只需開一個無權限嘅 GitHub Issue,就可以令 CI Runner 執行代碼、洩露 API Key 同 GitHub Token。 Gemini C...
Novee Security 喺 Black Hat 演示,Anthropic Claude Code 同 Google Gemini CLI 存在關鍵漏洞。攻擊者只需開一個無權限嘅 GitHub Issue,就可以令 CI Runner 執行代碼、洩露 API Key 同 GitHub Token。 Gemini C...
根據 Cybernews 報道,Meta 嘅 Muse Spark 1.1(公司最先進嘅 coding 同 agentic 模型)喺 Irregular 進行嘅網絡安全測試中,因為對方設定錯誤而意外獲得互聯網存取權,結果成功入侵第三方服務。 雖然測試環境冇造成實際損害,但事件再次凸顯 AI Agent 沙盒隔離同配置管...
CNBC 最新報道指出,加密產業正進入基礎設施時代,AI Agent 被視為下一波核心用戶。Kraken 重建 App 讓 AI 實時監控市場並自動交易;Coinbase 推出工具讓 ChatGPT 或 Claude 用自然語言執行加密交易;Circle 則以 Arc 區塊鏈支援 agentic economy。 穩定...
最新消息顯示,XRP Ledger 提出新修訂案,目標處理高達 5.3 億美元的華爾街代幣化資產。修訂案允許機構對代幣餘額與轉帳金額進行加密,同時仍讓發行人、審計師同監管機構可以選擇性存取資料。 呢個改動大大提升 XRPL 喺機構金融同 RWA(現實世界資產)領域嘅競爭力,令私隱同合規可以並存。 YSK Limited...
Avalanche 生態的公開市場財庫公司 AVAX One Technology(Nasdaq: AVX)近期在流動性條款上面臨重大挑戰。根據最新 SEC 申報,其貸款人將最低流動性要求大幅提高 35 倍至 350 萬美元。新條款只承認銀行現金及託管的 Bitcoin,公司持有的近 1,400 萬枚 AVAX(價值約...
小米推出 Mijia Smart Air Purifier with Humidification Pro,這是一款同時具備高效空氣淨化與加濕功能的智能家電。官方數據顯示,顆粒物 CADR 高達 422 m³/h,可在一小時內去除 99.99% 的 PM1、PM2.5 與 PM10,並有效清除過敏原與病原體。 加濕系統...
距離 Google 8 月 12 日發表會僅剩數天,Pixel Watch 5 最新行銷素材全面外洩。新款智慧手錶將主打「Ask Gemini」整合,讓 Gemini Intelligence 直接在手腕上運作,成為個人主動助理。 健康功能方面,預計支援不規則心律通知、心率變異性追蹤、睡眠分析、血氧測量與 cardio...
8 月 6 日,安全研究揭示 AWS Bedrock AgentCore、Google Agent Development Kit(ADK)以及 Vercel AI SDK 存在相同結構性缺陷(被稱為 CoreBreak)。攻擊者可透過偽造 tool-call 區塊,直接觸發工具執行,完全跳過模型回合。 重點是:在多個...