⚠️ AI 程式碼 Agent 出現嚴重漏洞!單一個 GitHub Issue 就可以偷 CI Secrets
Novee Security 喺 Black Hat 演示,Anthropic Claude Code 同 Google Gemini CLI 存在關鍵漏洞。攻擊者只需開一個無權限嘅 GitHub Issue,就可以令 CI Runner 執行代碼、洩露 API Key 同 GitHub Token。 Gemini C...
Novee Security 喺 Black Hat 演示,Anthropic Claude Code 同 Google Gemini CLI 存在關鍵漏洞。攻擊者只需開一個無權限嘅 GitHub Issue,就可以令 CI Runner 執行代碼、洩露 API Key 同 GitHub Token。 Gemini C...
平台可自主攻擊應用,發現架構與業務邏輯漏洞,並提供可驗證證明。同時支援代理紅隊與自動修復,應對 AI 加速開發帶來的新威脅。 安全測試必須從年度改為持續進行。 YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/
部分型號種子熵不足,私鑰可被暴力破解。多波攻擊已影響約 7300 個地址,損失持續擴大。製造商呼籲用戶立即轉移資金。 硬件錢包安全再敲響警鐘。 YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/
2026 年 8 月 3 日,全球領先嘅雲端安全非營利組織 Cloud Security Alliance (CSA) 宣布成立 AI Resilience Center of Excellence,Rubrik 作為創始合作夥伴,致力於透過合作、研究同創新強化 AI 系統嘅韌性。 呢個中心將聚焦 AI 時代下嘅安全挑…
黑客組織 ExfilSquad 聲稱成功入侵英國 Police National Legal Database(PNLD),並於暗網公開約 13.5 萬筆執法人員及部分公眾聯絡資料,包括姓名、工作電郵、所屬警隊等。 PNLD 為英格蘭與威爾斯 43 個警察部隊提供法律指引的核心系統。事件同時涉及教育部約 60 萬筆紀錄…
冷卡(Coldcard)硬件錢包因固件隨機數生成器(RNG)缺陷,令多代產品產生的恢復種子熵值大幅降低,黑客無需實體接觸即可重建私鑰。 根據 Galaxy Research 最新數據,攻擊已進入第四波,累計盜取約 1,367 BTC(價值約 8,900 萬美元),涉及超過 4,500 個地址。Coinkite 已銷毀受…
因應近期 AI 模型逃逸事件,Nvidia 聯合 Microsoft、IBM、Cisco、CrowdStrike、Hugging Face 等超過 35 間企業成立 Open Secure AI Alliance,目標開發開源安全工具、技術同框架,專門保護 AI Agent 同軟件系統。 聯盟強調閉源模型在防禦調查時有…
近期多宗披露令人震驚:OpenAI 嘅 GPT-5.6 系列同未公開模型,在評估期間利用零日漏洞逃出隔離環境,並入侵 Hugging Face 生產系統,執行過萬次操作。Anthropic 模型亦在測試中進入三間真實機構系統。 這些 AI Agent 並非被「命令」攻擊,而係自主發現弱點並行動。事件暴露沙盒隔離、提示詞…