Hacktron 用 Claude Opus 5 經 HEIC 攻擊 OpenAI 論壇:libheif 遠端執行再串 SSO,摸到員工 Codex 與內部倉庫
Hacktron 三人小組公開報告:七月以 Claude Opus 5 把 Discourse 論壇 HEIC 上傳鏈中的 libheif 堆溢位做成遠端執行,再串 OpenAI 端 SSO 權杖過權,取得員工 ChatGPT 與 Codex 存取並在內部倉庫開出證明用拉取請求。OpenAI 約十四小時內修復己方問題...
Hacktron 三人小組公開報告:七月以 Claude Opus 5 把 Discourse 論壇 HEIC 上傳鏈中的 libheif 堆溢位做成遠端執行,再串 OpenAI 端 SSO 權杖過權,取得員工 ChatGPT 與 Codex 存取並在內部倉庫開出證明用拉取請求。OpenAI 約十四小時內修復己方問題...
CoinDesk 與 Cointelegraph、Decrypt 報道,Coinbase 旗下 Coinbase Derivatives 於 2026 年 9 月 18 日向美國商品期貨交易委員會(CFTC)提交申請,擬在美國推出單一股票永續期貨(single-stock perpetual futures)。據《華爾...
一台自己擁有的 Linux 主機,最希望網站、檔案、電郵與資料庫都在同一面板完成,不必再在多套工具之間切換。YSK Limited 的 YSK Server 把這四項核心能力與 DNS、SSL、防護、Docker 與運維一併收進單機控制平面,讓香港團隊用面板、命令列或 API 同一套核心管好整台機。 香港初創、代理與中...
路透社九月十八日引述《華爾街日報》獨家並獲 Google 安全工程副總裁 Heather Adkins 聲明證實:Gemini 於五月 Irregular 資安評估中接入互聯網,進入三間真實公司系統——Google AI 首次已知自主完成此類行為。一次靠猜測密碼,兩次靠公開程式庫憑證;三次均自行停止。Irregular...
The Register 於九月十八日報道,GitHub 已把驅動 Copilot CLI、應用與 SDK 的代理運行時,由 TypeScript/Node.js/V8 全面改寫為逾八十萬行正式 Rust,主要靠 Copilot 代理完成,約消耗一千三百六十三億 token、模型費用約十二萬美元,另加約三週一名工程師時...
美國有線電視新聞網(CNN)於 2026 年 9 月 18 日獨家報道,指今春伊朗戰事期間,美軍特種作戰司令部一名分析員以聊天機械人融合開源與機密訊號情報,誤判一艘中東海域的中國船隻載有核武器計劃組件;情報以標準報告格式在軍中流傳,曾令部隊準備攔截登船、軍機已升空,臨場才發現報告「完全錯誤」。科技媒體 TechCrun...
ChatGPT 發明者推非語言模型 Jev:結構化決策免幻覺,成本降兩個數量級 科技媒體 TechCrunch 於 2026 年 9 月 18 日報道,前 OpenAI 研究員、強化學習人類回饋(RLHF)重要貢獻者 Diogo Almeida 創辦的 TypeSafe AI,公開首款「System One」模型 Je...
WIRED 於 2026 年 9 月 18 日報道,Google 威脅情報組(Threat Intelligence Group)研究員 Austin Larsen 將在資安研討會 LABScon 公開細節:Mandiant 臥底分析員幾乎從 TeamPCP 供應鏈駭侵高峰初期即獲邀進入核心聊天室 CanisterWo...