行業新聞與部落格

OpenAI 擴大漏洞賞金計劃,涵蓋人工智慧濫用和 “安全” 問題

OpenAI 推出了一項新的漏洞賞金計劃,旨在鼓勵研究人員解決其產品中存在的 AI 濫用和安全風險。新的安全漏洞賞金計劃於 3 月 26 日宣佈,並在 Bugcrowd 平臺上執行。它與該公司在 Bugcrowd 上託管的安全漏洞賞金計劃相輔相成,該計劃自 2023 年 4 月推出以來,已獎勵了 O ...


普華永道警告:人工智慧成為網路安全防禦者的首要任務,因為犯罪分子正在利用它

普華永道警告稱,網路犯罪分子已將人工智慧作為攻擊活動的核心組成部分,這使得即使是低級別的駭客也能進行更加複雜和廣泛的攻擊。全球諮詢公司事件響應團隊釋出的一份新報告顯示,人工智慧驅動的威脅日益增多是客戶最常提出的擔憂。然而,普華永道於 3 月 25 日釋出的《 2026 年年度威脅動態報告》也指出,人 ...


安全研究人員就人工智慧生成程式碼中的漏洞發出警報

佐治亞理工學院的研究人員警告稱,像 Anthropic 的 Claude Code 這樣的 Vibe 編碼工具正在給軟體帶來大量新的漏洞。2026年3月,至少有 35 個新的常見漏洞和披露(CVE)條目被披露,這些漏洞和披露是人工智慧生成程式碼的直接結果。這一數字高於 1月份的 6 個和 2月份的 ...


大多數網路安全人員並不知道他們能以多快的速度阻止針對人工智慧系統的網路攻擊。

ISACA 的一項新研究發現,超過一半(56%)的 IT 和網路安全專業人員不知道他們能以多快的速度關閉受網路攻擊或安全事件影響的 AI 系統。該研究由全球認證機構於 3 月 23 日釋出,基於對 3400 多名安全和數字專業人士的調查。略低於三分之一的受訪者(32%)表示,他們相信可以在一小時內阻 ...


Gartner 預測,到 2028年,人工智慧問題將主導一半的事件響應工作

Gartner 警告稱,除非安全團隊能夠及早參與專案,否則定製開發的 AI 應用將在未來幾年給安全團隊帶來重大難題。分析師預測,到 2028 年,至少一半的企業事件響應工作將用於管理與這些應用程式相關的安全問題所帶來的後果。Gartner 副總裁兼分析師克里斯托弗·米克斯特警告說:&l ...


平均每日 API 攻擊數量同比增長 113%

根據 Akamai 的資料,API 現在已成為全球組織“主要”的攻擊面,去年有 87% 的組織報告了相關的安全事件。這家安全廠商的最新《網際網路狀況報告》(SOTI)已連續釋出 12年,該報告基於對其自身資料的分析而編制。報告顯示,2025年每個組織平均遭受 258 次 AP ...


“CursorJack” 攻擊路徑暴露了人工智慧開發環境中的程式碼執行風險

安全研究人員發現了一種可以透過操縱人工智慧開發環境中的安裝連結來執行程式碼的方法。這項技術被 Proofpoint Threat Research 稱為 CursorJack,其核心是濫用 Cursor 整合開發環境 (IDE) 中的模型上下文協議 (MCP) 深度連結,在某些情況下,攻擊者可以利用 ...


Android 系統級攻擊繞過移動支付安全機制

已發現一種新的 Android 攻擊技術,該技術透過操縱執行時環境而非修改應用程式來進行攻擊。CloudSEK 研究人員發現的這種方法利用 LSPosed 框架干擾系統級程序,使攻擊者能夠在不更改合法支付應用程式的程式碼或觸發標準安全檢查的情況下劫持合法的支付應用程式。這種方法不同於以往依賴重新打包 ...


人工智慧賦能的攻擊者縮短了漏洞披露後的利用時間

Rapid7 表示,人工智慧和自動化幫助威脅行為者在 2025 年迅速加速攻擊,縮短了漏洞披露和利用之間的“預測視窗”。該安全廠商最新發布的《 2026 年全球威脅形勢報告》基於 Rapid7 MDR 事件響應調查和其他內部資料。它聲稱“過去需要幾周時間才能發生的 ...


CrackArmor 漏洞使 Linux 系統面臨許可權提升風險

Linux 安全模組 AppArmor 中新發現的一系列漏洞可能允許攻擊者獲得 root 許可權,繞過系統保護,並引發數百萬個系統的服務中斷。這些問題統稱為“CrackArmor”,是由 Qualys 威脅研究部門(TRU)發現的。研究人員確定了自 2017年Linux 核心 ...


存檔

需要幫助嗎?聯絡我們的支援團隊 線上客服