甫公佈的AI工程平台MLflow伺服器請求偽造漏洞傳出遭到利用,攻擊者意圖竊取雲端憑與機密資料
8月18日資安公司watchTowr 透過職場社羣網站LinkedIn發出警告 ,管理機器學習與AI開發生命週期的開發平台MLflow,存在 伺服器請求偽造(SSRF)漏洞CVE-2026-64849 ,此問題開發團隊已在7月底發布的3.15.0版修補,然而在
OpenAI以20%的額外算力來監控模型以防堵高風險行為
OpenAI週二(8/18) 公佈新的前沿模型安全措施 ,指出目前的AI監控系統約需增加20%的推論算力,以偵測未經授權存取、資料竊取、破壞及規避安全措施等高風險行為。
這波安全措施源自 OpenAI今年7月 以ExploitGym測試AI模型的資安能
蘋果簡化歐盟App Store收費制度,取消按安裝次數計費
蘋果18日宣佈 ,自10月1日起將在歐盟實施新版App Store商業條款,並整合為單一收費架構,適用於所有在歐盟境內發行App的開發者。此舉是蘋果與歐盟執委會協商後的結果,旨在解決雙方基於《數位市場法》(Digital Markets Act,DMA)的
Apple發布macOS Tahoe 26.6.2,修補28個漏洞
Apple在8月17日除了發布 iOS與iPadOS的更新 外,也同步推出 macOS Tahoe最新的26.6.2版 ,修補28個漏洞,涵蓋Audio、ImageIO、Kernel與WebKit等系統元件。
就這次漏洞修補涉及的元件來説,數量最多的是WebKit,共有21個,佔全部漏洞75%,其次
瑞士加密通訊應用Threema遭大規模DDoS攻擊中斷服務
瑞士加密通訊應用程式 Threema上週公告 遭到大規模分散式阻斷服務(DDoS)攻擊,服務不穩近18小時。
Threema説明,8月11日當地時間Threema及其託管合作夥伴Nine遭到一起大規模DDoS攻擊,導致其服務於晚間7:30到11:30之間發生斷
AI心智病毒可在代理間自我傳播,Anthropic研究揭露多代理AI新風險
Anthropic 發現 特定想法、目標或指令可以形成AI心智病毒(mind virus),透過AI代理彼此傳訊自行擴散。受影響的代理不只會改變原本行為,還可能主動説服其他代理接受相同目標,甚至把相關指令寫入可長期保留的設定檔,讓影響在對話