甫公佈的AI工程平台MLflow伺服器請求偽造漏洞傳出遭到利用,攻擊者意圖竊取雲端憑與機密資料

8月18日資安公司watchTowr 透過職場社羣網站LinkedIn發出警告 ,管理機器學習與AI開發生命週期的開發平台MLflow,存在 伺服器請求偽造(SSRF)漏洞CVE-2026-64849 ,此問題開發團隊已在7月底發布的3.15.0版修補,然而在


OpenAI以20%的額外算力來監控模型以防堵高風險行為

OpenAI週二(8/18) 公佈新的前沿模型安全措施 ,指出目前的AI監控系統約需增加20%的推論算力,以偵測未經授權存取、資料竊取、破壞及規避安全措施等高風險行為。

這波安全措施源自 OpenAI今年7月 以ExploitGym測試AI模型的資安能


蘋果簡化歐盟App Store收費制度,取消按安裝次數計費

蘋果18日宣佈 ,自10月1日起將在歐盟實施新版App Store商業條款,並整合為單一收費架構,適用於所有在歐盟境內發行App的開發者。此舉是蘋果與歐盟執委會協商後的結果,旨在解決雙方基於《數位市場法》(Digital Markets Act,DMA)的


Apple發布macOS Tahoe 26.6.2,修補28個漏洞

Apple在8月17日除了發布 iOS與iPadOS的更新 外,也同步推出 macOS Tahoe最新的26.6.2版 ,修補28個漏洞,涵蓋Audio、ImageIO、Kernel與WebKit等系統元件。

就這次漏洞修補涉及的元件來説,數量最多的是WebKit,共有21個,佔全部漏洞75%,其次


瑞士加密通訊應用Threema遭大規模DDoS攻擊中斷服務

瑞士加密通訊應用程式 Threema上週公告 遭到大規模分散式阻斷服務(DDoS)攻擊,服務不穩近18小時。

Threema説明,8月11日當地時間Threema及其託管合作夥伴Nine遭到一起大規模DDoS攻擊,導致其服務於晚間7:30到11:30之間發生斷


AI心智病毒可在代理間自我傳播,Anthropic研究揭露多代理AI新風險

Anthropic 發現 特定想法、目標或指令可以形成AI心智病毒(mind virus),透過AI代理彼此傳訊自行擴散。受影響的代理不只會改變原本行為,還可能主動説服其他代理接受相同目標,甚至把相關指令寫入可長期保留的設定檔,讓影響在對話


South Korea cuts short joint military exercises after Trump intervention


From theme parks to airports, Japan tackles brutal summer heat


Unitree shares soar in humanoid maker's landmark Shanghai IPO


Indonesia's 'ambitious' growth target faces business reality check