英國AISI測試AI代理人,模型自行鎖定真人並企圖植入惡意程式碼
英國AI安全研究所(AISI)週二(8/4) 公佈資安事件報告 ,表示該機構測試7款AI模型的網路攻擊能力時,Anthropic的Mythos 5與OpenAI的GPT-5.6 Sol曾超出授權範圍,自行在真實網路上鎖定個人及組織,其中一個代理人更企圖將惡意程式
NuGet將API金鑰效期縮至30天,11月起既有金鑰全面失效
微軟套件管理平台NuGet團隊 宣佈 ,自2026年8月17日起,NuGet.org新建立的API金鑰最長效期將由365天縮短為30天,所有在此日期前建立的既有金鑰則會於11月1日失效。使用API金鑰透過CI/CD流程發布NuGet套件的維護者
網站主機管理平台cPanel存在重大漏洞,攻擊者可透過資料庫root權限執行SQL指令
最近兩到三個月鎖定網站主機管理平台cPanel的攻擊行動不斷發生,該公司一旦修補嚴重漏洞,都會成為外界關注的焦點。
7月31日cPanel發布資安公告,指出該平台存在資料庫權限提升漏洞 CVE-2026-58048 ,通過身分驗證
瑞士聯邦資訊技術與通訊辦公室遭駭,疑因SharePoint漏洞所致
美國網路安全與基礎設施安全局(CISA)於微軟發布7月例行更新(Patch Tuesday)的同一天, 警告新一波鎖定SharePoint資安漏洞的攻擊活動 ,當天微軟修補的漏洞,CISA證實已有 CVE-2026-56164 、 CVE-2026-58644 、 CVE-20
77個惡意套件出現在Open VSX,企圖竊取開發者資訊
資安公司Manifold指出, 他們在7月26日至8月1日 ,偵測到77個有問題的Open VSX套件,這些冒牌套件的手法一致,複製真實擴充功能的名稱、命名空間(namespace)與説明文字,並設置極低的版本號(0.0.1),以與正牌套件作者無
政院編列2027年科技預算1,823億元創新高,加碼主權AI、算力基礎建設與推動智慧國家2.0
行政院完成編列2027年中央政府總預算案,國科會宣佈明年我國編列的科技預算(不含國防)為1,823億元,較2026年度約1,665億元增加約158億元,成長幅度為9.47%,科技預算創下歷史新高。
在全

Cursor開源MoE訓練核心MoK,Composer模型訓練吞吐量提升41%
Cursor 開源混合專家模型訓練核心Mixture-of-Kittens(MoK) ,用來改善混合專家模型在多顆GPU之間傳輸資料時的通訊瓶頸。Cursor表示,MoK已用於訓練旗下程式開發模型Composer,在512顆GPU、橫跨數座GB300 NVL72機櫃的內部訓練測試中,每顆
針對6月發生的資安事故,尼得科超眾表示尚未發現資料外流的跡象
6月下旬散熱模組廠尼得科超眾(6230)表示部分伺服器遭勒索軟體攻擊,導致ERP等部分資訊系統無法正常運作,日本母公司尼得科(原日本電產)也證實此事,並表示尼得科超眾的網路系統建置並獨立於集團之外,母公司
熱門NPM套件keyv遭植入竊密蠕蟲,至少400個套件受感染
資安業者 StepSecurity週二(8/4)揭露 ,熱門JavaScript套件keyv維護者Jared Wray的GitHub帳號遭到入侵,駭客因而取得他所管理專案的修改及發布權限,將竊密蠕蟲植入11個NPM套件。惡意程式隨後竊取其他開發者的發布憑證,不到4小時便進一步感染
Mistral開放Shieldstral 3B多模態安全分類模型,審核政策可隨使用情境調整
法國AI業者Mistral發布約30億參數的 Shieldstral多模態安全分類模型 ,能同時檢查文字、圖片及圖文混合內容。開發者可在模型執行判斷時,以自然語言指定審核規則,不必替不同產品或使用情境重新訓練模型。模型權重採Apache 2.0授權開