新加坡土地管理局委外雲端系統的開發測試環境遭非法存取,供應商IBM測試資料未去識別化致7萬人個資外洩
新加坡土地管理局(SLA)於 7月3日發布個資外洩事件公告 ,指出IBM通報該公司為SLA兩套系統進行的開發與測試環境發生資安事件,目前確認此事件導致約7萬人的個資外洩。
根據SLA的説明,IBM負責支援與維護「新加坡土地權利
Tracebit公佈情境炸彈防禦研究,以提示注入幹擾惡意AI代理
隨著AI代理已能用於偵察雲端環境、提升權限及竊取資料,提供金絲雀誘餌(decoy canary)服務的 資安業者Tracebit提出情境炸彈(Context Bombs)防禦機制 ,在誘餌資料中加入可觸發模型安全限制的內容,藉此中斷或幹擾惡意AI代理的後續攻擊行動
F5以單輪越獄評測26款頂尖AI模型,平均攻擊成功率達71.3%
資安業者F5旗下研究團隊公佈7月AI模型安全評測結果 ,共納入55款模型。這項評測採用綜合AI安全指數(Comprehensive AI Security Index,CASI),衡量模型抵禦常見提示注入及越獄攻擊的能力,分數越高代表防護表現越好。
Anthropic模型包辦7月 CASI排
微軟Entra ID今年9月起預設使用通行金鑰,2027年停止傳送簡訊與語音驗證訊息
7月13日微軟宣佈 ,身分及存取管理服務Microsoft Entra ID將通行金鑰(Passkey)設為預設驗證方式,自2026年9月1日起,微軟將分階段為各組織啟用這項調整,原本已啟用簡訊或語音驗證的使用者,也會自動啟用通行金鑰功能,並在
GNU Wget存在SSRF漏洞,恐遭濫用存取內部網路資源
美國CERT/CC近日 發布警示 ,開源命令列下載工具GNU Wget存在伺服器端請求偽造(SSRF)漏洞CVE-2026-15146,雖然此漏洞僅為中度風險,CVSS嚴重性評分為5.9,但GNU Wget是許多Linux系統與應用程式常用的下載工具,一旦被整
博通修補VMware Avi負載平衡系統7個高風險漏洞
7月14日博通發布資安公告,指出 旗下的VMware Avi Load Balancer存在7個高風險弱點 ,影響22.1.1至32.1.1版所有版本,該公司發布30.2.7、31.2.2-2-p3、32.1.2版修補,由於沒有其他緩解措施,他
Mozilla發布Firefox 152.0.6,修補兩個重大等級弱點
7月14日Mozilla基金會發布 Firefox 152.0.6更新 ,修補兩個重大等級的漏洞CVE-2026-15718、CVE-2026-15719,並指出已有公開的概念驗證程式碼(PoC),但尚未出現被用於實際攻擊的跡象,呼籲用户儘速
駭客藉AI開發IoT殭屍網路TuxBot,多項功能錯誤但攻擊流程仍可運作
Palo Alto Networks旗下威脅研究團隊Unit 42揭露一套先前未公開過的 物聯網殭屍網路框架 TuxBot v3 Evolution 。駭客利用大型語言模型協助產生及移植程式碼,建立支援17種處理器架構的惡意程式、C2伺服器、加密通訊機制及DDoS攻擊出租介面。儘
AWS宣佈2026進入Agent AI元年,打造從開發、資安到知識管理的企業AI代理平台
生成式AI快速發展兩年後,AWS認為,企業AI競爭已逐漸從大型語言模型(LLM)本身,轉向如何讓AI真正走進企業流程、完成工作。在今年AWS Summit Taipei大會首日的主題演説中,AWS正式宣告2026將是「Agent AI元年」,並一口氣推出涵蓋