搜尋

任你搜索,樂屋世界

搜尋

關鍵字:駭客

一共有:194筆"駭客"結果被找到
排序方式:
WordPress 7.0 導入 AI 框架 上線日驚傳 API 金鑰盜竊風險

WordPress 7.0 導入 AI 框架 上線日驚傳 API 金鑰盜竊風險

圖/示意圖商傳媒|葉安庭/綜合外電報導WordPress 7.0 於 2026 年 5 月 20 日發布,代號為「Armstrong」,引入了全新的 AI 基礎設施,而非此前預期的即時協作編輯功能。然而,根據《Tech Times》報導,發布僅兩天內,資安研究員便警告此 AI 基礎設施為駭客提供了竊取高價值 API 金鑰的新目標,可能造成數千美元的損失。 新的 AI 基礎設施包含三個主要元件:WP AI Client、Connectors API 和 Abilities API 的 JavaScript 對應部分。其中,Connectors API 負責憑證層,透...

AI重塑企業資安版圖:API成新攻擊熱點

AI重塑企業資安版圖:API成新攻擊熱點

圖/本報AI製圖(示意圖)商傳媒|葉安庭/綜合外電報導隨著人工智慧(AI)技術快速演進,企業內部應用程式介面(API)已從過去的後端技術連接器,一躍成為現代企業基礎架構中最為關鍵但也充滿風險的環節。AI工具的普及正導致API數量呈爆炸性成長,使資安團隊難以有效盤點、監控及管理,傳統資安防護措施面臨巨大壓力。 根據資安智庫 CyberRisk Collaborative 的一份報告,現今雲端服務、AI系統與自動化工作流程的核心,皆由API驅動。報告指出,企業併購後繼承的系統、未...

金融業資安危機:生成式AI助長無惡意軟體攻擊成主流

金融業資安危機:生成式AI助長無惡意軟體攻擊成主流

圖/本報資料庫商傳媒|方承業/綜合外電報導根據資安公司CrowdStrike的最新報告,全球金融服務業正進入一個網路風險的新時代,駭客利用生成式人工智慧(AI)工具,使網路攻擊更具效率與適應性。報告指出,過去兩年全球「人工鍵盤介入」(hands-on keyboard intrusions)的攻擊數量增加了43%,其中北美洲地區的增幅更高達48%。 這些新型威脅的核心特徵是攻擊手決策速度與應變能力的顯著提升。網路犯罪分子正積極運用生成式AI自動化網路釣魚及惡意程式碼的生成,大幅提高...

Anthropic 拒中共獲 AI 模型 同時與美國防部陷合約爭議

Anthropic 拒中共獲 AI 模型 同時與美國防部陷合約爭議

商傳媒|何映辰/台北報導美國人工智慧(AI)新創公司 Anthropic 近期在全球 AI 技術競賽中,面臨來自 China 的滲透嘗試與美國政府的合作壓力。該公司旗艦模型 Claude Mythos 不僅引發美國國安擔憂,Anthropic 更因拒絕美國戰爭部(Department of War, DOW)的合約條款,遭五角大廈列入黑名單,公司已對此提出訴訟。 根據《Aol.com》報導,Anthropic 在今年四月舉行的卡內基國際和平基金會(Carnegie Endowment for International Peace)私人會議上,拒絕了一家 China ...

AI 助資安研究員揭蘋果 M5 晶片漏洞 Mac 安全防線受考驗

AI 助資安研究員揭蘋果 M5 晶片漏洞 Mac 安全防線受考驗

圖/本報資料庫商傳媒|林昭衡/綜合外電報導資安研究人員近日傳出,成功利用 Anthropic 尚未發布的 Mythos Preview AI 模型,在搭載蘋果 M5 硬體的 Mac 電腦上發現嚴重的 macOS 作業系統漏洞。該研究團隊聲稱,他們已找到一種攻擊途徑,能成功繞過蘋果的「Memory Integrity Enforcement」(MIE)記憶體整合強制防護系統,並從普通使用者帳戶取得系統的 root shell 權限。 根據《News9live》報導,此次鎖定的目標是執行 macOS 26.4.1 作業系統,且已開啟 MIE 功能的蘋果 ...

國際貨幣基金示警:AI 網路威脅恐釀全球金融系統危機

國際貨幣基金示警:AI 網路威脅恐釀全球金融系統危機

圖/本報AI製圖(示意圖)商傳媒|林昭衡/綜合外電報導國際貨幣基金組織(IMF)日前發出嚴正警告,指出人工智慧(AI)快速發展帶來的網路威脅,可能引發全球金融體系面臨系統性危機。該組織強調,AI 驅動的攻擊速度正超越許多機構的防禦能力,對金融穩定構成潛在的重大衝擊。 根據國際貨幣基金於 5 月 7 日發布的部落格文章,駭客能利用先進的 AI 工具滲透金融系統,這不僅降低了網路犯罪的門檻,也大幅提升了攻擊的速度與規模。由於金融業高度依賴共享的數位基礎設施,...

AI時代數位身分安全至關重要 白宮官員示警網路威脅

AI時代數位身分安全至關重要 白宮官員示警網路威脅

圖/本報資料庫商傳媒|葉安庭/綜合外電報導美國白宮資安官員指出,隨著人工智慧(AI)深度整合於政府資訊技術(IT)系統及駭客攻擊手法中,數位身分安全的重要性正大幅提升。確保連線至聯邦網路的身分合法性,成為當前資安防禦的首要任務。 美國總統行政辦公室(Executive Office of the President)聯邦網路安全部門主管Nick Polk表示,儘管AI模型帶來獨特的威脅,但攻擊者通常需要先取得網路存取權限,才能利用AI尋獲的漏洞或進行惡意操作。他進一步說明:「在許多情...

加密硬體錢包商Ledger暫緩40億美元IPO 市場逆風轉尋私募機會

加密硬體錢包商Ledger暫緩40億美元IPO 市場逆風轉尋私募機會

商傳媒|方承業/綜合外電報導知名加密貨幣硬體錢包製造商Ledger,已暫停原先預估估值達40億美元的美國首次公開發行(IPO)計畫。此舉主因是加密貨幣市場環境不佳,且投資者對加密領域的上市案興趣低落。儘管IPO程序已進入早期規劃階段,Ledger現正轉向考慮向私募投資者募資。 根據《The Crypto Times》報導,Ledger原計畫透過IPO籌資,並與高盛(Goldman Sachs)、傑富瑞(Jefferies)及巴克萊銀行(Barclays)等投資銀行合作。然而,由於市場條件不穩,Ledger尚未向美...

派拓網路警告:AI 網路攻擊數月內恐成資安「新常態」

派拓網路警告:AI 網路攻擊數月內恐成資安「新常態」

圖/本報資料庫商傳媒|林昭衡/綜合外電報導資安業者派拓網路(Palo Alto Networks)近日提出嚴峻警告,人工智慧(AI)驅動的網路攻擊將在未來三到五個月內成為普遍現象。該公司技術長 Lee Klarich 呼籲各組織應緊急提升資安防禦,以應對迫在眉睫的資安風險。 Lee Klarich 於週三發表一篇部落格文章指出,勒索軟體產業正持續演進,駭客將利用 AI 技術,發展出更多樣的攻擊手法來鎖定企業與個人。他估計,組織僅剩下三到五個月的緩衝期,來強化軟體防禦,否則 AI 驅動的...

駭客利用AI發掘零時差漏洞 Google示警資安風險升級

駭客利用AI發掘零時差漏洞 Google示警資安風險升級

商傳媒|責任編輯/綜合外電報導Google 今日發出重大資安警訊,指出已發現網路犯罪集團利用人工智慧(AI)發掘並利用企業數位防禦系統中先前未知的弱點,成功執行零時差攻擊。這是首次證實有駭客運用 AI 辨識並武器化零時差漏洞的案例。 此次攻擊目標是一個常見的開源網頁系統管理工具,駭客透過 AI 模型偵測到一個軟體漏洞,能繞過雙重認證機制。Google 旗下的 Google Threat Intelligence Group(GTIG)透過程式碼中的異常特徵,例如程式碼中過多的註釋文件、教科書式...