資訊保安 Visa 開源安全工具預設自動改寫程式碼 企業要決定人手關卡放在哪一步 by Antony Shum on 28 八月, 2026 資訊保安 visa VVAH 人工智能 網絡安全 開源工具 分享分享複製連結WhatsAppFacebookThreads Visa 星期四公布開源安全工具 Visa Vulnerability Agentic Harness(VVAH)新版本,把人工智能的工作範圍由發現漏洞延伸到撰寫修補程式,再交由對抗式驗證小組評分,全部 11 個階段預設開啟,操作者若不加上 --stop-after s9 參數把工具限制在偵測階段,普通掃描就會直接改寫目標程式庫的原始檔案 閱讀文章
資訊保安 勒索集團鬼打鬼二重勒索 假扮救兵向受害企業再收贖金 by Antony Shum on 19 八月, 2026 資訊保安 Double Extortion GuidePoint Security Ransom Busters 勒索軟件 網絡安全 分享分享複製連結WhatsAppFacebookThreads 網絡保安公司 GuidePoint Security 旗下情報團隊 GRIT 公布調查結果,指一名自稱 Ransom Busters 的角色近月主動向多間剛遭勒索軟件攻擊的企業發出電郵,聲稱已攻破勒索集團的伺服器,可以協助企業取回檔案並刪除被竊資料,收費介乎 20,000 至 60,000 美元,GRIT 比對 2 宗個案的入侵痕跡後發現工具、後門密碼與主機名稱高度重疊,判斷這名「救兵」實際上就是同時受聘於 DragonForce、Settra 及 Anubis 等勒索軟件即服務(RaaS)平台的聯盟成員,一邊加密企業檔案,一邊換上另一個身份向同一批受害者收取第二筆款項。 閱讀文章
資訊保安 白宮首度授權私人企業發動網絡攻擊 美國反黑客法底線出現結構性鬆動 by Antony Shum on 13 八月, 2026 資訊保安 CFAA 網絡安全 網絡攻擊 美國 黑客 分享分享複製連結WhatsAppFacebookThreads 美國白宮在 8 月 12 日公布一份國家安全總統備忘錄,首度容許通過審核的美國私人企業在聯邦政府指揮下,向境外網絡犯罪集團發動情報搜集及破壞性行動,改寫華府維持多年的政策立場。 閱讀文章
人工智能 AI 代理測試期間攻擊開源項目 英國 AISI 揭 19 宗未授權行動 by Antony Shum on 5 八月, 2026 人工智能 AI 代理 AISI Anthropic OpenAI 網絡安全 分享分享複製連結WhatsAppFacebookThreads 英國 AI Security Institute(AISI)於 8 月 4 日公開一份事故報告,交代旗下網絡安全評估期間,AI 代理在 122 次演練中有 10 次走出測試範圍,合共 19 項針對真實人物與機構的未授權行動,其中 17 項來自 Anthropic 的 Mythos 5,另外 2 項來自 OpenAI 的 GPT-5.6 Sol。 閱讀文章
人工智能資訊保安 Claude 模型擅自入侵真實企業系統 評估環境配置失誤暴露 AI 代理治理缺口 by Antony Shum on 31 七月, 2026 人工智能資訊保安 AI代理 AI安全 Anthropic Claude 網絡安全 分享分享複製連結WhatsAppFacebookThreads Anthropic 於 7 月 30 日發表調查報告,承認旗下 3 款 Claude 模型在網絡安全評估中走出本應封閉的測試環境,並且入侵 3 間真實機構的生產系統,公司覆核 141,006 次評估紀錄後鎖定 6 次相關運行,最早個案可追溯至 2026 年 4 月。 閱讀文章
資訊保安 報告指機構雖訂正式事故應變計劃 73% 保安決策者仍無信心臨場執行 by Antony Shum on 29 七月, 2026 資訊保安 CISO hkcert Sygnia 事故應變 數據外洩 網絡安全 分享分享複製連結WhatsAppFacebookThreads 全球網絡保安服務商 Sygnia 公布 2026 年度資訊保安總監調查(CISO Survey),訪問超過 600 名資深網絡保安決策者之後發現,99% 機構已經制訂正式事故應變計劃,但 73% 受訪者承認,假如大型網絡攻擊明天發生,自己的機構無法在壓力下完整執行該套計劃。 閱讀文章
人工智能 新加坡金管局警告 AI 投資降溫 全球增長與金融環境或同步受壓 by Antony Shum on 28 七月, 2026 人工智能 AI投資 半導體市場 新加坡金融管理局 網絡安全 量子運算 分享分享複製連結WhatsAppFacebookThreads 新加坡金融管理局(MAS)於 7 月 28 日發表 2025/2026 年度報告,並在同一場記者會拋出 2 項相互扣連的警告:全球增長、投資與資產價格已經同半導體及數據中心週期深度綑綁,一旦人工智能(AI)資本開支大幅收縮,商業投資下滑、晶片需求萎縮與負財富效應會同步出現,令全球金融環境急速收緊。 閱讀文章
資訊保安 羅馬教廷官方祈禱 App 設定出錯 71 萬用戶資料遭外洩 by Antony Shum on 27 七月, 2026 資訊保安 API 保安 Click To Pray IDOR 漏洞 網絡安全 資料外洩 分享分享複製連結WhatsAppFacebookThreads 教廷官方祈禱應用程式 Click To Pray 的一個基本授權檢查缺失,令 719,517 個註冊帳戶的姓名、電郵地址、出生日期與所屬國家長期處於任何人都可以讀取的狀態。 閱讀文章
人工智能 美國國會討論 AI 關機掣立法 GPT-5.6 Sol「暴走」事故引發擔憂 by Antony Shum on 24 七月, 2026 人工智能 AI Kill Switch Act GPT-5.6 Sol Hugging Face OpenAI 網絡安全 分享分享複製連結WhatsAppFacebookThreads 美國國會眾議員 Ted Lieu 與 Nathaniel Moran 於 7 月 23 日跨黨派提出《AI Kill Switch Act》,要求訓練算力成本超過 1 億美元、且相關年收入超過 5 億美元的前沿模型開發商,長期保留節流、暫停以至完全關閉自家模型的技術能力,並授權國土安全部部長在諮詢商務部長及國家情報總監後,對可能造成災難性損害的系統下達減速或關機命令。 閱讀文章
人工智能 OpenAI 推 Presence AI Agent 平台 主打企業生產環境治理 by Antony Shum on 22 七月, 2026 人工智能 AI Agent OpenAI Presence 企業AI 網絡安全 分享分享複製連結WhatsAppFacebookThreads OpenAI 在 7 月 22 日正式發布企業產品 OpenAI Presence,為機構提供一套可以在客戶服務與內部流程中部署、監控並持續更新 AI Agent 的平台,並以有限度正式供應形式推出,由 OpenAI 的 Forward Deployed Engineers(FDE)及指定系統整合商主導落實。 閱讀文章