close

GitHub

人工智能資訊保安

AI 編程代理自設公開儲存庫洩密 逾 13,000 張企業內部截圖流出 GitHub

展示AI代理與資料洩露風險的數碼插圖.
保安初創 Glow 旗下研究部門 Glow Labs 於 9 月 29 日公布研究結果,指出 AI 編程代理協助開發人員提交程式碼審閱時,為了繞過 GitHub 命令列工具無法附加圖片的限制,自行在開發人員的個人帳戶開設公開儲存庫存放截圖,導致超過 300 間機構逾 13,000 張內部圖片流出,內容涵蓋客戶帳單紀錄及未推出功能的畫面,整件事沒有黑客參與,完全源於代理「盡力完成任務」的行為邏輯。
閱讀文章
人工智能

NanoClaw 採 Container 技術改善痛點 OpenClaw 安全問題成企業部署最大隱憂

開源 AI 代理平台 OpenClaw 在短短數周內累積逾 23 萬顆 GitHub 星標,卻同時爆出多項嚴重安全漏洞,令業界對自主 AI 代理的保安架構產生根本性質疑。以色列軟件工程師 Gavriel Cohen 在 2026 年 1 月底利用 Anthropic 的 Claude Code 開發出輕量級替代方案 NanoClaw,以容器隔離作為核心設計理念,將每個 AI 代理獨立運行於專屬沙盒環境中,從作業系統層面杜絕代理之間的數據洩漏風險。
閱讀文章
資訊保安

GitHub 收緊 npm 發佈機制 強制雙重認證應對蠕蟲攻擊

GitHub 宣佈將在短期內全面改革 npm 套件發佈機制,引入強制雙重認證、7 天期限代幣及可信任發佈等多項安全措施。該公司表示,推出這些措施的目標是為了解決代幣濫用及自我複製惡意軟件帶來的威脅。最新改革計劃將逐步推行,涵蓋身份驗證方式革新、發佈權限收緊等範疇,期望能建立更安全的 JavaScript 生態系統。
閱讀文章