Google 揭露中國 APT31 利用 Gemini 人工智慧策劃針對美國組織的網路攻擊
獲國家支持的中國駭客組織 APT31 利用了 Google 的 Gemini 人工智慧,自動化漏洞分析並策劃針對美國目標的網路攻擊,標誌著以人工智慧驅動的網路戰顯著升級。
獲國家支持的中國駭客組織 APT31 利用了 Google 的 Gemini 人工智慧,自動化漏洞分析並策劃針對美國目標的網路攻擊,標誌著以人工智慧驅動的網路戰顯著升級。
里賈納大學的研究人員為 CIPHER 錯誤資訊偵測工具加入了人工智慧功能,以對抗針對加拿大人的虛假敘事。該系統分析俄羅斯的宣傳活動,並正在擴展以解碼中文的錯誤資訊。
OpenAI 推出新的安全功能,包括為高風險用戶設計的鎖定模式以及用以識別可能有害內容的「高風險」標籤。
新的企業安全功能透過針對高風險使用者的確定性控制,防止 AI 提示注入與資料外洩。
Google 報告稱,出於商業動機的主體對 Gemini 進行了蒸餾攻擊,使用超過 100,000 次提示以提取 AI 模型的能力與智慧財產權。
來自中國、北韓和伊朗的 APT 組織利用 Google Gemini 進行偵察、惡意程式編寫與釣魚活動,Google GTIG 揭露。
Anthropic 發布 Claude Opus 4.6,擁有 100 萬 Token 的上下文視窗與先進的程式編寫能力,測試期間發現超過 500 個零日漏洞,為 AI 安全樹立新標準。
開創性研究揭露深偽詐騙以工業規模擴散,突顯AI生成合成媒體所帶來的緊迫資安威脅。
未正確設定的 Firebase 後端使來自 2,500 萬用戶的 3 億則 AI 聊天訊息曝光,包含完整對話記錄與設定。
微軟研究人員揭示了一種可偵測被毒害 AI 模型的方法,在 47 個睡眠特務模型上達到 88% 的準確率且無任何誤報。
新的人工智慧安全報告警告深偽(deepfake)、人工智慧伴侶與自主系統的擴散,同時強調人工智慧在數學領域達到金牌級的表現。
探索開源 AI 個人助理 OpenClaw 的快速崛起。了解其功能、從矽谷到中國的全球採用情況,以及專家對其提出的安全疑慮。
資安研究人員警告,AI代理正在快速擴大攻擊面,95%的 Model Context Protocol(MCP)部署在員工端點上運行,且無安全可視性。GreyNoise 在三個月內記錄了超過 91,000 次針對大型語言模型(LLM)基礎設施的攻擊會話,而像伊朗與中國等國家正在利用 AI 增強其網路戰能力。
調查發現數百萬用戶在 Telegram 上使用 AI 工具製作並分享未經同意的深偽裸照,凸顯由 AI 引發的全球數位虐待危機持續擴大。
聯邦機構採用生成式AI瀏覽器與自主的紫隊演練,以應對新興的AI安全威脅與不斷演變的法規。
在Anthropic新的Claude Cowork AI中發現了提示注入(prompt injection)漏洞,可能允許攻擊者從使用者帳戶中擷取敏感檔案。
JPMorgan Chase 現在將對人工智慧的投資視為核心基礎設施,顯示出要將 AI 大規模運用於實務的策略轉變。該銀行正把資本投入於提升內部生產力、強化網路安全以及個人化零售銀行服務。
來自OpenAI、Anthropic和Google DeepMind的研究人員以超過90%的成功率繞過了12項已發表的AI防禦措施,暴露出生產系統中的關鍵安全漏洞。
資安專家指出 2026 年十大由 AI 驅動的威脅,包括先進惡意軟體、代理型 AI 攻擊以及提示注入,顯示出一個複雜網路戰的新時代。
威脅行為者 Konni 使用 AI 輔助的惡意軟體,針對日本、澳洲和印度的區塊鏈開發者,顯示其目標範圍與 AI 輔助攻擊能力的擴大。