Anthropic揭露Claude在資安測試期間,因評估環境設定失誤而連上網際網路,未經授權存取3個組織的正式系統。其中一款模型還曾將惡意套件上傳至PyPI,並遭15個真實系統下載執行
研究人員在測試中利用冒名郵件成功誘導AI代理外洩AWS金鑰、資料庫憑證與客戶資料,凸顯AI代理缺乏有效身分驗證能力問題
Picus獲國際權威 Gartner 評鑑為「最受客戶推薦」首選
關鍵智慧科技榮獲114年資安服務評鑑雙料「A級特優」 展現領導者強大實力
非人類身分(NHI)安全業者Oasis Security揭露VS Code高風險漏洞CVE-2026-41613,攻擊者可把惡意設定藏進安裝連結,讓開發者在不知情下執行指令,甚至讓AI助理後續操作改用攻擊者帳號完成
多項重大漏洞暴露自主AI代理框架安全隱憂,部署時需同步採取修補與限制措施