代理式AI快速進入企業環境,從撰寫程式、整理郵件,到直接執行系統指令,AI正從「提供答案」走向「自主行動」,風險也從「說錯話」轉變為「做錯事」。企業若連環境中部署了哪些AI代理都不清楚,便難以進一步管理其權限與操作風險。
威脅情報公司Horizon3.ai近日提出警告,LiteLLM高風險漏洞CVE-2026-42271可與另一個中度風險漏洞CVE-2026-48710串連,於同時採用Python非同步(ASGI)框架Starlette的環境形成漏洞利用鏈,變成CVSS風險10分的 ...
華碩於7月15日修補路由器韌體ASUSWRT漏洞CVE-2026-13385。攻擊者可透過偽造伺服器,誘使啟用UU功能的中國市場機種下載並執行任意指令,漏洞風險達重大等級 擔心錯過重要的資安新聞嗎?資安日報 ...
代理式AI快速進入企業環境,從撰寫程式、整理郵件,到直接執行系統指令,AI正從「提供答案」走向「自主行動」,風險也從「說錯話」轉變為「做錯事」。企業若連環境中部署了哪些AI代理都不清楚,便難以進一步管理其權限與操作風險。
美國EY今年春天發生的資料外洩事件,波及高盛、英仕曼集團及鐵獅門等企業的客戶,部分客戶的個人及財務資料因此外洩。事件源於EY使用的第三方IT支援系統遭入侵,高盛與英仕曼集團均表示自身系統未遭入侵 ...
Google在Gemini at Work 2026大會 發表 企業通用AI代理Gemini ...
資安公司Previdian、watchTowr警告,本週軟體開發廠商Atlassian公布的重大漏洞CVE-2026-21589已遭到利用,呼籲受影響系統的用戶應儘速套用更新程式因應 iThome資安新聞編輯團隊溫馨提醒 ...
企業若只靠AI分析暗網與公開來源資料,便直接產出封鎖清單,可能因缺乏來源驗證、時效判斷與組織脈絡而造成大量誤判。AI可以協助從海量資料中找出訊號,但要轉化為可採取行動的威脅情報,仍須經過交叉驗證與專業判讀。
回顧2026年10月第二週的資安動態,微軟最新數位防禦報告指出,2026年上半年臺灣遭各類網路威脅影響程度排名全球第4,僅次於美國、以色列、烏克蘭而備受關注,近期日本企業資安事故消息不斷,南韓金融業也接連傳出網路攻擊與個資外洩,反映,東亞地區威脅情勢 ...
這是繼7月微軟為Windows Search搜尋框加入清爽的主頁、移除網頁搜尋的促銷內容,並允許使用者決定是否顯示網頁或Microsoft Store建議後,微軟再次改版Windows ...
近日遭約旦當局拘留、疑為 駭客組織ShinyHunters成員的Saif Al-Din Khader (網名Rey),在被捕前正參與針對原屬波音(Boeing)旗下公司Jeppesen ForeFlight的勒索事件,獨立資安媒體 ...