#AI 保安
6 篇文章
TechLab 所有關於「AI 保安」嘅文章、評測同教學,由最新排起。
3C 產品Apple 再推安全更新:29 個漏洞有九個由 Codex Security 找出
iOS 26.6.1、iPadOS 26.6.1 同 macOS Tahoe 26.6.2 已經推出,重點係修補 WebKit、核心、圖片處理同連線漏洞。Apple 暫時冇話漏洞正俾人利用,不過公開細節之後,繼續拖住唔更新嘅風險只會上升。
Tech NewsLiteLLM 3月供應鏈攻擊新推算:兩個毒版本點查、API key 點換
LiteLLM 今年3月有兩個 PyPI 版本俾人加咗偷憑證程式。CloudSEK 最新推算指,潛在暴露範圍涉及逾2,500間機構同約43.4萬條 CI/CD pipeline,不過呢啲數字唔代表全部已確認中招。用過 Python、AI API 同自動部署嘅團隊,而家應該點查同點補救?
Tech NewsClaude Mythos 搵漏洞快過 Microsoft 補:Windows 修補樽頸點解更危險
Claude Mythos 幾個月內搵出大量 Windows、Microsoft 365、Firefox 同開源軟件漏洞,但人手驗證、寫修補程式同部署更新追唔上。漏洞數量暴升唔等於全部即刻可攻擊,不過舊有修補節奏已經頂得幾辛苦。
Tech NewsGlow 以 12 億美元估值出關:公司點管 AI coding agents 先至安全
Glow 融資 1.8 億美元,主攻 AI coding agents 帶嚟嘅 endpoint 風險。真正值得拆解嘅係 shadow AI、MCP 供應鏈同過闊權限:當 agent 可以讀 source code、攞憑證兼落指令,裝咗傳統防毒都未必代表管得住。
Tech NewsStarlette BadHost 漏洞打中 AI agent:香港自架 MCP/FastAPI 要即查
Starlette 新披露 BadHost 漏洞影響 FastAPI、MCP server、LiteLLM、vLLM 等 Python AI 工具鏈。官方評級屬 Moderate,但下游 AI 部署一旦用錯 request.url.path 做權限判斷,可能令內部 API、token、客戶資料暴露。
Tech NewsOcean 融資 2,800 萬美元:AI 釣魚電郵逼企業改防守邏輯
Ocean 拎到 2,800 萬美元融資,重點唔只係又一間 AI 保安新創,而係生成式 AI 正令 spear phishing 同 BEC 由手工活變成可量產攻擊。香港公司評估呢類工具,要睇清成效證據、資料權限同付款流程。