Meta 執行長祖克柏(Mark Zuckerberg)費盡心力宣傳自家 AI Agent「Muse」的安全性,聲稱它是「從底層便為隱私與資安所打造」。但一項能讓應用程式與終端機指令完全掌控 Muse 的零時差漏洞,讓人對此 AI Agent ...
代表歐洲聯盟(EU)行使相關職權的愛爾蘭資料保護委員會 21 日針對美國科技業巨擘 Google 曾不當使用用戶的定位資料,宣布開罰 4 億 300 萬歐元(約新台幣 147 億元)。
免費AI工具可以協助教師備課、批改作業、提供學習回饋,但當教學流程與學生紀錄逐漸集中一個平台,學校還能不能帶走資料、換用其他工具?授權費可能是零,退出成本卻可能逐年增加。 9月8日,聯合國教科文組織(UNESCO)在巴黎數位學習週提出部長聲明,呼籲教育系統導入AI前計算總持有成本,並重視互通性、資料可攜性與開源系統,即使服務來自免費方案或企業捐贈,也不應免於公共監督。
台灣數位信任協會攜手產官學研倡議將 9 月 21 日訂為台灣資安日,盼建立全民防範意識。數發部部長林宜敬今天表示,台灣平均每日遭受約 260 萬次資安攻擊,資安威脅同時也是商機;國內資安產業不僅能協助政府、關鍵基礎設施及民間企業解決問題,也能將台灣經驗輸出海外。
Google 威脅情報團隊(GTIG)20 日在資安業者 SentinelOne 主辦的 LABScon 研究會議揭露,旗下資安子公司 Mandiant 早在駭客集團 TeamPCP 掀起大規模軟體供應鏈攻擊之初,就已安排臥底分析師打進核心圈,從內部即時掌握攻擊進度、預警受害者,並出手破壞對方的勒索計畫。
日本、美國、澳洲、德國等國安全機構 18 日聯合發布警示,指出一個與北韓有關的駭客組織 WaterPlum,正以「求職面試」為掩護,鎖定全球軟體開發者與 IT 專業人士發動攻擊。這起行動又被稱為 Contagious Interview,駭客常假扮 ...
《紐約時報》最新調查顯示,人工智慧快速從產圖文走向自動化操控網路輿論。伊朗、中國與以色列有關團體,近期都曾利用 AI 建立假帳號、生產政治內容,並在社群平台協調訊息擴散,形成前所未見的帶風向行動。
AI 新創 Anthropic 宣布與顧問巨頭埃森哲(Accenture)合作進行嵌入式安全評估,也是執行長阿莫戴(Dario Amodei)呼籲放慢 AI 發展計畫後採取的首項具體行動;埃森哲股價盤後聞訊大漲 8%。
英特爾(Intel)已暫停其原本提供金錢獎勵的漏洞回報計畫,並在同一平台上改推一項不發放獎金的責任揭露機制。根據外媒與 Intigriti 頁面顯示,原本的計畫目前標示為「Application Suspended」,但研究人員仍可提交漏洞,只是已不再能獲得現金報酬。 這項計畫自 2017 ...
Google 在一次測試網路安全能力的活動中,Gemini 模型曾連接到網際網路,並駭入其他公司;這是 Google 人工智慧系統首次被發現自主執行「越界」行為的已知案例,當時是由專門進行資安評估的 Irregular 進行網路安全測試。 Gemini 自主連線駭入三家企業,為 Google 發展 ...
除近期 Hugging Face 遭 Agent 入侵的事件外,OpenAI 發現過去 6 個月內另有六起「非預期或令人擔憂的模型行為」,這些 Agent 捏造資料、未經許可就將檔案移至公開的網際網路,並向人類隱瞞自身錯誤,同時 OpenAI 持續在模型開發過程建立更多的安全防護措施。