Reco完成5,500萬美元募資,擴大AI代理安全業務企業大量導入AI代理後,不只要找出環境中有哪些代理,還要掌握它們能存取哪些系統與資料。AI代理安全業者Reco取得5,500萬美元新資金,其Reco Graph可串連代理的身分、權限及活動資訊,找出權限過大與異常行為10/5 08:00王珮瑤原站#資安
微軟示警AI加劇資安攻防速度落差,臺灣觀測到的國家級駭客活動事件數居亞太首位AI正加快網路攻擊速度。微軟觀察,漏洞被發現後,駭客不到24小時就可能找到利用漏洞的攻擊方法,但企業修補重大對外漏洞可能需要30至60天10/5 08:00王珮瑤原站#資安
中國相關網路間諜TA419鎖定美國AI政策圈,假冒前白宮官員進行Microsoft帳號網釣TA419假冒前白宮科技政策官員等人士寄信接觸目標對象,利用對手中間人網釣轉送真正的Microsoft登入流程,即使使用者完成MFA驗證,攻擊者仍可攔截完成驗證後產生的連線階段Cookie10/5 08:00王珮瑤原站#資安
Cloudflare開源Clef決策模型,主打快速判斷並整合Workers AICloudflare把決策模型帶進Workers AI,Clef可依預設選項直接計算分類與判斷結果,省去大型語言模型逐步產生文字的流程,並相容Jev介面、開放模型權重,也提供特定工作微調服務10/5 08:32李建興原站#AI#Cloud
CISA警示FortiMail漏洞CVE-2026-104286已遭實際利用美國網路與基礎設施安全局(CISA)根據漏洞已被積極利用的證據,10月1日在已知遭利用漏洞清單(KEV)增加1個9.8分漏洞:Fortinet FortiMail 路徑遍歷漏洞CVE-2026-10428610/3 11:59李宗翰原站#資安
案件太多、敏感卷證又不能上商用AI,法務部啟動三年主權AI計畫法務部啟動三年主權AI計畫,將建立共用算力池、資料湖與法務專屬大型語言模型推論系統。今年開始試驗,先建置所需環境、嘗試不同模型使用方式,第一波要打造檢察官AI助理與觀護AI助理,來協助讀卷、查資料、製作書類初稿及整理訪談紀錄。10/2 16:10王若樸原站#AI
五大科技巨頭主動型Agent大比較,一張表告訴你Dots、Muse和Spark有何不同從11個項目來比較這些Agent產品的特色和差異,一張表就能快速了解五大巨頭的主動式Agent產品,也可作為評估和試用新型態Agent時的參考。10/2 16:29王宏仁原站#AI#Software#Dev#CIO
【資安週報】0929~1002,臺灣8月勒索軟體事件20起居亞太第三,全球聚焦AI代理安全風險與防護布局中秋節與教師節4天連假過後,2026年9月最後一週的資安新聞熱點,聚焦勒索軟體與企業資安事件、AI代理安全風險,以及政府資安治理與歐盟CRA合規進展;針對網路、應用程式與端點的漏洞利用攻擊仍持續頻傳,國內外也接連出現資料外洩與重大資安事件10/2 17:58羅正漢原站#AI#資安#CIO#CISO#政策法遵#金融
【資安日報】10月2日,臺北市政府網站發生服務中斷事件,起因為跳電後機房過熱造成儲存設備關閉台北市政府網站9月26日晚間發生服務中斷,根據資訊局說明,市政大樓電力過載跳電後,資訊機房溫度升高,導致部分儲存設備因啟動保護機制而關閉,影響部分使用市府雲平臺的網站服務。由於一般網站未配置異地備援,此次事件也引發政府數位服務備援分級與韌性的討論10/2 14:54張明德原站#AI#資安#政策法遵#政府
微軟推出首款自研即時串流語音轉錄模型,並更新MAI語音模型MAI-Transcribe-2-Streaming主打可辨識60種語言,音訊傳入後略超過100毫秒就能開始產生初步轉錄結果,讓語音代理人能在使用者還沒說完前開始處理內容10/2 15:31陳曉莉原站#AI
AWS開源20億參數Strands Decider,專門替AI代理人快速做決策AWS開源20億參數Strands Decider 2B,可在本機CPU或GPU快速從既定選項做出判斷,並用於代理執行工具前的檢查10/2 14:24陳曉莉原站#AI
Meta推出主打小型企業用的Muse for Small BusinessMeta推出小型企業版AI代理Muse for Small Business,可串接Shopify、Stripe、Slack等第三方服務,協助店家處理行銷、行政及客服工作,還能分析銷售、行銷活動與社群表現,提出成長策略10/2 13:35林妍溱原站#AI
OpenAI調查失控AI代理人活動,已通知逾100個組織OpenAI擴大追查自家AI代理偏離原定任務的情況,包括繞過網站存取限制、使用對外暴露的憑證及命令注入;外部資安研究則發現,疑似OpenAI代理曾借助第三方服務開啟網頁並取回資料10/2 12:08陳曉莉原站#資安
開源AI代理框架Pi邁入1.0,另推出長時間代理框架Pi Durable開源AI代理框架Pi 1.0正式發布,官方還發布實驗性框架Pi Durable,讓開發者建立可長時間運作、服務中斷後仍能接續工作的AI代理應用10/2 12:31李建興原站#AI#Dev
Gartner預測2030年部署面向公眾的AI服務的企業,有80%將經歷成本耗盡攻擊,致營運成本超額根據Gartner最新發布2027年暨未來核心策略預測,惡意行為者刻意拉高AI使用量,導致企業營運成本增加的網路安全風險正在出現;在此同時,AI相關風險與責任問題日漸突出,保險公司透過企業強化監督、風險管理與技術管控,影響AI治理實踐;採用AI的企業也面臨日益增加的AI行為當責、透明度與監督壓力,使得技術領導者職責範圍擴大10/2 11:10李宗翰原站#AI#資安#CIO#CISO
英國示警中國情報機構藉資助AI、資安等研究,提升間諜技術能力英國軍情五處(MI5)向學界發布間諜活動警告,中國國安部透過中國通用技術研究院資助AI、資安等研究,逾百名與英國有關的學者曾參與其中10/2 08:00王珮瑤原站#資安
GitHub HydraFusion進入VS Code,AI可依任務自動安排多模型分工GitHub把多模型協調機制HydraFusion帶進VS Code與Copilot應用程式,可依任務決定由單一模型處理、逐級升級或交由其他模型審查,自動安排模型分工與處理方式10/2 08:16李建興原站#AI#Dev
OpenPoint推出AI生活服務平臺,導入AI Agent線上預約餐廳、居家清潔與藥局領藥等12項服務統一資訊在OpenPoint上推出AI生活服務平臺「i住家」,導入LumineOne AI技術,讓使用者可透過文字輸入或語音交辦需求,由AI Agent理解語意、拆解任務,並搜尋對應的生活服務。10/1 18:18蘇文彬原站#AI
中國駭客UAT-11587鎖定臺灣學術界與智庫,以圖片仿製Gmail附件預覽介面並用政府文件作為誘餌中國駭客UAT-11587今年3月以魚叉式網釣鎖定臺灣學術界、智庫與公民社會政策社群。Cisco Talos於9月30日揭露該組織一系列網路間諜活動及臺灣案例,指出攻擊者會在郵件中仿製Gmail原生附件預覽介面,將惡意連結暗藏其中,同時也會依目標量身設計網釣內容,例如採用資訊戰工作坊與臺灣政府公開文件作為誘餌10/1 18:21羅正漢原站#資安#CIO#CISO#政府
【資安日報】10月1日,資安署首度辦理資安聯合稽核,將121場稽核整併成16場化繁為簡、提升政府檢查資服廠商資安的效率,針對為行政院所屬機關提供服務的16家業者,資安署首度辦理資安聯合稽核,不只建立一套共通標準,也把原先預計的121場稽核,併成16場實體稽核,預計明年將擴大到中央及地方各級政府,受稽核廠商增至30家10/1 14:51張明德原站#AI#資安#政策法遵#政府
Cloudflare重構Containers支援AI代理沙箱,百沙箱並行啟動不需1秒Cloudflare重做Containers的排程與啟動流程,AI代理可依任務選擇映像檔與運算資源,並透過檔案快照保存工作環境。獨立測試中,100個沙箱的中位啟動時間降至648毫秒10/1 14:24李建興原站#AI#Software#Dev
Reddit封堵大規模資料爬取,11月關RSS、明年停止Public API公開存取Reddit限制外部程式大量取得平臺內容,11月將停止支援RSS,明年3月再停止其餘Public API公開存取10/1 14:34陳曉莉原站#AI
Google發表Gemini 4 Argon,輸出上限增至100萬個TokenGoogle發表新一代AI模型Gemini 4 Argon,輸出上限提高至100萬個token,是先前Gemini模型的逾15倍,可在單次執行過程持續推理並處理更長的工作流程10/1 12:46陳曉莉原站#AI#資安
Google將SynthID浮水印導入蛋白質,可追蹤AI設計來源Google DeepMind將SynthID浮水印技術延伸至蛋白質設計,新推出的SynthID Bio可在AI設計的蛋白質序列及3D結構中嵌入浮水印,讓研究人員辨識這些資料是否由AI生成10/1 11:08陳曉莉原站#AI
Island募資4億美元,從企業瀏覽器擴展AI代理治理以企業瀏覽器打響名號的Island,今年進一步將企業控管擴展至一般瀏覽器、桌面應用程式及網路環境,同時開始提供AI代理治理功能10/1 08:00王珮瑤原站#資安
加拿大量子安全公司Quantum eMotion併購資安業者Plurilock,整合QRNG、PQC與AI資安能力,加…發展量子亂數產生器(QRNG)技術多年的加拿大Quantum eMotion(QeM),近日宣布併購資安業者Plurilock,期望藉由後者既有的客戶基礎、政府採購管道與服務能力,加快自身量子安全技術商業化9/30 18:46羅正漢原站#資安
OpenAI更新Codex Cloud,雲端開發環境可重複套用並供團隊共享OpenAI將Codex Cloud開發環境改為可發布並重複使用,個別任務也能保存虛擬機器狀態,ChatGPT Enterprise還進一步支援團隊共享環境設定9/30 18:51李建興原站#AI#Cloud#Dev
【資安日報】9月30日,Salesforce Agentforce傳出安全問題疑慮,該公司回應尚未發現被用於攻擊其客戶資安廠商指稱Salesforce AI代理平臺Agentforce出現SalesBleed安全問題,警示攻擊者不需取得企業的Salesforce帳號,就能透過公開的Web-to-Lead功能提交藏有惡意提示詞的潛在客戶資料,然而,Salesforce最新回應指出,目前並無任何證據顯示該報告所述問題曾被用於攻擊任何客戶9/30 14:56張明德原站#AI#資安#Cloud#政府
事件應變為何不能再照固定流程走?SANS從勒索、雲端與OT拆解實務難題傳統線性事件應變流程愈來愈難涵蓋實際攻擊情境,SANS Institute近日發布動態資安事件回應框架DAIR,並邀請勒索軟體、雲端與OT領域專家從應變實務出發,解析現代資安事件在調查範圍、可見性與處置方式上面臨的新挑戰,以說明為何防禦方需要改以可隨新證據持續調整的動態方式進行應變9/30 16:31羅正漢原站#資安
美國聯邦政府入口網站America.gov上線,底層使用Google Gemini、Grok美國聯邦政府入口網站America.gov正式上線,民眾可在同一網站查詢聯邦政府資訊與服務,網站並採用Google Gemini及xAI的Grok9/30 14:59林妍溱原站#AI#政府
Anthropic警告智譜GLM-5.3具自主漏洞攻擊能力,安全防護容易遭繞過開放權重AI模型的漏洞攻擊能力快速提升。Anthropic測試發現,智譜GLM-5.3已能自主開發端到端漏洞利用程式,部分測試表現接近Claude Mythos Preview9/30 15:31陳曉莉原站#AI#資安
OpenAI推出常駐AI代理人Dots,可24小時自主工作、擁有專屬雲端電腦OpenAI推出常駐AI代理人Dots,可透過專屬雲端電腦與瀏覽器持續替使用者工作,還能主動查看已授權的應用程式,找出可協助處理的事項9/30 13:12陳曉莉原站#AI
AI程式開發代理工具Cline更新SDK,工作階段可在本機與雲端間雙向交接AI程式開發代理工具Cline擴充SDK雲端能力,讓整合工具把AI開發工作從本機交給雲端代理,之後再交接回原環境,並新增可暫停、恢復的雲端工作區,支援較長時間的開發任務9/30 13:15李建興原站#AI#Cloud#Dev
川普與OpenAI、Google等科技巨頭簽署AI安全協議,引進外部獨立稽核川普與Google、OpenAI、Meta等6家科技業者簽署AI安全協議。業者承諾在訓練及部署前沿AI模型時持續監控安全風險,設置內部安全團隊,並引進第三方獨立稽核,再由董事會獨立委員會監督改善9/30 11:16陳曉莉原站#AI#資安
OpenAI公布協同平臺Space及類似Office的生產力套件OpenAI推出ChatGPT協同工作空間Space,讓團隊共同管理檔案、編輯文件,並透過ChatGPT協助建立內容9/30 11:35林妍溱原站#AI
川普簽署行政命令,要美國政府機構把AI改成SI川普簽署行政命令,要求美國行政部門在官方文件、網站及報告等場合,將AI改稱「超級智慧」(SI),並要求幕僚在60天內提出建立聯邦SI定義的立法草案9/30 10:33陳曉莉原站#AI
SANS發布資安事件回應框架DAIR,強調依新證據動態調整事件處置資安事件往往不會按照既定流程發展,後續調查還可能發現新的受害系統或攻擊跡象。SANS提出事件回應框架DAIR,強調根據新證據重新界定事件範圍,必要時再次進行圍堵、清除及復原9/30 08:00王珮瑤原站#資安
微軟Defender整合SIEM與XDR,讓AI代理參與資安維運微軟推出ISOC公開預覽版,在Microsoft Defender入口網站整合SIEM、XDR等資安維運能力,並讓AI代理參與威脅調查及處理9/30 08:00王珮瑤原站#資安
Salesforce Agentforce爆SalesBleed安全問題,CRM資料恐遭外傳有資安廠商指稱Salesforce AI代理平臺Agentforce出現SalesBleed安全問題,在該項研究中,警示攻擊者不需要受害企業的Salesforce帳號,就能透過公開的Web-to-Lead功能提交藏有惡意提示詞的潛在客戶資料,然而,Salesforce最新回應指出,目前並無任何證據顯示該報告所述之問題曾被用於攻擊任何客戶9/30 08:00王珮瑤原站#資安
從傳輸資料到支援AI運算,工研院:次世代網路正從Bit走向Token轉型發展工研院在2026 ITRI ICT TechDay指出,次世代網路不再只是追求資料傳輸速度,而需要支援AI運算、智慧服務與自主系統運作,通訊發展正由以Bit為核心的資料傳輸,走向以Token為核心的AI服務支援。9/29 18:28蘇文彬原站#AI#工研院
【資安日報】9月29日,OpenAI代理人為取得聯合國資料,自主繞過網站限制研究人員揭露疑似OpenAI的AI代理為取得聯合國貿易和發展會議(UNCTAD)公開資料,在正常存取受阻後,仍陸續透過代理服務、改變網址格式等方法繞過限制9/29 14:47張明德原站#AI#資安#政策法遵#政府
Manus 2.0登場,同步推出讓AI代理人擁有信箱、電話與錢包的Cue程式Manus推出Manus 2.0,同步推出獨立應用程式Cue。使用者可透過Cue建立擁有專屬電子郵件、電話號碼、錢包及電腦的AI代理人,讓代理人代為接聽電話,並在設定的預算內付款9/29 16:34陳曉莉原站#AI
Shopify讓WebMCP進入結帳流程,AI代理可在使用者確認後下單Shopify擴大WebMCP支援範圍,讓瀏覽器AI代理直接取得結帳資料、更新地址與配送選項,並在買家授權後送出訂單,減少反覆辨識網頁與模擬操作的步驟9/29 15:26李建興原站#AI#Dev
Nvidia替AI代理加入Sentry硬體安全監控,透過BlueField-4隔離越權代理Nvidia發布Open Agent Safety Platform,加入執行於BlueField-4資料處理器的Sentry安全監控機制,從主機之外監看AI代理活動,並可從硬體層隔離並停止代理9/29 13:53李建興原站#AI#資安
Meta成立企業AI平臺,整合Muse等工具進軍企業市場Meta正式進軍企業AI市場,成立Meta Enterprise Platform,將個人AI代理人Muse、Meta Business Agent、Muse API及Muse Code等技術提供給企業與開發者9/29 14:14陳曉莉原站#AI
AMD斥資82億美元併購李飛飛創辦的World Labs,布局空間智慧AIAMD加碼布局空間智慧AI,宣布以約82億美元全股票交易併購李飛飛創辦的World Labs9/29 12:50陳曉莉原站#AI
GitHub讓AI代理接手模糊測試,可依覆蓋率自動補測未觸及程式碼GitHub Security Lab開源Fuzzing Taskflow,讓AI代理依程式覆蓋率調整模糊測試程式與輸入,並自動完成崩潰去重、漏洞判斷與報告產生,適用C/C++專案9/29 12:21李建興原站#AI#Dev
佛州要求法院限制OpenAI開發新模型,禁止向未成年人提供ChatGPT佛州要求法院限制OpenAI開發新AI模型,除非先建立經獨立第三方核准的安全防護措施,並要求停止向佛州未成年人提供ChatGPT9/29 12:39陳曉莉原站#AI#資安
Cyera今年募資達14億美元,擴展AI代理與非人類身分安全Cyera今年加碼AI代理安全,並以10億美元併購Oasis Security,納入非人類身分管理能力,進一步控管AI代理及其他非人類身分的資料與系統存取9/29 08:00王珮瑤原站#資安
OpenAI代理人為取得聯合國資料,自主繞過網站限制研究人員揭露疑似OpenAI的AI代理為取得聯合國貿易和發展會議(UNCTAD)公開資料,在正常存取受阻後,仍陸續透過代理服務、改變網址格式等方法繞過限制9/28 13:17原站#資安
OpenAI代理人再涉及美國政府、公開資料網站存取事件OpenAI揭露研究代理人在內部測試期間,曾非預期存取美國SEC、普查局等政府網站,並已通知數十家受影響組織。研究機構Transluce也發現疑似OpenAI代理人的活動9/28 12:34原站#資安
Google AI付費方案新增Colab進階權益Google AI付費方案新增Colab進階權益,符合資格的訂戶可取得Colab運算單元,以及效能更高的GPU、TPU等運算資源9/28 10:28原站#AI#Cloud
微軟新Copilot整合Cowork、Office,Scout改名Autopilot微軟進一步整合Copilot功能,納入Cowork、Office及程式開發能力,使用者可在同一平臺交談、處理文件與簡報,甚至建立程式9/28 10:14原站#AI#Cloud
Android Studio開放BYOA,Codex等代理可透過ACP串接IDEAndroid Studio增加BYOA支援,透過ACP可串接Codex、Claude Agent等第三方程式開發代理,代理能直接使用建置診斷、SDK與模擬器工具,開發者也能依需求切換不同服務9/28 10:00原站#AI#Dev