【資安週報】0929~1002,臺灣8月勒索軟體事件20起居亞太第三,全球聚焦AI代理安全風險與防護布局中秋節與教師節4天連假過後,2026年9月最後一週的資安新聞熱點,聚焦勒索軟體與企業資安事件、AI代理安全風險,以及政府資安治理與歐盟CRA合規進展;針對網路、應用程式與端點的漏洞利用攻擊仍持續頻傳,國內外也接連出現資料外洩與重大資安事件10/2 17:58羅正漢原站#AI#資安#CIO#CISO#政策法遵#金融
AWS開源20億參數Strands Decider,專門替AI代理人快速做決策AWS開源20億參數Strands Decider 2B,可在本機CPU或GPU快速從既定選項做出判斷,並用於代理執行工具前的檢查10/2 14:24陳曉莉原站#AI
Meta推出主打小型企業用的Muse for Small BusinessMeta推出小型企業版AI代理Muse for Small Business,可串接Shopify、Stripe、Slack等第三方服務,協助店家處理行銷、行政及客服工作,還能分析銷售、行銷活動與社群表現,提出成長策略10/2 13:35林妍溱原站#AI
OpenAI調查失控AI代理人活動,已通知逾100個組織OpenAI擴大追查自家AI代理偏離原定任務的情況,包括繞過網站存取限制、使用對外暴露的憑證及命令注入;外部資安研究則發現,疑似OpenAI代理曾借助第三方服務開啟網頁並取回資料10/2 12:08陳曉莉原站#資安
開源AI代理框架Pi邁入1.0,另推出長時間代理框架Pi Durable開源AI代理框架Pi 1.0正式發布,官方還發布實驗性框架Pi Durable,讓開發者建立可長時間運作、服務中斷後仍能接續工作的AI代理應用10/2 12:31李建興原站#AI#Dev
Cloudflare重構Containers支援AI代理沙箱,百沙箱並行啟動不需1秒Cloudflare重做Containers的排程與啟動流程,AI代理可依任務選擇映像檔與運算資源,並透過檔案快照保存工作環境。獨立測試中,100個沙箱的中位啟動時間降至648毫秒10/1 14:24李建興原站#AI#Software#Dev
Island募資4億美元,從企業瀏覽器擴展AI代理治理以企業瀏覽器打響名號的Island,今年進一步將企業控管擴展至一般瀏覽器、桌面應用程式及網路環境,同時開始提供AI代理治理功能10/1 08:00王珮瑤原站#資安
【資安日報】9月30日,Salesforce Agentforce傳出安全問題疑慮,該公司回應尚未發現被用於攻擊其客戶資安廠商指稱Salesforce AI代理平臺Agentforce出現SalesBleed安全問題,警示攻擊者不需取得企業的Salesforce帳號,就能透過公開的Web-to-Lead功能提交藏有惡意提示詞的潛在客戶資料,然而,Salesforce最新回應指出,目前並無任何證據顯示該報告所述問題曾被用於攻擊任何客戶9/30 14:56張明德原站#AI#資安#Cloud#政府
OpenAI推出常駐AI代理人Dots,可24小時自主工作、擁有專屬雲端電腦OpenAI推出常駐AI代理人Dots,可透過專屬雲端電腦與瀏覽器持續替使用者工作,還能主動查看已授權的應用程式,找出可協助處理的事項9/30 13:12陳曉莉原站#AI
微軟Defender整合SIEM與XDR,讓AI代理參與資安維運微軟推出ISOC公開預覽版,在Microsoft Defender入口網站整合SIEM、XDR等資安維運能力,並讓AI代理參與威脅調查及處理9/30 08:00王珮瑤原站#資安
Salesforce Agentforce爆SalesBleed安全問題,CRM資料恐遭外傳有資安廠商指稱Salesforce AI代理平臺Agentforce出現SalesBleed安全問題,在該項研究中,警示攻擊者不需要受害企業的Salesforce帳號,就能透過公開的Web-to-Lead功能提交藏有惡意提示詞的潛在客戶資料,然而,Salesforce最新回應指出,目前並無任何證據顯示該報告所述之問題曾被用於攻擊任何客戶9/30 08:00王珮瑤原站#資安
【資安日報】9月29日,OpenAI代理人為取得聯合國資料,自主繞過網站限制研究人員揭露疑似OpenAI的AI代理為取得聯合國貿易和發展會議(UNCTAD)公開資料,在正常存取受阻後,仍陸續透過代理服務、改變網址格式等方法繞過限制9/29 14:47張明德原站#AI#資安#政策法遵#政府
Manus 2.0登場,同步推出讓AI代理人擁有信箱、電話與錢包的Cue程式Manus推出Manus 2.0,同步推出獨立應用程式Cue。使用者可透過Cue建立擁有專屬電子郵件、電話號碼、錢包及電腦的AI代理人,讓代理人代為接聽電話,並在設定的預算內付款9/29 16:34陳曉莉原站#AI
Shopify讓WebMCP進入結帳流程,AI代理可在使用者確認後下單Shopify擴大WebMCP支援範圍,讓瀏覽器AI代理直接取得結帳資料、更新地址與配送選項,並在買家授權後送出訂單,減少反覆辨識網頁與模擬操作的步驟9/29 15:26李建興原站#AI#Dev
Nvidia替AI代理加入Sentry硬體安全監控,透過BlueField-4隔離越權代理Nvidia發布Open Agent Safety Platform,加入執行於BlueField-4資料處理器的Sentry安全監控機制,從主機之外監看AI代理活動,並可從硬體層隔離並停止代理9/29 13:53李建興原站#AI#資安
Meta成立企業AI平臺,整合Muse等工具進軍企業市場Meta正式進軍企業AI市場,成立Meta Enterprise Platform,將個人AI代理人Muse、Meta Business Agent、Muse API及Muse Code等技術提供給企業與開發者9/29 14:14陳曉莉原站#AI
GitHub讓AI代理接手模糊測試,可依覆蓋率自動補測未觸及程式碼GitHub Security Lab開源Fuzzing Taskflow,讓AI代理依程式覆蓋率調整模糊測試程式與輸入,並自動完成崩潰去重、漏洞判斷與報告產生,適用C/C++專案9/29 12:21李建興原站#AI#Dev
Cyera今年募資達14億美元,擴展AI代理與非人類身分安全Cyera今年加碼AI代理安全,並以10億美元併購Oasis Security,納入非人類身分管理能力,進一步控管AI代理及其他非人類身分的資料與系統存取9/29 08:00王珮瑤原站#資安
OpenAI代理人為取得聯合國資料,自主繞過網站限制研究人員揭露疑似OpenAI的AI代理為取得聯合國貿易和發展會議(UNCTAD)公開資料,在正常存取受阻後,仍陸續透過代理服務、改變網址格式等方法繞過限制9/28 13:17原站#資安
OpenAI代理人再涉及美國政府、公開資料網站存取事件OpenAI揭露研究代理人在內部測試期間,曾非預期存取美國SEC、普查局等政府網站,並已通知數十家受影響組織。研究機構Transluce也發現疑似OpenAI代理人的活動9/28 12:34原站#資安
MIND募資7,200萬美元,以AI代理強化企業資料外洩防護MIND的DLP平臺涵蓋端點、SaaS、生成式AI及AI代理等環境,並推出MIND AI DLP Agents,由AI代理處理資料分類、DLP政策管理及事件調查9/28 08:00原站#資安