免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 網路釣魚成2026年第2季主要初始入侵手法,身分驗證濫用威脅升溫 — 2026-07-29
- 思科(Cisco)旗下資安研究團隊回顧2026年第2季事故應變案件,在能確認初始入侵方式的案件中,超過半數以網路釣魚作為初始入侵手法,高於前一季的35%。涉及身分驗證機制濫用的案件比例,也由前一季的35%升至65%。
- CREST推出AI輔助資安服務認證,納入AI治理與滲透測試要求 — 2026-07-29
- 國際資安認證組織CREST於7月28日推出AI輔助資安服務認證,讓資安服務業者透過獨立審查,證明其在提供資安服務時,能以負責任方式使用AI,並落實治理、監督及透明度要求。
- 微軟對AD CS Certighost權限提升漏洞修補提出進一步說明,建議企業優先更新CA伺服器 — 2026-07-29
- 針對稍早於7月14日修補的Active Directory憑證服務(AD CS) Certighost權限提升漏洞(CVE-2026-54121),微軟威脅情報團隊於7月28日
- 勒索軟體停用端點防護手法普及,最快不到一小時部署勒索軟體 — 2026-07-29
- 反勒索軟體業者Halcyon近期回顧2026年第2季勒索軟體活動,指出停用端點偵測與回應(EDR)等安全產品的手法,已從少數勒索軟體集團採用的特殊攻擊手法,逐漸成為勒索軟體生態系的標準作業程序。部分勒索軟體集團也持續縮短入侵時間,並將AI導入攻擊環節。
- Perplexity AI公布Windows版Personal Computer自主代理人 — 2026-07-29
- Perplexity AI周二(7/28)公布Windows系統專用的自主代理人系統Personal Computer for Windows,用戶可下令它執行跨本地檔案、Microsoft Office 365和網頁應用的任務。本服務現在已提供給Max和Enterprise Max付費方案用戶。
- Hugging Face公布AI代理人入侵始末,4天半執行1.76萬項操作 — 2026-07-29
- Hugging Face周一(7/27)公布本月遭AI代理人入侵的完整技術時間線。這個由多款OpenAI模型驅動的代理人,原本正在接受資安能力測試,卻逃脫沙箱隔離機制並一路侵入Hugging Face正式系統。Hugging Face在7月9日至13日間重建出約1.76萬項操作,包括偵察、執行指令、竊取資料及橫向移動。
- Google旗下Wiz公布多代理人漏洞研究系統Atlas,協助找出GitHub重大漏洞,獲10萬美元獎金 — 2026-07-29
- Google旗下網路安全部門Wiz周二(7/28)宣布能尋找漏洞的自主AI系統Atlas,主打兼具成本效益和精確性,宣稱已找出200多項之前未發現的漏洞,包括一個價值10萬美元獎金的發現。 Atlas是由一組專門化的AI代理人組成,每個代理人專注特定任務以便像人類的研究團隊,包括理解程式庫、提出漏洞假設、相互質疑並完成驗證,最後通報。Atlas的代理人作業劃分多階段作業、程式化協同進行,而非由單一模型從頭到尾做完。
- OpenAI開源Codex Security工具鏈,開發流程可簡單串接AI漏洞掃描 — 2026-07-29
- OpenAI公開Codex Security命令列工具與TypeScript開發套件原始碼,讓開發及資安團隊可直接掃描本機程式碼儲存庫,並把漏洞檢查納入程式碼提交前及持續整合流程。程式採Apache 2.0授權,目前在Node.js套件平臺NPM發布的版本為0.1.1。