GoogleDeepMind研究人員繪製出針對人工智慧代理的網路攻擊圖譜2026.04.07人工智慧Google DeepMind 研究人員近日發布報告,揭示了針對 AI Agent 的新型網頁攻擊框架「AI Agent Traps」。
LiteLLM 如何將開發人員電腦變成攻擊者的憑證寶庫2026.04.07人工智慧探討 2026 年 3 月發生的 LiteLLM 供應鏈攻擊事件,分析駭客組織 TeamPCP 如何透過惡意 PyPI 套件將開發者工作站轉化為憑證收割工具。
Secure Coding Best Practices(安全編碼最佳實務)2026.04.07軟體工程節錄自 Wiz, Inc. 的安全編碼最佳實務指南,涵蓋為環境進行安全設計、以 API 為先的驗證機制、輸入韌性模式及安全失敗處理。
Anthropic公司推出「Claude Mythos」—網路安全突破,或將大幅增強攻擊能力2026.04.08人工智慧Anthropic 正式發表新一代 AI 模型「Claude Mythos」,具備強大的 Agentic AI 推理與程式碼分析能力。
AI輔助供應鏈攻擊瞄準GitHub2026.04.08人工智慧網路安全研究發現名為「prt-scan」的 AI 輔助供應鏈攻擊運動,正針對 GitHub 上配置不當的 pull_request_target 觸發器進行大規模掃描。
Flowise 的關鍵漏洞已成為攻擊者的目標2026.04.08人工智慧安全研究人員警告,熱門 Low-code AI 開發工具 Flowise 存在嚴重漏洞(CVE-2024-22841),正成為駭客攻擊的目標。