載入中...
載入中...
any-auto-register 是 AGPL-3.0 專案,README 描述其可自動註冊與管理多個 AI 平台帳號、支援 protocol/browser dual-mode 與桌面版。這類工具不應被當成教學,而應被安全團隊視為濫用、套利、風控繞行與平台防護測試的風險訊號。
Perplexity 開源 Bumblebee,一個唯讀的開發者端點掃描器,用來盤點本機套件、瀏覽器/編輯器擴充、MCP 設定與已知供應鏈暴露。重點不是取代 EDR,而是補上 AI 工具時代的「本機開發狀態」可見性。
Shannon 是 Keygraph 開源的白箱 AI pentesting 工具,會分析 web app/API 原始碼、找攻擊面並用 live testing 驗證漏洞。它的價值是把「可能有洞」推進到「可重現 PoC」,但必須嚴格限制在自己或授權系統。
Pwn2Own Berlin 2026 中 DEVCORE 用三個漏洞鏈在 Microsoft Exchange 取得 SYSTEM,ZDI 官方列出獎金 US$200,000。這類事件對中小企業的重點不是技術細節,而是老闆能否追問:Exchange、SharePoint、Windows Server 上次安全更新是哪一天、誰負責、多久內處理高風險公告。