載入中...
載入中...
Pwn2Own Berlin 2026 中 DEVCORE 用三個漏洞鏈在 Microsoft Exchange 取得 SYSTEM,ZDI 官方列出獎金 US$200,000。這類事件對中小企業的重點不是技術細節,而是老闆能否追問:Exchange、SharePoint、Windows Server 上次安全更新是哪一天、誰負責、多久內處理高風險公告。
整理 Threads 貼文與 Agent-Threat-Rule 官方 README:ATR 將 AI agent 威脅轉成可交換、可版本化、可落地到治理工具的 detection rule。重點不是攻擊細節,而是風險分類、規則治理、合規證據包與主權 AI 防禦。
Threads 提到 Google Threat Intelligence 發現疑似由 AI 輔助生成的零時差 2FA bypass exploit。真正重要的不是「AI 也會寫惡意程式」這句話,而是 LLM 開始協助攻擊者找出傳統掃描器不容易抓的高層語意/邏輯漏洞,並加速 CVE 分析、payload 生成與自動化攻擊鏈。