跳至主要內容

YES!FISH

  • 範例頁面

資安

OpenAI 回應 TanStack npm 攻擊,桌面端 AI 的信任鏈開始算進風險成本

2026 年 5 月 30 日 作者: FishYes!

OpenAI 這次公開回應的,不只是一次 npm 供應鏈事件,而是一個很明白的信號:桌面端 AI 的信任成本, … 閱讀全文

分類 科技、資安 發佈留言

Microsoft 把 Secure Boot 證書更新推上台面,Windows 最底層的信任鏈開始有到期日

2026 年 5 月 19 日 作者: FishYes!

Microsoft 正把 Secure Boot 證書更新變成一場 2026 年前的機群維運測驗。

分類 科技、資安 發佈留言

Anthropic 把 Mythos 的漏洞帶進 FSB,AI 安全開始碰到系統性風險

2026 年 5 月 19 日 作者: Yeszilla

Anthropic 沒有把 Mythos 當成單純的產品發表,而是把它推進金融監管的對話裡。

分類 AI、資安 發佈留言

Google 抓到首宗 AI 參與的零時差攻擊,資安戰線開始換成模型對模型

2026 年 5 月 13 日 作者: FishYes!

Google 指出犯罪集團疑似用 AI 找到並武器化零時差漏洞,這可能是 AI 參與真實攻擊的第一個明確案例。

分類 AI、資安 發佈留言

TanStack 和 Mistral AI 被 npm 蠕蟲掃到,AI 開發鏈第一次把信任成本寫到台面上

2026 年 5 月 13 日 作者: FishYes!

TanStack 與 Mistral AI 被捲進同一波 npm 蠕蟲攻擊,真正值得警惕的不是單一套件,而是 AI 開發流程裡那條太順手的信任鏈。

分類 AI、資安 發佈留言

ASIC 把 frontier AI 的風險寫進金融業警報,AI 先變成內控題

2026 年 5 月 8 日 作者: FishYes!

ASIC 這次不是在談 AI 願景,而是在提醒金融業:frontier AI 已經把資安風險推回治理核心。

分類 科技、資安 發佈留言

Anthropic 開始和歐盟談資安模型,前沿 AI 不只比能力,也開始比誰先進入監管對話

2026 年 4 月 18 日 作者: FishYes!

這兩天關於 Anthropic 的新訊號,真正值得看的一點,不是它又把資安模型講得多驚人,而是歐洲監管端終於正 … 閱讀全文

分類 AI、資安 發佈留言

OpenAI 擴大 Trusted Access for Cyber,將資安防守放進 AI 供應鏈主流程

2026 年 4 月 17 日 作者: Yeszilla

OpenAI 在 4 月初把原本偏試點的資安存取制度推進到更大規模。官方在其安全相關公告中指出,Trusted … 閱讀全文

分類 AI、資安 發佈留言

OpenAI 推出 GPT-5.4-Cyber,說明未來 AI 防守端先行,商用場景依舊受控

2026 年 4 月 15 日 作者: FishYes!

最近這波 AI 公司在「防禦產品」上的動作很有意思,OpenAI 沒有把 GPT-5.4-Cyber 做成全量 … 閱讀全文

分類 AI、資安 發佈留言

OpenAI 換掉 macOS 憑證,供應鏈事件把桌面端信任鏈拉上台面

2026 年 5 月 25 日2026 年 4 月 14 日 作者: FishYes!

Axios 供應鏈污染把 OpenAI 的 macOS 應用簽章、更新與信任模型一次推到台前,這不是單一安全事故,而是桌面端發佈鏈的現實測試。

分類 科技、資安 發佈留言
較新的文章
← 上一頁 頁面1 頁面2

近期文章

  • ChatGPT 把世界盃和 app 權限放進同一次更新,AI 助手正在變成日常入口
  • Kyber 拿下 500 萬美元,physical AI 的瓶頸先落在毫秒級控制層
  • SearchLeak 把 Copilot 變成資料外洩路徑,企業 AI 的搜尋權限需要重算
  • MaiAgent 在 VivaTech 把 RAG 拉回治理層,企業 AI agent 開始從專案變成底座
  • Elastic 傳收購 DeductiveAI,AI SRE 開始被觀測平台收編

近期留言

  1. 「WordPress 示範留言者」於〈網站第一篇文章〉發佈留言
© 2026 YES!FISH • 網站設計採用 GeneratePress