Content has been added to your Folio

研究報告、新聞與觀點

Add Filters
Filter by:
爆紅 AI 的隱性威脅:OpenClaw 透露了代理式 AI 助理的哪些風險?
人工智慧

爆紅 AI 的隱性威脅:OpenClaw 透露了代理式 AI 助理的哪些風險?

OpenClaw(亦稱 Clawdbot 或 Moltbot)象徵著代理式 AI 發展的新階段:功能強大、高度自主,且出乎意料地容易上手。本文將其能力與前一代工具進行比較,並深入剖析代理式 AI 架構本質所潛藏的資安風險。

2026/03/04
網路資安威脅

開發者請注意!Void Dokkaebi 偽裝面試邀請,透過 GitHub 散布惡意程式

TrendAI 對 Void Dokkaebi 行動的研究發現,該組織發起了一場將遭感染的開發者程式碼儲存庫,轉變為惡意程式散布管道的攻擊行動。由於攻擊透過受信任的工作流程、企業程式碼庫與開源專案擴散,因此可能從單一入侵事件,進一步升級為更廣泛的供應鏈風險。

Research 2026/04/21

Save to Folio

Research 2026/04/21

Save to Folio

人工智慧

AI 時代的數位分身量產:員工身份成為新的攻擊目標

企業若想大規模預測並降低來自真人、機器及 AI 代理人 (AI agents) 的風險,就必須採用毫不妥協、以 AI 驅動的『身分優先』(Identity-first) 安全架構。

Latest News 2026/04/13

Save to Folio

Latest News 2026/04/13

Save to Folio

人工智慧

氛圍程式設計的真正風險

本文探討 AI 驅動的氛圍程式設計 (vibecoding) 如何加快軟體開發速度、但卻因為脫離傳統的審查與歸屬方式而提高資安風險,同時也解釋為何資安需要移動到更早的階段,並且融入現代化開發工作流程當中。

Expert Perspective 2026/03/31

Save to Folio

Expert Perspective 2026/03/31

Save to Folio

網路資安威脅

供應鏈攻擊警報!破億下載的 Axios 套件遭惡意竄改

駭客對 Axios 發動供應鏈攻擊,利用偷來的 npm 登入憑證發布含有幽靈相依元件的惡意版本,然後在安裝過程中觸發一個跨平台遠端存取木馬程式 (RAT),隨後將其檔案更換成乾淨的誘餌檔案來誤導調查,使它難以被偵測。

Latest News 2026/03/31

Save to Folio

Latest News 2026/03/31

Save to Folio