📰
媒體報導

FIFA平臺後端漏洞能讓駭客免費播放世界盃賽事、置換影像、修改比分

📅 2026-06-17
👁️ 63
一名研究人員發現國際足球協會(FIFA)後端平臺API漏洞,使其得以劫持足球世界盃轉播攝影機及賽事影像,或是變更賽事比分等紀錄。FIFA在接獲通報後已修補漏洞。 名為BobDaHacker的研究人員指出,漏洞出在FIFA後臺的身分與授權機制設計錯誤,使未經授權的人員得以登入內部系統,存取賽事串流影像管理介面。
📰
媒體報導

惡意瀏覽器擴充套件竊取AI對話內容再現新案例,近9萬名用戶受影響

📅 2026-06-17
👁️ 66
當使用者與生成式AI的互動,逐漸成為生活與工作流程不可或缺的一部分,AI對話內容也成為攻擊者覬覦的資料來源。上週我們報導過,資安公司G Data揭露部分Chrome擴充套件會監控與收集使用者與AI的對話,近日資安研究專案MalExt Sentry又揭露另一起類似案例,偽裝為廣告攔截工具的惡意瀏覽器擴充套件,會攔截與收集使用者與生成式AI服務的互動內容。
📰
媒體報導

Google Vertex AI SDK模型上傳流程漏洞,恐遭攻擊者跨租戶執行任意程式碼

📅 2026-06-17
👁️ 50
Palo Alto Networks旗下資安研究團隊Unit 42揭露Google Cloud Vertex AI SDK for Python一項已修補漏洞,攻擊者可能在未取得受害者Google Cloud專案權限的情況下,利用模型上傳流程的暫存儲存設計缺陷,替換使用者原本要部署的機器學習模型,並在模型上線後執行任意程式碼。
📰
媒體報導

Fortinet沙箱平臺3個已知漏洞傳出遭到嘗試利用

📅 2026-06-17
👁️ 42
上週資安公司Fortinet修補重大等級的作業系統指令注入漏洞CVE-2026-25089,此漏洞存在於沙箱系統FortiSandbox,源於網頁介面的start vnc功能在處理輸入的JSON指令時,未進行適當的特殊字元過濾及處理,CVSS風險評為9.1分,如今傳出有人嘗試用於攻擊的現象。
📰
媒體報導

微軟執行長Satya Nadella示警,企業過度依賴AI模型恐削弱差異化

📅 2026-06-17
👁️ 44
隨著企業加速導入生成式AI,少數大型模型是否會集中吸納企業知識與產業價值,正成為企業科技市場的新一輪討論焦點。微軟執行長Satya Nadella在X貼文中指出,AI時代的重點不應只放在前沿模型(frontier model)本身,而是要建立能讓企業與產業持續累積價值的前沿生態系。這並非否定前沿模型的重要性,而是強調企業若只把AI視為外部供應商提供的通用能力,可能無法保有自身知識、流程與組織經驗所形成的差異化優勢。