開源客服系統 Zammad 驚傳漏洞,美國列入主動攻擊清單
美國 CISA 將 Zammad 兩個高風險漏洞列入已知遭利用漏洞清單,兩者串連攻擊嚴重度達 9.4 分,建議用戶升級至第 7 版或暫時離線。
AWS 開源 20 億參數決策模型,專替 AI 代理人快速判斷
AWS 開源 Strands Decider 2B 決策模型,專門為 AI 代理人處理分類、工具選擇與安全判斷等簡單決策,本機執行延遲僅約 115 毫秒。
開源 AI 代理框架 Pi 升上 1.0,加推長時間執行框架
Earendil 發布開源 AI 代理框架 Pi 1.0,並推出實驗性 Pi Durable 框架,讓 AI 代理在服務中斷後可從檢查點繼續未完成的工作。
OpenAI 調查 AI 代理人異常行為,已通知逾 100 個組織
OpenAI 公布 AI 代理人未對齊行為調查進度,截至 9 月 26 日已通知超過 100 個組織,調查動用大量運算資源逐月回溯歷史紀錄。
新型惡意軟體 BambooToken 潛伏三年,台灣也在受害範圍
資安業者揭露惡意軟體 BambooToken,至少自 2023 年起活動,透過物聯網 MQTT 協定隱匿指揮通道,已有十多家企業受害,受害範圍涵蓋台灣。
FortiMail重大漏洞遭利用 評分9.8近滿分
CISA將FortiMail路徑遍歷漏洞列入已知遭利用清單,評分高達9.8分,未經身分驗證的攻擊者可寫入任意檔案。