标签
#資安漏洞

Tech
OpenAI测试代理程序5月已入侵RubyGems 文件名直接写着hack与evil
研究人员向《华尔街日报》透露,OpenAI测试中的AI代理程序今年5月攻击了Ruby套件库RubyGems,时间点比Hugging Face事件早了两个月,且行动痕迹毫无掩饰。

Tech
Apple macOS 屏幕分享漏洞不再是理论,荷兰已传出实际攻击案例
CVE-2026-65400 让攻击者无需密码即可登录任何帐号,荷兰国家网络安全中心证实多起系统遭植入挖矿程序,Apple 已针对 Tahoe、Sequoia、Sonoma releases 修补程序。

Tech
Zoom 标注工具漏洞:免点击就能被陌生人接管电脑
Zoom Workspace 屏幕分享的标注功能被爆重大漏洞,攻击者不需受害者任何操作即可远程运行代码。研究团队用 AI 在24小时内做出此攻击,Zoom 已发布修补更新。