Skip to main content

業界新聞

@it-industry-news@baudrate.tw
ChatGPT企業代理漏洞可由網址觸發,惡意代理能持續存取外部服務

新聞資安業者Zenity Labs揭露,OpenAI已修補一項影響ChatGPT Workspace Agents的漏洞,研究團隊將其命名為AgentForger。攻擊者可將惡意指令藏在特製網址中,誘使已登入的使用者點擊,讓系統在使用者不知情下,自動建立、發布並執行受攻擊者控制的AI代理。 ChatGPT Workspace Agents可連接電子郵件、Slack、Google Drive及Sha…

FIRST國際資安應變組織發布DNS濫用技術矩陣1.3版

新聞為了協助資安應變人員在處理DNS威脅時的行動缺口,國際資安組織FIRST在今年5月底發布DNS濫用技術矩陣(DNS Abuse Techniques Matrix)1.3版,目的是在相關事件發生時,幫助資安團隊快速找到可協助偵測、緩解或預防該技術的利益關係人(stakeholders)。 FIRST旗下DNS濫用特別工作小組(DNS Abuse SIG)指出,DNS生態系統相當複雜,包含許多的…