自駕車資安 — 可能阻斷實體 AI 浪潮的攻擊面全景
自駕車是聯網的電腦。大規模車隊遭駭可致人死亡,並讓實體 AI 投資論題倒退數年。
自駕車是聯網的電腦。大規模車隊遭駭可致人死亡,並讓實體 AI 投資論題倒退數年。
針對自駕車的網路攻擊是實體安全事件——感測器欺騙、OTA管線漏洞與HD地圖注入,作為實體AI安全基準維度的系統性分析。
Open-OSS/privacy-filter typo-squat 5/11 衝上 Hugging Face 趨勢 #1 — 18 小時內 244K 下載、667 likes 才被下架。Windows 信息竊取者透過 loader.py。行動項:在 from_pretrained 中釘 revision SHA。
Snyk 將 Claude 嵌入其 AI 安全平台,推出 Evo —— 首個針對提示注入、MCP 供應鏈攻擊與 agent 工具呼叫的專用 AppSec 工具。
OX Security 披露超過 20 萬台 MCP 伺服器因未對 STDIO 傳輸層輸入做消毒,允許任意 OS 命令執行;另一項掃描發現 36.7% 的伺服器存在 SSRF 漏洞。
Anthropic Red 預覽前沿模型 Mythos,可自主串接零日漏洞、反編譯二進位、產出可運作 exploit;Project Glasswing 為對應防禦計畫。