
資安公司JFrog公布工作流程自動化平臺n8n的資安漏洞,編號為CVE-2026-1470與CVE-2026-0863,這些漏洞能繞過檢查機制或進行沙箱逃逸,其中又以評為重大層級的CVE-2026-1470特別值得留意,因為攻擊者只要通過身分驗證,就有機會接管n8n執行個體(instance)
新聞 | 微軟 | Semantic Kernel | AI代理 | Model Context Protocol | A2A
微軟Semantic Kernel整合MCP與A2A協定,大幅擴展跨模組AI代理互通性
2025-04-18
新聞 | OpenAI | Flex Processing API
OpenAI測試速度較慢,但價格只有一半的API選項Flex Processing
2025-04-18
新聞 | Gemini 2.5 Flash | google | LLM推理模型 | Thinking Budget
Google預覽新模型Gemini 2.5 Flash,導入思考預算機制提升推理控制彈性
2025-04-18
新聞 | 勒索軟體 | CrazyHunter | GitHub | 自帶驅動程式 | BYOVD | Prince Ransomware builder | ZammoCide | SharpGPOAbuse
趨勢科技證實CrazyHunter鎖定臺灣而來,運用來自GitHub的工具犯案
2025-04-18
| 生成式AI | OWASP Top 10 for LLM Applications | OWASP
2025-04-18
新聞 | LLM | 資安 | OWASP | 10大資安風險 | OWASP Top 10 for LLM Applications
【LLM發展需考量資安,2025年OWASP新榜單出爐】導讀LLM應用程式的10大風險
2025-04-18










