科技前線
Jason··2 分鐘閱讀
n8n自動化平台修補關鍵漏洞,嚴防沙箱逃逸風險
開源自動化平台n8n修補了一項高風險沙箱逃逸漏洞,該漏洞可能導致攻擊者在主機上執行任意系統命令。官方已釋出更新版本,建議使用者立即升級。
開源自動化平台n8n修補了一項高風險沙箱逃逸漏洞,該漏洞可能導致攻擊者在主機上執行任意系統命令。官方已釋出更新版本,建議使用者立即升級。
資安界發現名為 DarkSword 的零點擊入侵工具,疑似為俄國政府駭客所使用。該工具能入侵最新 iOS 18 系統,使用者僅需瀏覽受污染網頁即可被接管裝置。此威脅影響數億部 iPhone,專家建議高風險人士暫時啟動「封鎖模式」以策安全。
駭客破解 Anthropic 的 Claude 模型,對墨西哥政府發動長達一個月的攻擊,竊取 150GB 數據(含 1.95 億份稅務記錄)。此事件引發關於 AI 開發商次要責任與國家級資安漏洞的法律熱議。