通行密鑰以公私鑰取代密碼,原本可降低釣魚與憑證重複使用風險;Google Password Manager又讓金鑰跨裝置同步,便利性也把安全重心移到端點與雲端同步架構。另一方面,生成式AI接上終端與代理框架後,已能把偵察、選定漏洞及嘗試入侵串成自動流程,改變攻防速度與規模。
8月3日,Palo Alto Networks旗下Unit 42揭露三種Pass-ta-key手法:已入侵Windows電腦的惡意程式可靜默登入,最嚴重者能從Chrome記憶體取出32位元組SDS並解密私鑰。7月31日另一研究指出,中國駭客以DeepSeek驅動Hermes Agent,自主嘗試攻擊約460個目標。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。