About Editor

該作者尚未填入任何詳細資訊
So far Editor has created 10 blog entries.
8日 2026 8月

美國財政部制裁 Shelbit:TRM 追蹤出 63 億美元伊朗地下金流結算層

2026-08-31T10:09:46+08:00Categories: 區塊鏈技術|

美國財政部 OFAC 於 2026 年 8 月 7 日制裁杜拜加密貨幣交易所 Shelbit 及創辦人 Kayvanpour。TRM Labs 鏈上分析發現,該平台在 2024 年 5 月至 2026 年 3 月間經手超過 63 億美元資金,錢包幾乎不留餘額、資金主要透過 TRON 鏈流動,並牽涉 IRGC、哈瑪斯相關錢包與俄羅斯制裁規避網絡;報導中提及的相關人士均已公開否認涉入不法。

5日 2026 8月

2026 年最大宗硬體錢包漏洞事件:深入解析 1.16 億美元 Coldcard 駭客案

2026-08-31T10:28:02+08:00Categories: 區塊鏈技術|Tags: |

2026 年 7 月 30 日起,攻擊者利用 Coldcard 硬體錢包一項長達五年的韌體漏洞,分四波盜走約 1,816 顆比特幣(約 1.16 億美元),成為 2026 年迄今第三大加密貨幣駭客事件。TRM 鏈上分析顯示,遭竊資金目前多集中在少數位址、洗錢動作有限,且交易模式顯示可能涉及多名攻擊者。事件也再次提醒,韌體與熵值產生機制的可信度,和硬體錢包本身同樣重要。

28日 2026 7月

我們寫程式碼的速度已超越理解速度:AI 高速時代的新風險

2026-08-31T10:32:46+08:00Categories: checkmarx|Tags: , , |

AI 助理讓開發者寫程式碼的速度大幅超越理解速度:語言種類暴增、AI 生成程式碼佔比愈高,已知漏洞上線比例也隨之攀升,攻擊者甚至能在修補程式釋出一小時內就完成漏洞利用。文章介紹 Checkmarx 如何結合決定性掃描引擎與 AI 推理引擎(Next-Gen SAST),並以新推出的 Checkmarx Fusion 進一步搜尋零日與未知模式漏洞,盼能縮小攻守之間的落差。

27日 2026 6月

加密貨幣賭博業成長快速,2026 年第一季達 140 億美元

2026-06-27T10:14:50+08:00Categories: 區塊鏈技術|Tags: , , , , , , |

2025 年,鏈上賭博成交量突破 510 億美元,並在市場修正期間持續成長,顯示出強大的結構性需求。本報告分析賭博領域的成長驅動因素、錢包行為模式,以及洗錢、詐騙等非法活動風險,並探討鏈上賭博與預測市場的關鍵差異。

24日 2026 6月

你正在保護程式碼,但有保護程式碼內的 AI 嗎?

2026-06-27T14:48:36+08:00Categories: checkmarx|Tags: , , , , , , |

AI 元件——LLM、代理框架、MCP 伺服器——正以超越安全團隊追蹤能力的速度進入程式碼庫。本文探討影子 AI 如何成為軟體供應鏈的新盲點,以及 AppSec 團隊如何透過確定性發現與 AI 特定風險評估,填補能見度缺口並建立治理體系。

20日 2026 5月

THORChain 遭駭,橫跨至少九條鏈流失逾 1,100 萬美元:TRM 目前掌握的情況

2026-05-17T15:20:13+08:00Categories: 區塊鏈技術|Tags: , , , , , , |

2026 年 5 月 15 日,攻擊者跨越至少九條區塊鏈,從 THORChain 竊取逾 1,100 萬美元加密貨幣資產。本文由 TRM Labs 調查團隊分析事件經過、資金流向,以及 THORChain 屢遭攻擊與洗錢利用的深層原因,並為交易所合規團隊提供緊急應對建議。

18日 2026 5月

Checkmarx 應用程式安全性指南:解析 Claude Mythos

2026-05-17T15:32:43+08:00Categories: checkmarx|Tags: , , |

Anthropic 發布的新 AI 模型 Mythos 在發現與利用軟體漏洞方面展現出突破性能力,正式宣告應用程式安全性進入全新紀元。然而,AI 模型的機率性特質意味著單靠 AI 並不足夠,企業必須採取結合確定性分析的混合安全性策略。透過代理式分類處理與修復,搭配「左移至源頭」的實踐,才能在 AI 原生開發環境中建立真正可信賴的防禦體系。

17日 2026 5月

Vibe Coding 安全性:風險、弱點及如何保護 AI 產生的程式碼

2026-05-17T15:20:24+08:00Categories: checkmarx|Tags: , , , , |

Vibe Coding 的安全性風險並非理論上的。當 AI 在缺乏強大防護機制的情況下產生程式碼時,團隊可能會以更快的速度和更大的規模,繼承安全性團隊早已熟知的同類問題。本文探討 Vibe Coding 帶來的六大安全性風險,以及如何在不中斷開發流程的情況下保護 AI 產生的程式碼。

6日 2026 4月

Microsoft 365 Copilot 用戶應如何思考 AI 代理程式的管控

2026-04-06T09:48:33+08:00Categories: rubrik|Tags: , , , |

Microsoft 365 Copilot 是企業中部署最廣的 AI 代理程式,能存取電子郵件、Teams 訊息、SharePoint 和 OneDrive 等資料,但 EchoLeak 等零點擊弱點顯示廣泛存取帶來廣泛風險。Rubrik Agent Cloud 提供廠商中立的治理控制平面,協助企業在多代理程式環境中實現跨平台的可見度、政策執行與資料復原。

25日 2026 3月

AI 程式碼需要 AI 安全性:為何 Claude 的公告預示著更大的轉變

2026-05-17T15:04:50+08:00Categories: checkmarx|Tags: , , , |

Claude Code Security 的推出對整個產業來說是個好消息。不是因為它取代了傳統的應用程式安全性。不是因為它突然讓 AI 產生的程式碼變得安全。而是因為它驗證了許多安全性主管早已知道的事實:AI 編碼引入了新的風險,需要 AI 原生的代理式應用程式安全性。

Go to Top