一個 token 洩漏。一個不良套件滲透。一個登入技巧奏效。一個舊工具再次出現。起初,感覺像是平常的混亂。然後你看到模式:攻擊者並不總是硬闖。他們正在利用我們已經信任的部分。
這就是令人擔憂的地方。危險現在就在日常事物中——更新、應用程式、雲端按鈕、支援聊天、信任的帳戶。AI 並不會讓攻擊變得神奇。它只是幫助人們更快地嘗試更多事情。
Pwn2Own Berlin 2026 駭客競賽已落幕,安全研究人員在利用 Windows、Linux、VMware 和 NVIDIA 的各種產品中的 47 個零日漏洞後,贏得了 1,298,250 美元的獎金。DEVCORE 在為期三天的競賽中,透過駭入 Microsoft SharePoint、Microsoft Exchange、Microsoft Edge 和 Windows 11,以 50.5 個 Master of Pwn 分數和 505,000 美元的獎金贏得了該賽事。STARLabs SG 和 Out Of Bounds 分別以 242,500 美元(25 分)和 95,750 美元(12.75 分)緊隨其後。
英國國家網路安全中心(NCSC)發布了新的指導方針,協助組織在企業環境中部署代理式人工智慧(AI)工具時,實施適當的安全控制。NCSC 表示:「如果一個代理程式權限過高或設計不良,單一的失敗可能很快就會變成嚴重的事件。」「因此,在部署之前仔細思考至關重要。」
波蘭政府敦促公務員和「國家網路安全系統內的實體」停止使用 Signal,轉而使用由波蘭領先研究組織開發的加密通訊軟體 mSzyfr,理由是進階持續威脅(APT)組織策劃的社交工程攻擊。此發展 comes as 多個政府已警告社交工程攻擊的增加,包括威脅行為者冒充 Signal 支援以控制受害者帳戶的行為。
美國總統唐納·川普表示,他與中國國家主席習近平在上週的雙邊會議中討論了兩國進行的網路攻擊和間諜活動。「他們在談論間諜活動。嗯,我們也這麼做,」川普在返回美國的途中表示。「我們也像瘋了一樣地監視他們,」他補充說,「我告訴他,『我們對你們做了很多你們不知道的事情,而你們對我們做的事情,我們可能知道。』」雖然川普沒有詳細說明針對中國的攻擊,但此承認 comes as 中國被指控對美國網路進行大規模入侵。
S2W 表示,名為 Gunra 的勒索軟體家族自 2025 年 4 月首次被發現以來,已針對五家韓國公司。「Gunra 勒索軟體首次被發現時,它使用了 Conti 勒索軟體,」這家韓國安全供應商指出。「然而,在轉向勒索軟體即服務(RaaS)模式後,該組織開發並使用了自己的勒索軟體。」截至 2026 年 3 月,該組織已聲稱有 32 名受害者。
PHP 程式語言的依賴管理工具 Composer 已敦促用戶將 Composer 更新至版本 2.9.8 或 2.2.28(LTS)。Composer 表示:「新版本修補了一個漏洞,該漏洞會將 Composer 洩漏 GitHub Actions 發行的 GITHUB_TOKEN 或 GitHub App 安裝 token 的完整內容到 GitHub Actions 日誌中。」該漏洞已被分配 CVE 識別碼 CVE-2026-45793(CVSS 分數:7.5)。此發展 comes as GitHub 在上個月底引入了這些 token 的新格式。「新格式,包括一個 - (連字號),會導致 Composer 的驗證失敗,並導致 GITHUB_TOKEN 在日誌中洩露,」Composer 表示。作為臨時解決方案,建議在更新 Composer 之前禁用任何運行 Composer 命令的 GitHub Actions 工作流程。
2022 年 7 月,網路安全公司 Intezer 詳細介紹了一款名為 OrBit 的 Linux 惡意軟體,該軟體實施了進階的規避技術,透過掛鉤關鍵函數來獲得機器的持久性,為威脅行為者提供 SSH 遠端存取能力,收集憑證,並記錄 TTY 命令。近四年後,已識別出該使用者空間 rootkit 的多個新構件,表明該惡意軟體正被其操作者積極改進和維護。研究員 Nicole Fishbein 表示:「我們發現了兩個並行的譜系:一個功能齊全的『譜系 A』版本,與 2022 年的原版密切相關,以及一個精簡的『譜系 B』分支,為了更小的佔用空間而放棄了整個功能領域(PAM、pcap、TCP 連接埠隱藏)。」「在此過程中,操作者輪換 XOR 金鑰,更改安裝路徑,交換後門憑證,添加 auditd 規避掛鉤,並最終添加了一個服務端的 PAM 模擬原語。」OrBit 已被 Blockade Spider 使用,這是一個運行 Embargo 勒索軟體活動的網路犯罪組織。據評估,OrBit 是開源 rootkit Medusa 的一個分支,Medusa 最初於 2022 年 12 月公開出現。「基於這些資訊,有兩種選擇:要麼 Medusa 的作者發布了一個已經在操作中部署的私人傳播的 rootkit 原始碼,要麼最早的 OrBit 樣本是從同一樹的預發布快照構建的,」Intezer 表示。「無論哪種情況,2022 年的 OrBit 樣本和 2022 年 12 月的 Medusa 原始碼樹是相同的程式碼庫。這表明該後門在公開發布之前就已創建,並且在四年來一直被多個操作者選擇性地分叉、配置和重新部署。」
兩個新興的活動,分別稱為 SHADOW-AETHER-040 和 SHADOW-AETHER-064,已獨立部署了代理式 AI,並採用「驚人相似的戰術」來協助針對拉丁美洲的政府和金融組織的入侵行動。Trend Micro 表示:「這兩個活動都建立了通往受害者系統的流量隧道,使 AI 代理能夠透過 ProxyChains 和 SSH 直接對受害者內部網路環境發動惡意攻擊。」「AI 代理動態生成多個駭客工具和腳本,而不是依賴預先構建的駭客工具。這降低了被依賴已知工具簽名的傳統安全解決方案偵測到的可能性。」這兩個活動集群據說是不同實體所為。攻擊者透過將其請求偽裝成授權的滲透測試和紅隊演練來繞過 AI 安全控制。SHADOW-AETHER-040 由一個講西班牙語的威脅行為者執行,在 2025 年 12 月 27 日至 2026 年 1 月 4 日期間,已滲透了墨西哥的六個政府實體。此活動與 Gambit Security 關於未知敵人在 2025 年 12 月至 2026 年 2 月期間大規模滲透墨西哥多個政府組織的報告一致,該敵人在該期間使用 Anthropic 的 Claude 和 OpenAI 的 GPT AI 模型進行入侵活動。根據 Dragos 的說法,該公司將此活動追蹤為 TAT26-12,其中一次攻擊在 2026 年 1 月針對一家市政水務和排水公用事業公司,導致未能成功滲透其營運技術環境。「Claude 作為主要的技術執行者,獨立識別了 OT 環境對關鍵基礎設施的相關性,評估了其作為皇冠寶石資產的潛力,並調查了可能的存取路徑以滲透 IT-OT 邊界,」Dragos 表示。第二個活動集群,與一個名為 SHADOW-AETHER-064 的講葡萄牙語的駭客團體有關,自 4 月份以來一直活躍,並專門針對巴西的金融組織。研究結果顯示了商業 AI 工具如何壓縮傳統的攻擊鏈,加速了偵察和漏洞利用開發等任務,這些任務過去需要大量時間和操作員專業知識。與 VoidLink 的情況一樣,雖然為這些攻擊組裝的工具可能並不特別複雜或新穎,但 AI 模型生成和改進它們的速度在操作上具有重要意義,基本上將原本需要數天或數週的手動開發工作壓縮到數小時內。
根據《華爾街日報》報導,Anthropic 已開始允許其 Mythos AI 模型的使用者與可能面臨類似漏洞的其他使用者分享網路安全威脅。「上週,Anthropic 開始告知公司,他們可以與其他實體分享有關網路威脅和 Mythos 發現的資訊,只要是負責任地進行的,」一位公司發言人被引述說。「隨著計畫的成熟,我們已經調整了它們,以確保關鍵資訊能夠廣泛共享——包括計畫之外——以獲得最大的防禦影響力。」此發展 comes as Cloudflare 表示 Mythos 是「真正的進步」,並且能夠將「小型攻擊原語鏈結成一個可行的漏洞利用」。它還配備了查找漏洞並證明其可利用性的能力。這家網際網路基礎設施和安全公司還表示,它設計了一個多階段漏洞發現工具包,用於掃描「運行時、邊緣數據路徑、協定堆疊、控制平面以及我們所依賴的開源專案」的程式碼庫。就像 Microsoft 的 MDASH 一樣,不同的代理程式處理不同的職責:「獵人」代理程式識別候選漏洞,其他代理程式爭論其可利用性,而重複資料刪除階段則合併具有相同根本原因的發現。追蹤器代理程式檢查攻擊者控制的輸入是否確實從系統外部到達錯誤,而最終的「報告」代理程式則編寫結構化報告。
Discord 已宣布,透過該通訊平台的所有語音和視訊通話現在預設受到端對端加密(E2EE)的保護。該解決方案由 DAVE 協議提供支援。Discord 表示:「DAVE 協議是開放的,並且實現是開源的。」「截至 2026 年 3 月初,Discord 上的每一次語音和視訊通話,無論是在私訊、群組私訊、語音頻道還是 Go Live 直播中,都預設為端對端加密。」Discord 表示,沒有計畫將其擴展到文字訊息。「許多人們在 Discord 上使用的功能都是基於文字不是端對端加密的假設而構建的,並為使其與加密協同工作而重建它們是一項重大的工程挑戰,」它補充說。
Microsoft 揭露了由 Storm-2949 策劃的「有條理、複雜且多層次的攻擊」,旨在從一家未具名組織的高價值資產中竊取敏感數據。此次攻擊的顯著特點是濫用 Microsoft 的自助密碼重設(SSPR)流程,誘騙目標完成多重要素驗證(MFA)提示,導致從 Microsoft 365 應用程式、檔案託管服務和 Azure 託管的生產環境中竊取數據。這次社交工程攻擊針對 IT 人員和高階主管,以獲取他們的身份以進行攻擊後的行動。據稱,攻擊者還進行了偵察活動,安裝了 ScreenConnect,並試圖禁用 Microsoft Defender Antivirus 保護。「Storm-2949 並不依賴傳統的惡意軟體和其他本地部署的戰術、技術和程序(TTP),」Microsoft 表示。「相反,他們利用合法的雲端和 Azure 管理功能來獲得控制平面和數據平面的存取權,然後他們利用這些權限在虛擬機器上遠端執行程式碼,並存取敏感的雲端資源,例如金鑰保存庫和儲存帳戶等。這些活動使他們能夠在雲端和端點環境之間橫向移動,同時融入預期的管理行為。」
Apple 表示,其 App Store 在 2025 年阻止了超過 22 億美元的潛在詐騙交易,並拒絕了超過 200 萬個有問題的應用程式提交。「去年,Apple 的系統還成功拒絕了 11 億次詐騙客戶帳戶創建——從一開始就阻止了惡意行為者——並因詐騙和濫用而停用了另外 4040 萬個客戶帳戶,」Apple 表示。「在 2025 年,Apple 因詐騙疑慮終止了 193,000 個開發者帳戶,並拒絕了超過 138,000 個開發者註冊。為了進一步保護用戶免受有害軟體的侵害,Apple 在 2025 年在盜版商店中偵測並阻止了 28,000 個非法應用程式,其中包括惡意軟體、色情應用程式、賭博應用程式以及 App Store 上合法應用程式的盜版版本。」Apple 還拒絕了超過 22,000 個包含隱藏或未記錄功能的提交,以及超過 443,000 個因隱私侵犯而提交的內容。僅在上個月,這家 iPhone 製造商表示,它阻止了 290 萬次嘗試安裝或啟動透過 App Store 或批准的替代應用程式市集以外非法分發的應用程式。
兩名美國公民,邁阿密 42 歲的 CEO Adam Young 和拉斯維加斯 33 歲的 Harrison Gevirtz,已承認經營一家為從事大規模電話推銷和技術支援詐騙的客戶提供服務的公司,這些詐騙目標是全國各地的受害者。這些服務包括電話號碼、呼叫路由服務、呼叫追蹤和呼叫轉發服務,提供給從事技術支援詐騙的客戶。他們定於 2026 年 6 月 16 日宣判。調查還導致五名印度籍電話推銷詐騙者和他們呼叫路由公司的一名前員工(Sahil Narang、Chirag Sachdeva、Abrar Anjum、Manish Kumar 和 Jagmeet Singh Virk)因針對和詐騙美國人而被定罪。「總部位於印度的呼叫中心利用 Young 和 Gervitz 的公司來路由他們的『技術詐騙』計畫電話,在某些情況下,還就旨在減少投訴和防止帳戶終止的方法向這些詐騙者提供建議,」美國司法部表示。「這些計畫使用欺騙性的彈出訊息,錯誤地說服用戶他們的電腦感染了病毒或惡意軟體,敦促他們聯繫一個號碼來解決問題。實際上,這些號碼將受害者連接到呼叫中心,在那裡他們被騙支付數百美元購買不必要或虛構的技術支援服務。在某些情況下,呼叫中心代理程式獲得了對受害者電腦的遠端存取權,並獲取了個人和財務資訊。」
HP 已發布了針對 CVE-2026-8631(CVSS 分數:9.3)的修補程式,這是一個關鍵的基於堆的緩衝區溢位漏洞,存在於 HPLIP 中,可能允許權限提升和/或任意程式碼執行。發現該漏洞的安全研究員 Mohamed Lemine Ahmed Jidou 告訴 The Hacker News:「由於 HPLIP 已深度整合到標準的 Linux 列印架構(CUPS)中,此漏洞暴露了數百萬個 Linux 端點和企業列印伺服器。」「未經授權的攻擊者透過網路——或低權限的本地使用者——可以透過提交一個惡意構造的列印作業來靜默地利用此漏洞。成功利用此漏洞將授予攻擊者在主機上任意命令執行的能力。這允許立即系統損壞,未經授權存取通過列印佇列的敏感文件,並為橫向移動到企業網路提供隱蔽的立足點。」
AhnLab 警告一個新的 Telegram 導向的簡訊詐騙活動,該活動旨在透過聲稱關於不存在的安全問題的 SMS 訊息來控制受害者的帳戶並竊取帳戶資訊。AhnLab 表示:「威脅行為者透過誘騙用戶在網路釣魚網站上輸入他們的電話號碼和登入代碼來劫持 Telegram 帳戶。」「一旦帳戶被滲透,就可能導致個人資訊和聊天記錄洩漏,以及二次損害。」
一個名為 github.com/shopsprint/decimal 的惡意 Go 模組被標記為廣泛使用的 github.com/shopspring/decimal 任意精度算術庫的拼寫錯誤。它於 2017 年 11 月首次發布,並於 2023 年 8 月被武器化,當時版本 v1.3.3 添加了一個惡意功能,根據 Socket 的說法,「開啟一個 DNS TXT 記錄命令與控制通道,連接到威脅行為者控制的子網域,該子網域位於免費的動態 DNS 提供商上。」雖然 GitHub 儲存庫和 shopsprint 所有者帳戶已被移除,但該庫仍透過 proxy.golang[.]org 提供服務。研究員 Kush Pandya 表示,該載荷「每五分鐘輪詢一次 net.LookupTXT("dnslog-cdn-images.freemyip.com"),並在 DNS 失敗時休眠,而不會記錄或發出錯誤。」「每個返回的 TXT 值都直接傳遞給 os/exec.Command 並執行。」
npm 套件 art-template,一個大約有 26,000 次每週下載的 JavaScript 模板引擎,透過維護者帳戶被盜用,推送了惡意版本(從 4.13.3 到 4.13.6),旨在從第三方網域載入外部 JavaScript。根據 Socket 的說法,該 JavaScript 植入程式作為一個水坑式攻擊傳遞框架,目標是運行 iOS 11.0 至 iOS 17.2 的 Safari。「未經授權的程式碼在 template-web.js 中注入外部 <script> 標籤到任何使用瀏覽器捆綁包的頁面,」SafeDep 表示。「外部網域 (v3.jiathis[.]com) 在請求包含 Referer 標頭時提供一個多階段載荷。該載荷在所有訪問者身上注入百度分析追蹤,並針對 iPhone 用戶,透過一個隱藏的 iframe 鏈接導向一個混淆的 JavaScript 載荷。最終的載荷是 Coruna 漏洞利用套件。」
一個透過 Steam 分發的惡意遊戲已被 Valve 移除,因為它被觀察到正在分析玩家的系統並與允許其部署次級載荷的外部基礎設施進行通信。這款名為 Beyond The Dark 的遊戲在 Steam 上偽裝成一款免費的獨立恐怖遊戲。YouTube 用戶 Eric Parker 記錄了這一發現。
據 The Record 本週報導,利用華為企業路由器軟體中的零日漏洞導致 2025 年 7 月 23 日盧森堡發生全國性電信中斷。該事件中斷了行動、固定電話和緊急通訊三個多小時。據稱,此次攻擊導致華為企業路由器進入持續重啟循環,導致 POST Luxembourg 的部分基礎設施崩潰。目前沒有關於該漏洞的詳細資訊,並且尚不清楚該問題是否已被華為修補。
美國聯邦調查局(FBI)透露,去年美國人在使用加密貨幣自動櫃員機(又稱加密貨幣 ATM 或比特幣 ATM)的詐騙中損失了超過 3.88 億美元。「加密貨幣自動櫃員機是類似 ATM 的設備或電子終端,允許用戶交換現金和加密貨幣,」FBI 表示。「犯罪分子可能會指示受害者透過加密貨幣自動櫃員機匯款。」此發展 comes as CertiK 指出,針對加密貨幣持有者的實體脅迫攻擊(又稱扳手攻擊)與去年相比在全球範圍內增加了 75%,達到 72 起確認案例和 4100 萬美元的已知損失,高於 2024 年。僅今年,國際上已記錄了 34 起已驗證事件,而 2025 年同期為 24 起。
營運技術安全公司 Nozomi Networks 表示,他們在 2025 年 7 月至 2026 年 1 月之間偵測到 29 起「明確識別為 Sandworm 活動」的事件。根據從客戶和合作夥伴互動、蜜罐研究和遙測數據收集的數據,該活動遵循一種官僚式的執行模式,「在工作日中期和午餐後的工作時間達到高峰,週三下午約莫斯科時間 2 點顯示最高的警報量。」在整個數據集中,在 10 位客戶中識別出 17 台 Sandworm 感染的機器。這些系統對 923 個獨特的內部目標進行了橫向移動。「儘管廣泛意識到補丁可用,Sandworm 仍然依賴舊但經過驗證的漏洞利用鏈,包括 EternalBlue、DoublePulsar 和 WannaCry,」Nozomi Networks 表示。「也許最關鍵的發現是:在 Sandworm 活動之前,每一台 Sandworm 感染的系統都產生了 20 到 155 天的預警。」
一個新的網路釣魚活動被觀察到使用發票主題的誘餌來分發惡意檔案,以觸發 JavaScript 程式碼的執行,該程式碼使用環境變數來隱藏惡意命令,並使用一個名為 PawsRunner 的隱寫術載入器來部署 PureLogs 資訊竊取惡意軟體。「嵌入式 JavaScript 使用複雜的技術將解碼的惡意命令儲存在環境變數中,然後觸發解密的隱寫術 .NET 載入器,」Fortinet 表示。「該載入器透過提取隱藏在貓圖像中的加密數據來檢索最終載荷。此版本的 PureLogs 使用廣泛的 async/await 模式來提高任務效率並複雜化分析。」瑞士郵政網路安全公司在 2026 年 1 月詳細介紹了一個類似的活動。
臭名昭著的 B1ack's Stash 暗網信用卡市場宣布免費下載 460 萬條被盜信用卡記錄。根據 SOCRadar 的說法,發布的數據包括完整的卡號、到期日期、CVV2 代碼、持卡人姓名、帳單地址、電子郵件地址、電話號碼和 IP 位址。其中,有 430 萬條記錄似乎是新的,可用於非法活動。大多數記錄屬於美國、加拿大、英國、法國和馬來西亞的受害者。
一個名為 CypherLoc 的新的基於網路的恐嚇軟體套件能夠結合「進階的規避、侵略性的瀏覽器控制和心理操縱」來誘使受害者撥打詐騙技術支援電話號碼。Barracuda Networks 表示,自 2026 年初以來,他們已觀察到約 280 萬次涉及該套件的攻擊。「攻擊通常始於一封網路釣魚電子郵件,透過嵌入在電子郵件主體或附件中的連結將受害者導向一個惡意網頁,」Barracuda 表示。「該網頁最初看起來無害,但會逐漸轉變為一個完全受控的恐嚇軟體環境。這種轉變的觸發器隱藏在網頁中,並且只有在滿足某些條件時才會解密。」最終結果是一個全螢幕的恐嚇軟體介面,它會鎖定瀏覽器並顯示偽造的安全訊息,敦促受害者立即聯繫支援人員。
新的研究表明,「公開的社交媒體數據和生成式 AI(GenAI)可能被濫用,以自動化和擴大規模的高度個人化、情境感知的魚叉式網路釣魚活動。」德州大學阿靈頓分校和路易斯安那州立大學巴吞魯日分校的研究人員表示,對於 AI 模型來說,「每個目標的少量公開活動」足以提取可以被利用的興趣和情境線索,以進行模仿目標風格的說服性網路釣魚活動。研究結果表明,惡意行為者不必依賴被盜數據庫或廣泛的偵察來進行有針對性的網路釣魚活動。
Bitdefender 披露,攻擊者仍在繼續利用 Microsoft HTML Application Host(MSHTA),這是一個預設安裝在 Windows 系統上的舊實用程式,用於惡意軟體活動。「儘管 MSHTA 是一個舊的實用程式,但它仍然是一個被廣泛濫用的『Living-off-the-Land』二進位檔(LOLBIN),」Bitdefender 表示。「攻擊者在多種惡意軟體類別中使用它,從普通資訊竊取程式到進階威脅。活動經常依賴於涉及 PowerShell 和 HTA 腳本的多階段、無檔案執行鏈。」MSHTA 已被用於普通資訊竊取程式(如 Lumma Stealer 和 Amatera)、載入器(如 CountLoader 和 Emmenhtal Loader(又名 PEAKLIGHT))、剪貼簿惡意軟體以及更進階的威脅(如 Purple Fox)的傳遞鏈中。
美國網路安全和基礎設施安全局(CISA)的一名承包商自 2025 年 11 月以來,一直持有數個高度特權的 AWS GovCloud 帳戶以及大量暴露在公開 GitHub 儲存庫(諷刺地命名為「Private-CISA」)上的內部 CISA 系統的憑證。該儲存庫於 2026 年 5 月 14 日被 GitGuardian 發現。其中包含屬於該機構的 844 MB 純文字密碼、AWS token 和 Entra ID SAML 憑證。在負責任地披露後,該儲存庫已被離線。沒有證據表明任何敏感數據因此次事件而洩露。
Palo Alto Networks Unit 42 表示,他們已識別出與 TamperedChef(又名 EvilAI)威脅相關的 4,000 個樣本,涵蓋 100 種獨特變體,該威脅涉及使用被木馬化的生產力軟體版本,透過惡意廣告將惡意載荷傳遞給用戶,這些廣告將用戶導向託管應用程式的網站。「TamperedChef 風格的惡意軟體樣本與潛在不受歡迎程式(PUPs)和廣告軟體具有共同特徵,」Unit 42 表示。「這些包括保持持久性的強大機制,以及試圖合法掩蓋軟體可疑行為的最終用戶許可協議(EULAs)。然而,TamperedChef 風格的惡意軟體比 PUPs 或廣告軟體更隱蔽,會休眠數週到數月後才啟動。這包括持續的命令與控制(C2)方法,使攻擊者能夠檢索額外的載荷,例如資訊竊取程式、代理工具或遠端存取木馬(RATs)。」自 2023 年初以來,該活動一直歸因於三個不同的集群,它們分發惡意應用程式:CL-CRI-1089(Calendaromatic、DocuFlex 和 AppSuite PDF)、CL-UNK-1090(CrystalPDF、Easy2Convert 和 PDF-Ezy)以及 CL-UNK-1110(JustAskJacky、GoCookMate、RocketPDFPro、ManualReaderPro)。雖然 CL-CRI-1089 似乎針對憑證並部署廣告軟體和代理程式風格的載荷,但其他兩個集群的動機未知。
這就是像本週這樣的情況。沒有什麼能讓人震驚超過五分鐘,因為下一件事已經在等著了。這裡有一個假應用程式,那裡有一個壞套件,中間有一個雲端技巧。同樣的火,換了個房間。
修補重要的東西。留意你信任的東西。而且不要因為無聊的警報看起來很熟悉就忽略它們。這通常是故事的開端。
了解 300 位企業領導者如何大規模管理由 AI 驅動的開源風險、修復債務和治理。
了解如何治理風險、保護 AI 構建的軟體,並在開發以機器速度推進時保持控制。
獲取來自行業領導者的最新新聞、專家見解、獨家資源和策略,全部免費。