安卓一鍵root可偽造C2PA相機簽章
一鍵root漏洞讓Pixel安全晶片為偽造照片蓋上合法C2PA相機簽章,Google判定無法修補。
收錄 安全漏洞 相關產品動態與產業觀察,共 4 篇文章。
一鍵root漏洞讓Pixel安全晶片為偽造照片蓋上合法C2PA相機簽章,Google判定無法修補。
TeamPCP 供應鏈攻擊利用 Nx Console 與相關套件,竊取 GitHub、OpenAI、Mistral 開發環境憑證。
CVE-2026-25874 讓可連到 Hugging Face LeRobot PolicyServer 的攻擊者,透過 pickle 反序列化執行程式碼。
安全公司 OX Security 發布供應鏈安全報告,指出 Anthropic 的 MCP 協議存在設計層面的漏洞,影響超過 1.5 億次下載與約 20 萬台伺服器。Anthropic 回應稱此為「預期行為」,拒絕修復。