網路安全週報 — 40 個重大網路安全事件:Accenture 洩漏、AI 攻擊、漏洞發佈、數據洩漏等
• 2026 年 7 月 6 日至 10 日的網路安全週報重點分析了 AI 生態系統中的關鍵漏洞,包括 Accenture 發生的一起重大洩漏事件。 • 研究人員發現,數以千計將 LLMs 與外部系統連接的 Model Context Protocol (MCP) 伺服器容易受到檔案存取和注入攻擊。 • 調查結果顯示,「不受限令牌 (unconstrained tokens)」賦予攻擊者的權限遠超開發者的預期,暴露了 AI 生態系統中增長最快之基礎設施的安全缺陷。
gbhackers.com

