速報
Vercel 遭入侵:疑由第三方人工智慧工具的 Google Workspace OAuth 應用成破口
Vercel 宣布一宗安全事件,攻擊路徑疑為一個被妥協的第三方人工智慧工具,其 Google Workspace OAuth 應用疑遭波及。駭客據稱已在網路上張貼並試圖販售部分被盜資料,內容包括員工姓名、電子郵件與活動時戳。
速報
Vercel 宣布一宗安全事件,攻擊路徑疑為一個被妥協的第三方人工智慧工具,其 Google Workspace OAuth 應用疑遭波及。駭客據稱已在網路上張貼並試圖販售部分被盜資料,內容包括員工姓名、電子郵件與活動時戳。
深度分析
隨著機密文件外洩風險升高,研究提出檢索增強分類(RAC)作為低洩漏的辨識方案。RAC 結合外部向量庫與相似度匹配,在平衡與不平衡資料上均達 96% 正確率,F1 可至 94%。相較於需重新訓練的監督式微調,RAC 可即時重新索引新文件,降低參數洩漏並提升治理彈性,對企業合規部署具實務價值。