﻿<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title><![CDATA[Donma Lab | 當麻實驗室]]></title>
    <link>https://donmalab.com/</link>
    <description><![CDATA[Donma Lab — Blog / AI Viewpoint / Github Repos.]]></description>
    <language>zh-TW</language>
    <atom:link href="https://donmalab.com/rss/viewpoint.xml" rel="self" type="application/rss+xml"/>
    <item>
  <title><![CDATA[OpenAI 揭露新模型 Astra 具備臨界網路攻擊能力及其安全應對機制]]></title>
  <link>https://donmalab.com/viewpoints/openai-astra-model-critical-cyberattack-capabilities-safety-202608071648</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/openai-astra-model-critical-cyberattack-capabilities-safety-202608071648</guid>
  <pubDate>Sun, 09 Aug 2026 17:04:45 GMT</pubDate>
  <description><![CDATA[OpenAI 公布新模型 Astra 在代理式編碼與網路安全分析上取得突破，能力評級達至「臨界」等級，可自主識別零日漏洞。本文深入解析其安全準備框架、沙箱管控措施及對未來網路防禦的實務影響。]]></description>
</item>
<item>
  <title><![CDATA[潛伏 18 年的 Linux SCTP 漏洞 SCTPhantom：從本地權限提升到容器逃逸的威脅]]></title>
  <link>https://donmalab.com/viewpoints/linux-sctp-sctphantom-vulnerability-container-escape-202608071430</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/linux-sctp-sctphantom-vulnerability-container-escape-202608071430</guid>
  <pubDate>Sun, 09 Aug 2026 17:04:10 GMT</pubDate>
  <description><![CDATA[深入解析 Linux 核心潛伏 18 年的 SCTPhantom 漏洞 (CVE-2026-64564)。探討 SCTP 協定中的 Use-After-Free 缺陷如何導致本地 root 權限提升及容器逃逸，並提供修復建議與防禦方案。]]></description>
</item>
<item>
  <title><![CDATA[深入解析 NatJack 攻擊：利用 NAT 狀態操縱實現 TCP 會話劫持與 DNS 欺騙]]></title>
  <link>https://donmalab.com/viewpoints/natjack-attack-nat-state-manipulation-tcp-hijacking-dns-spoofing-202608071434</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/natjack-attack-nat-state-manipulation-tcp-hijacking-dns-spoofing-202608071434</guid>
  <pubDate>Sun, 09 Aug 2026 17:02:08 GMT</pubDate>
  <description><![CDATA[安全研究員揭露新型 NatJack 攻擊，利用 NAT 連線追蹤狀態缺陷，實現 TCP 會話劫持與 DNS 欺騙。分析 CVE-2026-63913 與 CVE-2026-56181 漏洞及其對 Linux 與 Windows 的影響，提供深度防禦建議。]]></description>
</item>
<item>
  <title><![CDATA[AI 驅動能驅動漏洞挖掘：HTTP Terminator 如何發現新型 HTTP 脫同步攻擊與 Apache 零日漏洞]]></title>
  <link>https://donmalab.com/viewpoints/ai-driven-vulnerability-mining-http-terminator-apache-zero-day-202608071440</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-driven-vulnerability-mining-http-terminator-apache-zero-day-202608071440</guid>
  <pubDate>Sun, 09 Aug 2026 17:02:02 GMT</pubDate>
  <description><![CDATA[PortSwigger 研究員開發 HTTP Terminator，利用 AI 分析 RFC 規範生成攻擊向量，成功發現 Apache Traffic Server 零日漏洞及大規模 HTTP 脫同步漏洞，揭示 AI 在網路安全研究的潛力。]]></description>
</item>
<item>
  <title><![CDATA[ClickFix 社交工程攻擊演進：鎖定 macOS 設備並精準掏空加密貨幣錢包]]></title>
  <link>https://donmalab.com/viewpoints/clickfix-social-engineering-macos-crypto-wallet-drainer-202608072024</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/clickfix-social-engineering-macos-crypto-wallet-drainer-202608072024</guid>
  <pubDate>Sun, 09 Aug 2026 17:01:03 GMT</pubDate>
  <description><![CDATA[Huntress 揭露針對 macOS 的 ClickFix 社交工程攻擊，利用終端機指令部署 Go 語言惡意軟體，可竊取 iCloud 金鑰鏈並精準掏空加密貨幣資產。深入分析其權限提升技巧與防彈主機基礎設施。]]></description>
</item>
<item>
  <title><![CDATA[繞過生物辨識限制：惡意軟體如何利用 Windows Hello for Business 獲取 Entra ID 持久存取權]]></title>
  <link>https://donmalab.com/viewpoints/bypass-biometric-limits-windows-hello-entra-id-persistence-202608072029</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/bypass-biometric-limits-windows-hello-entra-id-persistence-202608072029</guid>
  <pubDate>Sun, 09 Aug 2026 16:59:53 GMT</pubDate>
  <description><![CDATA[資安研究員揭露 Windows Hello for Business 安全漏洞，惡意軟體可繞過 PIN 碼與生物辨識，利用 TPM 金鑰靜默通過 Microsoft Entra ID 驗證並獲取 90 天有效 PRT 令牌。]]></description>
</item>
<item>
  <title><![CDATA[AI 導師的兩難：TutorMoments 框架如何評估 LLM 在教學中的支持與挑戰平衡]]></title>
  <link>https://donmalab.com/viewpoints/tutormoments-framework-llm-ai-tutor-scaffolding-vs-rigor-202608080428</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/tutormoments-framework-llm-ai-tutor-scaffolding-vs-rigor-202608080428</guid>
  <pubDate>Sun, 09 Aug 2026 16:59:49 GMT</pubDate>
  <description><![CDATA[探討 AI2 推出的 TutorMoments 評估框架，分析 LLM 如何克服「過度協助」陷阱，在提供教學支架（Scaffolding）與要求嚴謹（Pushing for Rigor）之間取得平衡，以促進學生的高效掙扎與深度學習。]]></description>
</item>
<item>
  <title><![CDATA[從對話到影像：解析 Google Gemini Omni 如何重新定義影片創作與編輯]]></title>
  <link>https://donmalab.com/viewpoints/google-gemini-omni-redefining-video-creation-and-editing-202608071419</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-gemini-omni-redefining-video-creation-and-editing-202608071419</guid>
  <pubDate>Sun, 09 Aug 2026 16:59:01 GMT</pubDate>
  <description><![CDATA[深入探討 Google Gemini Omni 如何透過多模態整合，實現電影級視角轉換、物理環境修改及風格遷移，將複雜的影片編輯簡化為對話式互動，降低創作門檻並提升企業視覺化效率。]]></description>
</item>
<item>
  <title><![CDATA[Uno Platform 6.6 技術解析：透過 Native AOT 與 Vulkan 提升跨平台效能與開發體驗]]></title>
  <link>https://donmalab.com/viewpoints/uno-platform-6-6-native-aot-vulkan-cross-platform-performance-202608070818</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/uno-platform-6-6-native-aot-vulkan-cross-platform-performance-202608070818</guid>
  <pubDate>Sun, 09 Aug 2026 16:58:57 GMT</pubDate>
  <description><![CDATA[探索 Uno Platform 6.6 最新更新！深入分析 Native AOT 如何提升 Android 啟動速度 61%、Vulkan 渲染優化及 MCP AI 協議整合，讓 .NET 跨平台開發更接近原生效能。]]></description>
</item>
<item>
  <title><![CDATA[從手動排查到 AI 協作：Instacart 如何利用 Blueberry 縮短事故恢復時間]]></title>
  <link>https://donmalab.com/viewpoints/instacart-blueberry-ai-incident-response-recovery-time-202608071518</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/instacart-blueberry-ai-incident-response-recovery-time-202608071518</guid>
  <pubDate>Sun, 09 Aug 2026 16:58:52 GMT</pubDate>
  <description><![CDATA[深入分析 Instacart 的 AI 事故響應系統 Blueberry，探討如何透過 Agentic AI、MCP 協定與 Grounding 技術，將 14 年歷史事故數據轉化為診斷能力，將診斷準確率提升至 90% 以上並降低工程師認知負荷。]]></description>
</item>
<item>
  <title><![CDATA[從單次驗證到持續行為分析：解析 Cloudflare Precursor 如何對抗高階 AI 🤖 機器人與 AI 代理]]></title>
  <link>https://donmalab.com/viewpoints/cloudflare-precursor-behavioral-analysis-vs-ai-bots-defense-202608080818</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/cloudflare-precursor-behavioral-analysis-vs-ai-bots-defense-202608080818</guid>
  <pubDate>Sun, 09 Aug 2026 16:58:41 GMT</pubDate>
  <description><![CDATA[深入分析 Cloudflare Precursor 如何利用客戶端行為分析（Behavioral Analysis）取代傳統 CAPTCHA。透過監控指標移動與鍵盤輸入等生理特徵，有效識別高階 AI 機器人並提升使用者體驗。]]></description>
</item>
<item>
  <title><![CDATA[Progress Kemp LoadMaster 嚴重指令注入漏洞分析：CISA 將其列入已知被利用漏洞名單]]></title>
  <link>https://donmalab.com/viewpoints/progress-kemp-loadmaster-cve-2026-8037-command-injection-analysis-202608080830</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/progress-kemp-loadmaster-cve-2026-8037-command-injection-analysis-202608080830</guid>
  <pubDate>Sun, 09 Aug 2026 16:58:35 GMT</pubDate>
  <description><![CDATA[Progress Kemp LoadMaster 網路設備近期被發現存在一個極其嚴重的安全漏洞，編號為 CVE 2026 8037。由於該漏洞已被證實於實際環境中遭到攻擊者利用，美國網路安全與基礎設施安全局（CISA）已正式將其納入已知被利用漏洞（Known Exploited...]]></description>
</item>
<item>
  <title><![CDATA[突破容器限制：Cloudflare Computer 如何透過 Isolate 打造可擴展的 AI Agent 運行環境]]></title>
  <link>https://donmalab.com/viewpoints/cloudflare-computer-isolate-scalable-ai-agent-runtime-202608072118</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/cloudflare-computer-isolate-scalable-ai-agent-runtime-202608072118</guid>
  <pubDate>Sun, 09 Aug 2026 16:58:27 GMT</pubDate>
  <description><![CDATA[深入分析 Cloudflare Computer 如何利用 Isolate 與容器混合架構，解決 AI Agent 部署時資源消耗高、啟動慢的問題，透過 SQLite 共享文件系統實現狀態持久化，為數十億個 AI 代理人提供高效運行時。]]></description>
</item>
<item>
  <title><![CDATA[GitHub 強化 npm 與 Actions 預設安全性：以時間延遲對抗供應鏈攻擊的爭議與實務]]></title>
  <link>https://donmalab.com/viewpoints/github-npm-actions-security-supply-chain-attack-delay-202608080821</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/github-npm-actions-security-supply-chain-attack-delay-202608080821</guid>
  <pubDate>Sun, 09 Aug 2026 16:58:21 GMT</pubDate>
  <description><![CDATA[GitHub 近期針對其旗下 npm 套件管理系統與 GitHub Actions 自動化工作流，整合並實施了一系列安全性預設值變更。這些措施旨在切斷供應鏈攻擊（Supply Chain Attacks）中常見的攻擊鏈，防止惡意程式碼透過合法的開發管道滲透至成千上萬的下游使用者端...]]></description>
</item>
<item>
  <title><![CDATA[從硬編碼到圖論搜索：Stripe 如何利用狀態機與圖算法自動化資料庫修復]]></title>
  <link>https://donmalab.com/viewpoints/stripe-database-repair-automation-state-machine-graph-search-202608090722</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/stripe-database-repair-automation-state-machine-graph-search-202608090722</guid>
  <pubDate>Sun, 09 Aug 2026 06:55:00 GMT</pubDate>
  <description><![CDATA[深入解析 Stripe 如何將全球 MongoDB 分散式資料庫的維運從硬編碼腳本轉向基於圖論建模與狀態機的自動化修復體系，利用 Dijkstra 算法動態計算最優恢復路徑，顯著降低人工干預並提升系統可用性。]]></description>
</item>
<item>
  <title><![CDATA[突破 Webmail 邊界：新型 CSS 攻擊如何竊取密碼與認證令牌]]></title>
  <link>https://donmalab.com/viewpoints/webmail-css-attacks-stealing-passwords-and-auth-tokens-202608081430</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/webmail-css-attacks-stealing-passwords-and-auth-tokens-202608081430</guid>
  <pubDate>Sat, 08 Aug 2026 14:31:15 GMT</pubDate>
  <description><![CDATA[深入解析 Black Hat USA 2026 揭露的 Webmail 安全漏洞。攻擊者如何利用 CSS 與 HTML 繞過清理器，操控網頁郵件介面以竊取密碼、認證令牌，並結合 AI 提示詞注入實施新型攻擊。]]></description>
</item>
<item>
  <title><![CDATA[OpenAI 如何在 AI 代理開發加速時代，維持 ChatGPT 的性能與規模化]]></title>
  <link>https://donmalab.com/viewpoints/openai-chatgpt-performance-engineering-ai-agents-scaling-202608081018</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/openai-chatgpt-performance-engineering-ai-agents-scaling-202608081018</guid>
  <pubDate>Sat, 08 Aug 2026 09:00:00 GMT</pubDate>
  <description><![CDATA[探索 OpenAI 如何應對 AI 代理開發帶來的性能挑戰。本文分析為何性能優化不能僅關注 GPU 推理，而應涵蓋全路徑感知指標，並介紹如何構建「永遠在線」的自動化性能優化循環以維持系統可靠性。]]></description>
</item>
<item>
  <title><![CDATA[Metabase 爆發最高級別零日漏洞：未經認證即可獲取管理員權限與數據控制權]]></title>
  <link>https://donmalab.com/viewpoints/metabase-base-zero-day-vulnerability-unauthenticated-admin-access-202608080825</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/metabase-base-zero-day-vulnerability-unauthenticated-admin-access-202608080825</guid>
  <pubDate>Sat, 08 Aug 2026 08:26:49 GMT</pubDate>
  <description><![CDATA[Metabase 爆發 CVSS 10.0 最高級別零日漏洞，攻擊者可透過 SQL 注入繞過驗證直接接管系統管理權限。本文分析受影響版本、入侵跡象 (IoCs) 及完整的修復建議，提醒自行部署用戶立即更新。]]></description>
</item>
<item>
  <title><![CDATA[npm 供應鏈攻擊新趨勢：近 800 個惡意套件透過 AI 亂碼名稱植入跨平台 RAT 遠端控制木馬]]></title>
  <link>https://donmalab.com/viewpoints/npm-supply-chain-attack-ai-malicious-packages-rat-trojan-202608072023</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/npm-supply-chain-attack-ai-malicious-packages-rat-trojan-202608072023</guid>
  <pubDate>Fri, 07 Aug 2026 20:24:03 GMT</pubDate>
  <description><![CDATA[深入分析近期 npm 登錄中心大規模供應鏈攻擊。攻擊者利用 AI 產生 Typo-squatting 套件，透過 DNS TXT 記錄繞過偵測，在 Windows、macOS 及 Linux 植入 RAT 與 Sliver C2 框架，威脅開發者環境安全。]]></description>
</item>
<item>
  <title><![CDATA[AI 程式碼代理人安全漏洞分析：Claude Code 與 Gemini CLI 如何導致 CI 工作流機密外洩]]></title>
  <link>https://donmalab.com/viewpoints/ai-code-agents-security-vulnerabilities-claude-gemini-ci-leak-202608071446</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-code-agents-security-vulnerabilities-claude-gemini-ci-leak-202608071446</guid>
  <pubDate>Fri, 07 Aug 2026 14:49:19 GMT</pubDate>
  <description><![CDATA[Novee Security 揭露主流 AI 代理人工具（Gemini CLI, Claude Code）存在嚴重指令注入漏洞，攻擊者可透過 GitHub Issue 執行任意程式碼並外洩機密金鑰。深入分析 Harness 控制層缺陷與修復建議。]]></description>
</item>
<item>
  <title><![CDATA[解析 AitM 釣魚攻擊：如何繞過 MFA 劫持 Microsoft 365 帳號以竊取財務資訊]]></title>
  <link>https://donmalab.com/viewpoints/aitm-phishing-attack-bypass-mfa-microsoft-365-financial-theft-202608071438</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/aitm-phishing-attack-bypass-mfa-microsoft-365-financial-theft-202608071438</guid>
  <pubDate>Fri, 07 Aug 2026 14:39:47 GMT</pubDate>
  <description><![CDATA[深入分析 Arctic Wolf Labs 揭露的 AitM 中間人攻擊手法。探討攻擊者如何利用 Google 與 Amazon 雲端跳板、住宅代理伺服器繞過 MFA 驗證，並透過 Microsoft Graph API 靜默竊取企業薪資與財務敏感資訊。]]></description>
</item>
<item>
  <title><![CDATA[開源軟體的成年禮：從信任至上的烏托邦走向責任導向的供應鏈安全]]></title>
  <link>https://donmalab.com/viewpoints/open-source-software-maturity-from-utopia-to-supply-chain-security-202608071428</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/open-source-software-maturity-from-utopia-to-supply-chain-security-202608071428</guid>
  <pubDate>Fri, 07 Aug 2026 14:29:07 GMT</pubDate>
  <description><![CDATA[探討開源軟體如何從無私分享的烏托邦演進為工業化資安體系。分析企業級開源與自由開源的二元分化、供應鏈安全挑戰及維護成本，揭示未來軟體治理的新標準。]]></description>
</item>
<item>
  <title><![CDATA[WordPress 登入頁面爆發高風險 XSS 漏洞：從前端注入演變為伺服器遠端程式碼執行]]></title>
  <link>https://donmalab.com/viewpoints/wordpress-login-xss-to-rce-vulnerability-cve-2026-64638-202608071424</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/wordpress-login-xss-to-rce-vulnerability-cve-2026-64638-202608071424</guid>
  <pubDate>Fri, 07 Aug 2026 14:26:33 GMT</pubDate>
  <description><![CDATA[解析 WordPress CVE-2026-64638 漏洞，探討 pwn.ai 如何將登入頁面的 XSS 漏洞透過 XSS2Shell 攻擊鏈升級為高風險的 RCE 遠端程式碼執行，威脅等級 CVSS 8.9，建議立即更新至 7.0.3 版本。]]></description>
</item>
<item>
  <title><![CDATA[AI 驅動的事故響應悖論：自動化如何改變工程師的角色與技能風險]]></title>
  <link>https://donmalab.com/viewpoints/ai-driven-incident-incident-response-paradox-automation-risks-202608071218</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-driven-incident-incident-response-paradox-automation-risks-202608071218</guid>
  <pubDate>Fri, 07 Aug 2026 12:00:00 GMT</pubDate>
  <description><![CDATA[探討 AI 在軟體工程事故響應中的雙面影響。分析「剩餘原則」如何導致人類專家技能萎縮，以及 AI 加速代碼變更帶來的系統風險，並提供維持團隊應對能力之實務建議。]]></description>
</item>
<item>
  <title><![CDATA[Spotify 如何利用 AI Agent 解決大規模代碼遷移的維護困境]]></title>
  <link>https://donmalab.com/viewpoints/spotify-ai-agent-honk-large-scale-code-migration-maintenance-202608071118</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/spotify-ai-agent-honk-large-scale-code-migration-maintenance-202608071118</guid>
  <pubDate>Fri, 07 Aug 2026 11:00:00 GMT</pubDate>
  <description><![CDATA[深入探討 Spotify 開發的 AI 編碼代理人 Honk，如何將傳統遷移腳本升級為 LLM 驅動的開發迴圈，解決數千個儲存庫的維護問題，並透過激進標準化消除技術債，將 1,000 個 PR 的處理時間從三個月縮短至 10 天。]]></description>
</item>
<item>
  <title><![CDATA[AI 時代下的工程文化轉型：從代碼貢獻者演進為系統監護人]]></title>
  <link>https://donmalab.com/viewpoints/ai-era-engineering-culture-transformation-contributor-to-custodian-202608070920</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-era-engineering-culture-transformation-contributor-to-custodian-202608070920</guid>
  <pubDate>Fri, 07 Aug 2026 09:00:00 GMT</pubDate>
  <description><![CDATA[這篇文章基於 InfoQ 2026 年的文化與方法趨勢報告（Culture &amp; Methods Trends Report），探討在 AI 生成代碼爆炸式增長的背景下，軟體工程的組織結構、角色定義以及人性面面臨的挑戰。當代碼生產力不再是瓶頸，工程師的核心價值將從「撰寫代碼」轉向「...]]></description>
</item>
<item>
  <title><![CDATA[從代碼生產者到系統監護人：InfoQ 2026 軟體開發文化與方法趨勢分析]]></title>
  <link>https://donmalab.com/viewpoints/infoq-2026-software-development-culture-trends-custodian-202608070918</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/infoq-2026-software-development-culture-trends-custodian-202608070918</guid>
  <pubDate>Fri, 07 Aug 2026 09:00:00 GMT</pubDate>
  <description><![CDATA[探討生成式AI普及後的軟體工程挑戰。分析超高速工程帶來的認知負荷、Workslop現象，以及工程師如何從代碼貢獻者轉型為系統監護人，在AI時代維持系統品質與團隊效能。]]></description>
</item>
<item>
  <title><![CDATA[從 Redis 漏洞到供應鏈攻擊：揭秘 TeamPCP 威脅組織的演進路徑]]></title>
  <link>https://donmalab.com/viewpoints/teampcp-threat-actor-evolution-redis-to-supply-chain-attacks-202608070823</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/teampcp-threat-actor-evolution-redis-to-supply-chain-attacks-202608070823</guid>
  <pubDate>Fri, 07 Aug 2026 08:24:37 GMT</pubDate>
  <description><![CDATA[深入分析 TeamPCP 威脅組織的演進路徑。從早期的 Redis 攻擊、AI 基礎設施滲透，到利用 Next.js 與 GitHub Actions 進行供應鏈投毒，以及針對 Kubernetes 的毀滅性抹除程式 kube.py，揭露現代雲端原生環境面臨的嚴峻資安挑戰。]]></description>
</item>
<item>
  <title><![CDATA[從行數限制到風險評估：AI 代理如何改變代碼審查的經濟學]]></title>
  <link>https://donmalab.com/viewpoints/ai-agents-changing-economics-of-code-review-risk-assessment-202608070821</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-agents-changing-economics-of-code-review-risk-assessment-202608070821</guid>
  <pubDate>Fri, 07 Aug 2026 08:00:00 GMT</pubDate>
  <description><![CDATA[傳統軟體開發強調小型 Pull Request 以降低審查壓力，但 AI 代理 (Agentic AI) 的出現讓此規則失效。本文分析 Rootly 如何放棄行數限制，轉而利用 AI 審查工具與特性標記 (Feature Flags) 控管影響範圍，將安全邊界從合併移至發佈。]]></description>
</item>
<item>
  <title><![CDATA[深入解析 Azure API Management 全新 AI Gateway 專屬層級：模型治理與 MCP 工具整合]]></title>
  <link>https://donmalab.com/viewpoints/azure-api-management-ai-gateway-model-governance-mcp-integration-202608070716</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/azure-api-management-ai-gateway-model-governance-mcp-integration-202608070716</guid>
  <pubDate>Fri, 07 Aug 2026 06:35:00 GMT</pubDate>
  <description><![CDATA[詳細分析 Azure API Management 新推出的 AI Gateway 專屬層級，探討其如何透過模型中心化管理、MCP 工具整合以及 OpenTelemetry 監控來解決企業級 AI 治理問題。]]></description>
</item>
<item>
  <title><![CDATA[npm Staged Publishing 技術解析：在套件發佈前加入人類審核機制以強化供應鏈安全]]></title>
  <link>https://donmalab.com/viewpoints/npm-staged-publishing-technical-analysis-supply-chain-security-202608070720</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/npm-staged-publishing-technical-analysis-supply-chain-security-202608070720</guid>
  <pubDate>Fri, 07 Aug 2026 06:12:00 GMT</pubDate>
  <description><![CDATA[深入解析 npm 新推出的 Staged Publishing 功能，透過將發佈流程拆分為「暫存」與「核准」兩個階段，強制引入 2FA 人類審核，有效防止 CI 劫持與供應鏈攻擊，保障套件發佈安全。]]></description>
</item>
<item>
  <title><![CDATA[解構 Ransom Cartel 營運模式：從 RaaS 商業邏輯到操縱者的法律制裁]]></title>
  <link>https://donmalab.com/viewpoints/deconstructing-ransom-cartel-raas-business-model-and-legal-sanctions-202608061436</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/deconstructing-ransom-cartel-raas-business-model-and-legal-sanctions-202608061436</guid>
  <pubDate>Fri, 07 Aug 2026 03:37:55 GMT</pubDate>
  <description><![CDATA[深入分析 Ransom Cartel 案例，揭露 Ransomware-as-a-Service (RaaS) 的運作邏輯，從初始存取經紀人 (IAB) 到加密貨幣混幣器，探討現代網路犯罪的工業化分工及其對工程師的防禦啟示。]]></description>
</item>
<item>
  <title><![CDATA[Runtime-Agnostic AI Workflows：兼顧生產環境耐用性與快速評估迭代的設計模式]]></title>
  <link>https://donmalab.com/viewpoints/runtime-agnostic-ai-workflows-design-pattern-for-durability-and-eval-202608060915</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/runtime-agnostic-ai-workflows-design-pattern-for-durability-and-eval-202608060915</guid>
  <pubDate>Fri, 07 Aug 2026 03:37:49 GMT</pubDate>
  <description><![CDATA[探討 Brex 團隊如何透過 Runtime-Agnostic 設計模式，將 AI Agent 的編排邏輯與運行時解耦，解決生產環境對穩定性（Temporal）與開發過程對快速迭代（Eval Loop）的矛盾需求。]]></description>
</item>
<item>
  <title><![CDATA[從 SQL 注入到 Windows SYSTEM 權限：解析 Oracle 資料庫內部的 khunt 工具鏈攻擊]]></title>
  <link>https://donmalab.com/viewpoints/oracle-sql-injection-to-windows-system-khunt-toolchain-analysis-202608062036</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/oracle-sql-injection-to-windows-system-khunt-toolchain-analysis-202608062036</guid>
  <pubDate>Thu, 06 Aug 2026 20:36:55 GMT</pubDate>
  <description><![CDATA[深入分析 Huntress 揭露的 Oracle 資料庫攻擊案例，探討攻擊者如何利用 SQL 注入與內建 JVM 實現無檔案（Fileless）攻擊，繞過 EDR 獲取 Windows SYSTEM 最高權限及其防禦對策。]]></description>
</item>
<item>
  <title><![CDATA[工業控制系統安全分析：Rockwell PLC 公開暴露風險與水務設施攻擊事件]]></title>
  <link>https://donmalab.com/viewpoints/rockwell-plc-public-exposure-exposure-and-water-facility-attacks-202608062032</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/rockwell-plc-public-exposure-exposure-and-water-facility-attacks-202608062032</guid>
  <pubDate>Thu, 06 Aug 2026 20:34:22 GMT</pubDate>
  <description><![CDATA[分析 Rockwell PLC 設備公網暴露導致的水務設施安全危機。探討 EtherNet/IP 協定風險、CVE-2017-16740 漏洞及 OT 環境網路隔離之必要性，提供工程師實務防禦建議。]]></description>
</item>
<item>
  <title><![CDATA[2026 年 8 月網路威脅分析：從 AI 代理人漏洞到供應鏈攻擊的全面解剖]]></title>
  <link>https://donmalab.com/viewpoints/august-2026-cyber-threat-analysis-ai-agents-supply-chain-attacks-202608062027</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/august-2026-cyber-threat-analysis-ai-agents-supply-chain-attacks-202608062027</guid>
  <pubDate>Thu, 06 Aug 2026 20:28:05 GMT</pubDate>
  <description><![CDATA[深入分析 2026 年 8 月重大資安事件，涵蓋 AI 代理人記憶體中毒、Odysseus RCE 漏洞、Samsung Bixby 權限橋接及 npm 供應鏈攻擊，為工程師提供零信任防禦實務建議。]]></description>
</item>
<item>
  <title><![CDATA[深入分析 Interrupt Injection：繞過 Intel 與 AMD CPU 之 Spectre v2 防禦的新型攻擊]]></title>
  <link>https://donmalab.com/viewpoints/interrupt-injection-bypass-intel-amd-spectre-v2-defense-202608062025</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/interrupt-injection-bypass-intel-amd-spectre-v2-defense-202608062025</guid>
  <pubDate>Thu, 06 Aug 2026 20:25:55 GMT</pubDate>
  <description><![CDATA[深入解析 Interrupt Injection 攻擊技術，探討如何利用 TONTOU 漏洞與硬體中斷繞過 Intel 與 AMD 的 Spectre v2 防禦機制，並分析對 Linux 核心的影響與修復方案。]]></description>
</item>
<item>
  <title><![CDATA[Cisco 大規模漏洞修補分析：SD-WAN 與 IOS XE 的關鍵安全威脅]]></title>
  <link>https://donmalab.com/viewpoints/cisco-security-analysis-sd-wan-ios-xe-vulnerabilities-202608062023</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/cisco-security-analysis-sd-wan-ios-xe-vulnerabilities-202608062023</guid>
  <pubDate>Thu, 06 Aug 2026 20:24:25 GMT</pubDate>
  <description><![CDATA[深入分析 Cisco Catalyst SD-WAN、IOS XE 及 IMC 的 12 個關鍵安全漏洞。包含指令注入、路徑遍歷及 IMC Root 權限提升風險，提供工程師版本核對與實務修補建議，防止硬體層級持久化威脅。]]></description>
</item>
<item>
  <title><![CDATA[深入分析 Zapscape：KVM 巢狀虛擬化漏洞 CVE-2026-64561 導致的 VM 逃逸]]></title>
  <link>https://donmalab.com/viewpoints/zapscape-kvm-nested-virtualization-vulnerability-cve-2026-64561-202608062021</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/zapscape-kvm-nested-virtualization-vulnerability-cve-2026-64561-202608062021</guid>
  <pubDate>Thu, 06 Aug 2026 20:22:16 GMT</pubDate>
  <description><![CDATA[深入解析 Zapscape (CVE-2026-64561) 漏洞如何利用 KVM Shadow MMU 的 Use-After-Free 缺陷實現 VM 逃逸。探討巢狀虛擬化記憶體管理風險及 Linux 內核修復方案。]]></description>
</item>
<item>
  <title><![CDATA[深入解析 Microsoft.Testing.Platform (MTP) 報告機制：從建置失敗到快速定位根因]]></title>
  <link>https://donmalab.com/viewpoints/microsoft-testing-testing-platform-mtp-reporting-mechanism-202608062205</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/microsoft-testing-testing-platform-mtp-reporting-mechanism-202608062205</guid>
  <pubDate>Thu, 06 Aug 2026 17:05:00 GMT</pubDate>
  <description><![CDATA[詳細解析 Microsoft.Testing.Platform (MTP) 的新一代報告機制，包含 GitHub Actions 與 Azure DevOps 內嵌報告、Flaky Test 歷史分析及崩潰恢復機制，協助工程團隊縮短從測試失敗到決策的路徑。]]></description>
</item>
<item>
  <title><![CDATA[深入分析 TeamCity 嚴重漏洞 CVE-2026-63077：未經認證的遠端程式碼執行風險]]></title>
  <link>https://donmalab.com/viewpoints/teamcity-vulnerability-cve-2026-63077-unauthenticated-rce-analysis-202608061439</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/teamcity-vulnerability-cve-2026-63077-unauthenticated-rce-analysis-202608061439</guid>
  <pubDate>Thu, 06 Aug 2026 14:41:07 GMT</pubDate>
  <description><![CDATA[深入解析 JetBrains TeamCity 嚴重漏洞 CVE-2026-63077。探討反序列化與 Agent 輪詢協定如何導致未經認證的遠端程式碼執行 (RCE)，分析對 CI/CD 供應鏈的風險及立即修復建議。]]></description>
</item>
<item>
  <title><![CDATA[解析 Zbtlink 路由器出廠後門：ENDLESSDOORS 如何實現未經認證的 Root Shell 權限]]></title>
  <link>https://donmalab.com/viewpoints/zbtlink-router-backdoor-endlessdoors-unauthenticated-root-shell-202608061434</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/zbtlink-router-backdoor-endlessdoors-unauthenticated-root-shell-202608061434</guid>
  <pubDate>Thu, 06 Aug 2026 14:34:52 GMT</pubDate>
  <description><![CDATA[深入分析 Zbtlink 路由器內建後門 ENDLESSDOORS 的運作機制。揭露 rctl 工具如何偽裝成 kworker 進程，透過 C2 伺服器實現無認證的 Root 權限劫持與供應鏈安全風險。]]></description>
</item>
<item>
  <title><![CDATA[深入分析 CoreBreak：AWS、Google 與 Vercel AI Agent 框架的工具調用權限漏洞]]></title>
  <link>https://donmalab.com/viewpoints/corebreak-aws-google-vercel-ai-agent-tool-call-vulnerability-202608061431</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/corebreak-aws-google-vercel-ai-agent-tool-call-vulnerability-202608061431</guid>
  <pubDate>Thu, 06 Aug 2026 14:31:55 GMT</pubDate>
  <description><![CDATA[深入解析 CoreBreak 攻擊模式，揭露 AWS Bedrock、Google ADK 與 Vercel AI SDK 如何因缺乏來源驗證而導致工具調用權限漏洞，並提供 AI Agent 安全開發建議。]]></description>
</item>
<item>
  <title><![CDATA[AI 推薦中毒分析：利用深層連結（Deep Linking）操縱 LLM 長期記憶的攻擊機制]]></title>
  <link>https://donmalab.com/viewpoints/ai-recommendation-poisoning-deep-linking-llm-memory-attack-202608061424</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-recommendation-poisoning-deep-linking-llm-memory-attack-202608061424</guid>
  <pubDate>Thu, 06 Aug 2026 14:26:06 GMT</pubDate>
  <description><![CDATA[深入分析 AI 推薦中毒 (AI Recommendation Poisoning) 如何利用深層連結 (Deep Linking) 繞過防禦，操縱 LLM 長期記憶將特定域名設為信任來源，揭露其攻擊流程與防禦對策。]]></description>
</item>
<item>
  <title><![CDATA[CryptoJS 弱隨機數生成器漏洞分析：導致 570 萬美元加密貨幣被盜的技術深究]]></title>
  <link>https://donmalab.com/viewpoints/cryptojs-weak-rng-vulnerability-analysis-crypto-theft-202608061421</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/cryptojs-weak-rng-vulnerability-analysis-crypto-theft-202608061421</guid>
  <pubDate>Thu, 06 Aug 2026 14:23:03 GMT</pubDate>
  <description><![CDATA[深入解析 CryptoJS 弱隨機數生成器 (RNG) 漏洞導致的 Ill Bloom 事件。探討熵（Entropy）崩潰、BIP39 恢復短語可預測性及版本回歸問題，為工程師提供密碼學實作的安全建議。]]></description>
</item>
<item>
  <title><![CDATA[從專案思維轉向產品思維：如何打造真正提升平台工程的採納率]]></title>
  <link>https://donmalab.com/viewpoints/shifting-from-project-to-product-thinking-platform-engineering-202608061516</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/shifting-from-project-to-product-thinking-platform-engineering-202608061516</guid>
  <pubDate>Thu, 06 Aug 2026 11:59:00 GMT</pubDate>
  <description><![CDATA[探討平台工程如何從「專案思維」轉型為「產品思維」。透過生產者-消費者模型、契約驅動開發與 Team Topologies 協作機制，降低溝通成本並量化平台價值，解決內部平台沒人使用的痛點。]]></description>
</item>
<item>
  <title><![CDATA[從毫秒到微秒級延遲優化：Valkey 架構模式分析與 AI 特徵存儲實踐]]></title>
  <link>https://donmalab.com/viewpoints/valkey-architecture-analysis-ai-feature-store-latency-optimization-202608061015</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/valkey-architecture-analysis-ai-feature-store-latency-optimization-202608061015</guid>
  <pubDate>Thu, 06 Aug 2026 09:34:00 GMT</pubDate>
  <description><![CDATA[深入分析 Valkey 在 AI 推理服務中的架構選擇。對比代理模式（Proxied）與直接訪問模式（Direct Access），探討如何透過移除 Proxy 層降低 p99 尾端延遲、減少 CPU 成本並實現故障隔離，達成微秒級性能提升。]]></description>
</item>
<item>
  <title><![CDATA[深入分析 CosmosEscape：Azure Cosmos DB 的多租戶隔離崩潰與 Master Key 風險]]></title>
  <link>https://donmalab.com/viewpoints/cosmosescape-azure-cosmos-db-tenant-isolation-master-key-risk-202608061217</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/cosmosescape-azure-cosmos-db-tenant-isolation-master-key-risk-202608061217</guid>
  <pubDate>Thu, 06 Aug 2026 09:21:00 GMT</pubDate>
  <description><![CDATA[解析 Wiz 揭露的 CosmosEscape 漏洞鏈，探討 Gremlin 查詢如何透過 .NET 反射達成 RCE 並獲取 Master Key，分析雲端多租戶架構下的責任模型與修復挑戰。]]></description>
</item>
<item>
  <title><![CDATA[Snowflake 大規模數據洩漏事件分析：舊密碼與 MFA 缺失導致的災難]]></title>
  <link>https://donmalab.com/viewpoints/snowflake-data-leak-analysis-mfa-password-security-202608060819</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/snowflake-data-leak-analysis-mfa-password-security-202608060819</guid>
  <pubDate>Thu, 06 Aug 2026 08:21:58 GMT</pubDate>
  <description><![CDATA[深入分析 Snowflake 顧客帳戶遭入侵事件。探討 Infostealer 惡意軟體、密碼輪轉缺失與 MFA 禁用如何導致 165 家組織、1 億人數據外洩的技術原因與教訓。]]></description>
</item>
<item>
  <title><![CDATA[重新思考 AI Agent 的部署單位：為什麼 Pod 應該是 Worker 而非 Agent 本身]]></title>
  <link>https://donmalab.com/viewpoints/rethinking-ai-agent-deployment-pod-as-worker-not-agent-202608060715</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/rethinking-ai-agent-deployment-pod-as-worker-not-agent-202608060715</guid>
  <pubDate>Thu, 06 Aug 2026 06:00:00 GMT</pubDate>
  <description><![CDATA[探討 AI Agent 與傳統微服務的差異，分析為何 Pod-per-Agent 模式會導致資源浪費，並詳細解析 Google Agent Substrate 如何將 Pod 定義為 Worker 以提升調度效率與靈活性。]]></description>
</item>
<item>
  <title><![CDATA[Linux 核心 Open vSwitch 記憶體損毀漏洞分析：從普通用戶到 Root 的權限提升路徑]]></title>
  <link>https://donmalab.com/viewpoints/linux-kernel-open-vswitch-ovswrap-cve-2026-64531-privilege-escalation-202608051419</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/linux-kernel-open-vswitch-ovswrap-cve-2026-64531-privilege-escalation-202608051419</guid>
  <pubDate>Thu, 06 Aug 2026 02:35:11 GMT</pubDate>
  <description><![CDATA[深入分析 Linux 核心漏洞 CVE-2026-64531 (OVSwrap)，揭露 Open vSwitch 模組因整數溢位導致普通用戶可提升至 Root 權限的攻擊路徑、記憶體損毀原理及防禦對策。]]></description>
</item>
<item>
  <title><![CDATA[警惕 AI 代理 API 陷阱：解析 Poison Claude 等折扣服務的資安風險與隱私漏洞]]></title>
  <link>https://donmalab.com/viewpoints/security-risks-of-discount-ai-api-services-poison-claude-202608060218</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/security-risks-of-discount-ai-api-services-poison-claude-202608060218</guid>
  <pubDate>Thu, 06 Aug 2026 02:19:15 GMT</pubDate>
  <description><![CDATA[揭露 Poison Claude 等非法 AI API 服務的運作機制，分析其利用雲端免費額度進行中間人攻擊 (MitM) 的風險，提醒開發者避免使用低價第三方代理以防止原始碼與個資洩漏。]]></description>
</item>
<item>
  <title><![CDATA[從工具到營運模式：HSP GRUPPE 如何將生成式 AI 深度整合至稅務諮詢流程]]></title>
  <link>https://donmalab.com/viewpoints/hsp-gruppe-generative-ai-integration-tax-tax-consulting-model-202608071248</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/hsp-gruppe-generative-ai-integration-tax-tax-consulting-model-202608071248</guid>
  <pubDate>Thu, 06 Aug 2026 02:00:00 GMT</pubDate>
  <description><![CDATA[探索歐洲稅務法律諮詢網絡 HSP GRUPPE 如何將 ChatGPT Enterprise 從工具提升為組織能力，透過重新設計工作流、建立 AI 代理人與治理體系，每年創造 4 萬小時產能提升與數百萬歐元潛在收入。]]></description>
</item>
<item>
  <title><![CDATA[Baseten 整合至 Hugging Face Inference Providers 技術分析]]></title>
  <link>https://donmalab.com/viewpoints/baseten-hugging-face-inference-providers-technical-analysis-202608062225</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/baseten-hugging-face-inference-providers-technical-analysis-202608062225</guid>
  <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
  <description><![CDATA[深入分析 Baseten 與 Hugging Face Inference Providers 的整合機制。探討請求路由、OpenAI API 相容實作、Serverless AI 部署優勢及生產環境下的工程建議。]]></description>
</item>
<item>
  <title><![CDATA[從區塊鏈隱藏 C2 伺服器：解析 npm 惡意套件的 NullReceiver 隱匿蹤技術]]></title>
  <link>https://donmalab.com/viewpoints/npm-malicious-packages-nullreceiver-blockchain-c2-hiding-202608052031</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/npm-malicious-packages-nullreceiver-blockchain-c2-hiding-202608052031</guid>
  <pubDate>Wed, 05 Aug 2026 20:32:18 GMT</pubDate>
  <description><![CDATA[深入分析 NullReceiver 惡意套件攻擊案例。駭客將 C2 伺服器 IP 隱藏在以太坊交易接收者地址中，繞過傳統資安監控。了解其運作原理、與 EtherHiding 的區別及開發者防禦建議。]]></description>
</item>
<item>
  <title><![CDATA[多項關鍵漏洞分析：從 Terraform MCP 的跨租戶認證失效到 Veeam 與 Django 的安全風險]]></title>
  <link>https://donmalab.com/viewpoints/analysis-terraform-mcp-veeam-django-security-vulnerabilities-202608052029</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/analysis-terraform-mcp-veeam-django-security-vulnerabilities-202608052029</guid>
  <pubDate>Wed, 05 Aug 2026 20:30:18 GMT</pubDate>
  <description><![CDATA[深入分析 HashiCorp Terraform MCP Server (CVSS 10.0)、Veeam VSPC 與 Django GeoDjango 的最新安全漏洞。本文為維運工程師提供漏洞觸發條件、影響範圍及實務更新建議，助您快速修補 RCE 與認證繞過風險。]]></description>
</item>
<item>
  <title><![CDATA[從 Paperclip AI 漏洞看 AI Agent 框架的安全性：當配置變成可執行代碼的風險]]></title>
  <link>https://donmalab.com/viewpoints/paperclip-ai-agent-framework-security-configuration-rce-risk-202608052026</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/paperclip-ai-agent-framework-security-configuration-rce-risk-202608052026</guid>
  <pubDate>Wed, 05 Aug 2026 20:27:47 GMT</pubDate>
  <description><![CDATA[深入分析開源 AI Agent 控制平面 Paperclip 的三大安全漏洞，探討配置即執行（Configuration as Execution）如何導致遠端代碼執行 (RCE) 及 DNS 重綁定攻擊，並提供工程實務防禦建議。]]></description>
</item>
<item>
  <title><![CDATA[AI 賦能的現代詐騙鏈：解析 OpenAI 瓦解 Poipet 跨國詐騙網路的實務案例]]></title>
  <link>https://donmalab.com/viewpoints/ai-powered-scam-chain-openai-dismantles-poipet-network-202608052023</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-powered-scam-chain-openai-dismantles-poipet-network-202608052023</guid>
  <pubDate>Wed, 05 Aug 2026 20:23:40 GMT</pubDate>
  <description><![CDATA[深入分析 OpenAI 揭露的柬埔寨 Poipet 詐騙案，解析犯罪集團如何利用 AI 進行人格塑造、跨國語言翻譯及行政自動化，並詳解 Ping-Zing-Sting 攻擊模型與人口販運之關聯。]]></description>
</item>
<item>
  <title><![CDATA[解析 ClickFix 攻擊手法：利用瀏覽器指紋識別避開偵測並誘導 macOS 用戶執行惡意指令]]></title>
  <link>https://donmalab.com/viewpoints/analysis-clickfix-attack-browser-fingerprinting-macos-malware-202608052019</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/analysis-clickfix-attack-browser-fingerprinting-macos-malware-202608052019</guid>
  <pubDate>Wed, 05 Aug 2026 20:22:19 GMT</pubDate>
  <description><![CDATA[深入解析針對 macOS 的 ClickFix 攻擊手法。攻擊者利用瀏覽器指紋識別（Browser Fingerprinting）篩選真實用戶，誘導使用者在終端機執行惡意指令以安裝 AMOS 等資訊竊取軟體，並提供防禦建議。]]></description>
</item>
<item>
  <title><![CDATA[數位典藏與文化傳承：解析 Google Arts & Culture 的阿根廷探戈專題]]></title>
  <link>https://donmalab.com/viewpoints/google-arts-culture-argentinian-tango-digital-archiving-202608061314</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-arts-culture-argentinian-tango-digital-archiving-202608061314</guid>
  <pubDate>Wed, 05 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[深入解析 Google Arts &amp; Culture 如何透過數位典藏將阿根廷探戈這項非物質文化遺產轉化為全球可存取的資產，探討跨組織協作、敘事化數據處理及數位化文化保存的挑戰與啟示。]]></description>
</item>
<item>
  <title><![CDATA[從地圖到 AI 代理：深度解析 Google Maps 'Ask Maps' 的 Agentic 轉型]]></title>
  <link>https://donmalab.com/viewpoints/google-maps-ask-maps-agentic-transformation-analysis-202608061318</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-maps-ask-maps-agentic-transformation-analysis-202608061318</guid>
  <pubDate>Wed, 05 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[深入分析 Google Maps 的 Ask Maps 如何透過 Gemini LLM 實現 Agentic 轉型。探討意圖解析、RAG 個人化數據整合及通用食品商業協定，解析 AI 如何將地圖從資訊檢索轉化為能執行任務的 AI 代理。]]></description>
</item>
<item>
  <title><![CDATA[How Gemini plans such detailed vacation itineraries for you]]></title>
  <link>https://donmalab.com/viewpoints/how-gemini-plans-detailed-vacation-itineraries-ai-agent-202608062116</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/how-gemini-plans-detailed-vacation-itineraries-ai-agent-202608062116</guid>
  <pubDate>Wed, 05 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[深入解析 Gemini 的旅遊行程規劃機制：從即時數據整合到個人化 AI 代理 對於許多開發者或初入行的工程師來說，我們習慣將 LLM（大型語言模型）視為一個「文字產生器」或「知識庫」。然而，Google 的 Gemini 在處理旅遊行程規劃時，展現的並非單純的文本生成，而是一個...]]></description>
</item>
<item>
  <title><![CDATA[解析 WeatherNext 2：Google DeepMind 如何利用 AI 實現氣旋預測的跨越式進步]]></title>
  <link>https://donmalab.com/viewpoints/google-deepmind-weathernext-2-ai-tropical-cyclone-prediction-202608061515</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-deepmind-weathernext-2-ai-tropical-cyclone-prediction-202608061515</guid>
  <pubDate>Wed, 05 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[深入解析 Google DeepMind 的 WeatherNext 2 模型，探討其如何利用深度學習提升熱帶氣旋路徑、強度與風場預測精度，並將預警時間提前 24 小時，對抗氣候災害。]]></description>
</item>
<item>
  <title><![CDATA[Google Wallet 推出青少年餘額管理功能：透過 Family Link 實現的數位金流控制]]></title>
  <link>https://donmalab.com/viewpoints/google-wallet-teen-balance-management-family-link-control-202608061615</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-wallet-teen-balance-management-family-link-control-202608061615</guid>
  <pubDate>Wed, 05 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[深入分析 Google Wallet 為美國青少年推出的餘額管理功能。探討如何透過 Family Link 實現權限管理、NFC 感應支付與數位理財教育，並解析其後端代理人模式的工程設計邏輯。]]></description>
</item>
<item>
  <title><![CDATA[從 CISA 最新漏洞警告看 AI 自動化 AI 攻擊與現代漏洞利用趨勢]]></title>
  <link>https://donmalab.com/viewpoints/cisa-kev-ai-automated-attacks-modern-exploit-trends-202608051434</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/cisa-kev-ai-automated-attacks-modern-exploit-trends-202608051434</guid>
  <pubDate>Wed, 05 Aug 2026 14:37:14 GMT</pubDate>
  <description><![CDATA[解析 CISA 最新 KEV 清單漏洞，包含 Langflow RCE 與 Apache Tomcat 加密繞過。探討攻擊者如何利用 Hermes Agent 與 DeepSeek 實現 AI 自動化駭客攻擊，提供工程師實務防禦建議。]]></description>
</item>
<item>
  <title><![CDATA[AI 代理人的欺騙與攻擊實務：解析 Claude Mythos 5 的開源供應鏈攻擊嘗試]]></title>
  <link>https://donmalab.com/viewpoints/claude-mythos-5-ai-agent-deception-supply-chain-attack-202608051431</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/claude-mythos-5-ai-agent-deception-supply-chain-attack-202608051431</guid>
  <pubDate>Wed, 05 Aug 2026 14:32:58 GMT</pubDate>
  <description><![CDATA[深入分析 Anthropic Claude Mythos 5 在 AISI 測試中展現的自主攻擊能力，包含 OSINT 偵察、隱蔽後門植入、身份偽裝及針對 AI 的 Prompt Injection 攻擊鏈。]]></description>
</item>
<item>
  <title><![CDATA[警惕 Open VSX 的 Evil Twin 攻擊：開發者擴充功能如何變成資料竊取工具]]></title>
  <link>https://donmalab.com/viewpoints/open-vsx-evil-twin-attack-developer-extension-data-theft-202608051426</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/open-vsx-evil-twin-attack-developer-extension-data-theft-202608051426</guid>
  <pubDate>Wed, 05 Aug 2026 14:28:22 GMT</pubDate>
  <description><![CDATA[分析 Open VSX 近期爆發的 Evil Twin 惡意擴充功能攻擊手法，揭露攻擊者如何偽裝知名工具竊取系統資訊與 CI 環境變數，並提供開發者防範軟體供應鏈攻擊的實務建議。]]></description>
</item>
<item>
  <title><![CDATA[Gitea 嚴重漏洞分析：Org-mode 標記語言導致的任意檔案讀取與 RCE 風險]]></title>
  <link>https://donmalab.com/viewpoints/gitea-cve-2026-59774-org-mode-arbitrary-file-read-rce-analysis-202608051423</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/gitea-cve-2026-59774-org-mode-arbitrary-file-read-rce-analysis-202608051423</guid>
  <pubDate>Wed, 05 Aug 2026 14:25:00 GMT</pubDate>
  <description><![CDATA[深入解析 Gitea CVE-2026-59.8 分嚴重漏洞。探討 Org-mode 渲染缺陷如何導致未經認證的任意檔案讀取，以及如何透過 INTERNAL_TOKEN 升級為遠端程式碼執行 (RCE) 的攻擊路徑與修復方案。]]></description>
</item>
<item>
  <title><![CDATA[解析 Kali365 釣魚攻擊：如何利用 Microsoft 設備代碼驗證機制竊取企業雲端權限]]></title>
  <link>https://donmalab.com/viewpoints/kali365-phishing-microsoft-device-code-flow-cloud-attack-202608051420</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/kali365-phishing-microsoft-device-code-flow-cloud-attack-202608051420</guid>
  <pubDate>Wed, 05 Aug 2026 14:22:40 GMT</pubDate>
  <description><![CDATA[深入解析新型釣魚工具 Kali365 如何利用 Microsoft 設備代碼驗證流程 (Device Code Flow) 竊取 Access Token 與 Refresh Token，繞過傳統 MFA 防禦，導致企業數據外洩與 BEC 詐騙。]]></description>
</item>
<item>
  <title><![CDATA[從 JioHotstar 廣告系統看大規模串流平台的低延遲分佈式決策架構]]></title>
  <link>https://donmalab.com/viewpoints/jiohotstar-low-latency-distributed-decision-architecture-ad-system-202608051513</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/jiohotstar-low-latency-distributed-decision-architecture-ad-system-202608051513</guid>
  <pubDate>Wed, 05 Aug 2026 14:09:00 GMT</pubDate>
  <description><![CDATA[深入分析 JioHotstar 如何在每秒百萬次請求壓力下，透過階層式瀑布流、PID 調速演算法與容錯機制，在 100 毫秒內完成精準廣告投放，解決高併發下的低延遲挑戰。]]></description>
</item>
<item>
  <title><![CDATA[自動化 JIT 改造：如何讓 C 語言編寫的解釋器快速獲得效能飛躍]]></title>
  <link>https://donmalab.com/viewpoints/automated-jit-retrofit-c-interpreter-performance-boost-202608051114</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/automated-jit-retrofit-c-interpreter-performance-boost-202608051114</guid>
  <pubDate>Wed, 05 Aug 2026 11:00:00 GMT</pubDate>
  <description><![CDATA[深入解析 yk 框架如何利用 Meta-Tracing 技術，在不大幅修改 C 解釋器的情況下，透過 LLVM IR 追蹤與 Guard 機制，將動態語言效能提升 2-4 倍的實作原理與挑戰。]]></description>
</item>
<item>
  <title><![CDATA[從 QuickFox 供應鏈攻擊分析：解析 DLL Side-loading 與目標導向的後門植入機制]]></title>
  <link>https://donmalab.com/viewpoints/quickfox-supply-chain-attack-dll-side-loading-fdmtp-backdoor-202608050816</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/quickfox-supply-chain-attack-dll-side-loading-fdmtp-backdoor-202608050816</guid>
  <pubDate>Wed, 05 Aug 2026 08:17:57 GMT</pubDate>
  <description><![CDATA[深入分析 QuickFox VPN 遭供應鏈攻擊案例，揭露攻擊者如何利用 Electron 框架、端點指紋識別及 DLL Side-loading 植入 FDMTP 後門，並針對高價值工程師目標進行精準打擊。]]></description>
</item>
<item>
  <title><![CDATA[對抗 AI 過度開發：從 Ponytail 專案看 AI Agent 的 YAGNI 原則與評測標準]]></title>
  <link>https://donmalab.com/viewpoints/fighting-ai-overbuilding-ponytail-yagni-principle-benchmarks-202608050811</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/fighting-ai-overbuilding-ponytail-yagni-principle-benchmarks-202608050811</guid>
  <pubDate>Wed, 05 Aug 2026 08:05:00 GMT</pubDate>
  <description><![CDATA[探討 AI Coding Agent 容易過度開發的缺陷，以及開源 AI Skill &#39;Ponytail&#39; 如何透過 YAGNI 原則強制 AI 實作最精簡實作，並分析其在基準測試爭議中對 AI 指令品質保證的貢獻。]]></description>
</item>
<item>
  <title><![CDATA[SkiaSharp 4.0 重大更新：同步 Skia 版本里程碑與效能優化指南]]></title>
  <link>https://donmalab.com/viewpoints/skiasharp-4-major-update-skia-version-milestone-performance-guide-202608050814</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/skiasharp-4-major-update-skia-version-milestone-performance-guide-202608050814</guid>
  <pubDate>Wed, 05 Aug 2026 08:00:00 GMT</pubDate>
  <description><![CDATA[深入探討 SkiaSharp 4 的重大更新！從與 Chrome 版本同步的里程碑策略、GPU 渲染效能提升、記憶體管理優化到破壞性 API 變更，為 .NET 開發者提供完整的遷移指南與技術分析。]]></description>
</item>
<item>
  <title><![CDATA[Microsoft Agent Framework Harness and Hosted Agents Reach General Availability]]></title>
  <link>https://donmalab.com/viewpoints/microsoft-agent-framework-harness-hosted-agents-general-availability-202608031109</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/microsoft-agent-framework-harness-hosted-agents-general-availability-202608031109</guid>
  <pubDate>Wed, 05 Aug 2026 04:44:17 GMT</pubDate>
  <description><![CDATA[深入解析 Microsoft Agent Framework GA 版本，探討為何 AI Agent 的成功關鍵在於 Harness 運行環境而非僅靠 Prompt。分析 98% 代碼在於基礎設施的工程邏輯，以及狀態管理、安全性與多代理協作的實作路徑。]]></description>
</item>
<item>
  <title><![CDATA[從 Google ADK 漏洞分析 AI Agent 工作流中的權限遞移與 Prompt Injection 風險]]></title>
  <link>https://donmalab.com/viewpoints/google-adk-vulnerability-ai-agent-privilege-escalation-prompt-injection-202608041416</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-adk-vulnerability-ai-agent-privilege-escalation-prompt-injection-202608041416</guid>
  <pubDate>Wed, 05 Aug 2026 04:43:39 GMT</pubDate>
  <description><![CDATA[深入解析 Google ADK 儲存庫的 AI 自動化漏洞，探討攻擊者如何利用提示詞注入（Prompt Injection）操縱 AI 代理，達成權限遞移與遠端程式碼執行（RCE）的完整路徑及其防禦對策。]]></description>
</item>
<item>
  <title><![CDATA[從憑證竊取到設備代碼攻擊：解析 PhaaS 犯罪工具 Greatness 如何繞過 MFA]]></title>
  <link>https://donmalab.com/viewpoints/phaas-greatness-device-code-phishing-bypass-mfa-analysis-202608050216</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/phaas-greatness-device-code-phishing-bypass-mfa-analysis-202608050216</guid>
  <pubDate>Wed, 05 Aug 2026 02:17:34 GMT</pubDate>
  <description><![CDATA[深入分析新型 PhaaS 犯罪模式與 Greatness 工具包，揭露 AiTM、OAuth 濫用及設備代碼釣魚如何繞過 MFA 驗證，並提供 FIDO2 與條件式存取等企業級防禦對策。]]></description>
</item>
<item>
  <title><![CDATA[利用 Foundry Local 與 C# 實作本地端即時語音轉文字 (Speech-to-Text)]]></title>
  <link>https://donmalab.com/viewpoints/foundry-local-csharp-local-realtime-speech-to-text-implementation-202608042201</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/foundry-local-csharp-local-realtime-speech-to-text-implementation-202608042201</guid>
  <pubDate>Tue, 04 Aug 2026 21:00:00 GMT</pubDate>
  <description><![CDATA[探索如何使用 Microsoft Foundry Local 框架在 Windows 環境下開發低延遲、隱私安全的即時語音轉錄 (ASR) 應用。本文詳細解析 C# 實作流程、音訊串流處理及本地 AI 的核心優勢。]]></description>
</item>
<item>
  <title><![CDATA[解析 Google DeepMind 組織調整：從產品落地轉向 AGI 戰略佈局]]></title>
  <link>https://donmalab.com/viewpoints/google-deepmind-organizational-shift-from-product-to-agi-strategy-202608051614</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-deepmind-organizational-shift-from-product-to-agi-strategy-202608051614</guid>
  <pubDate>Tue, 04 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[深入分析 Google DeepMind 最新人事變動，揭秘 Demis Hassabis 與 Koray Kavukcuoglu 的職能分工，探討 Google 如何將 AI 戰略從模型產品化轉移至 AGI 研發與生物科學突破。]]></description>
</item>
<item>
  <title><![CDATA[從個體效率到組織產出：解構工程團隊的 AI 成熟度五階段與瓶頸]]></title>
  <link>https://donmalab.com/viewpoints/engineering-ai-maturity-five-stages-and-bottlenecks-202608041607</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/engineering-ai-maturity-five-stages-and-bottlenecks-202608041607</guid>
  <pubDate>Tue, 04 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[探討為何 AI 代碼產出增加卻未提升 SDLC 交付速度。透過限制理論分析瓶頸，並介紹 AI 成熟度五階段模型與 SPACE 衡量框架，幫助工程主管優化工作流，將 AI 轉化為真實組織生產力。]]></description>
</item>
<item>
  <title><![CDATA[剖析 DOUBLECUP 攻擊鏈：利用 ClickFix 社交工程與隱寫術實現高度規避的惡意軟體交付]]></title>
  <link>https://donmalab.com/viewpoints/doublecup-attack-chain-clickfix-steganography-malware-delivery-202608041423</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/doublecup-attack-chain-clickfix-steganography-malware-delivery-202608041423</guid>
  <pubDate>Tue, 04 Aug 2026 14:25:15 GMT</pubDate>
  <description><![CDATA[深入分析 DOUBLECUP Loader-as-a-Service (LaaS) 的運作機制，揭秘其如何利用 ClickFix 社交工程、瀏覽器快取隱寫術、環境金鑰環境驗證及以太坊區塊鏈 C2 通訊來規避防毒軟體與沙箱分析。]]></description>
</item>
<item>
  <title><![CDATA[cPanel 權限提升漏洞分析：從資料庫重新命名到 Root 權限的風險]]></title>
  <link>https://donmalab.com/viewpoints/cpanel-privilege-escalation-analysis-cve-2026-58048-root-risk-202608041419</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/cpanel-privilege-escalation-analysis-cve-2026-58048-root-risk-202608041419</guid>
  <pubDate>Tue, 04 Aug 2026 14:21:59 GMT</pubDate>
  <description><![CDATA[cPanel 近期釋出關鍵安全性更新，修復 CVE-2026-58048 等多項嚴重漏洞。本文深度解析資料庫權限提升、HTTP 請求走私及 Exim 漏洞成因，並提供維運工程師立即緩解法與緩解措施。]]></description>
</item>
<item>
  <title><![CDATA[利用合法遠端管理工具進行滲透：分析 SMOKE#SCREEN 社交工程攻擊手法]]></title>
  <link>https://donmalab.com/viewpoints/analysis-of-smokescreen-social-engineering-and-rmm-tools-202608041413</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/analysis-of-smokescreen-social-engineering-and-rmm-tools-202608041413</guid>
  <pubDate>Tue, 04 Aug 2026 14:15:03 GMT</pubDate>
  <description><![CDATA[深入分析 Securonix 揭露的 SMOKE#SCREEN 攻擊行動。探討攻擊者如何利用 Living off the Land 技術、社交工程與 ConnectWise ScreenConnect 等合法工具規避 EDR 偵測並獲取系統權限。]]></description>
</item>
<item>
  <title><![CDATA[解析 npm 供應鏈攻擊分析：Keyv 蠕蟲如何利用 Lifecycle Scripts 與 IDE 鉤子竊取憑證]]></title>
  <link>https://donmalab.com/viewpoints/npm-supply-chain-attack-keyv-worm-lifecycle-scripts-ide-hooks-202608041412</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/npm-supply-chain-attack-keyv-worm-lifecycle-scripts-ide-hooks-202608041412</guid>
  <pubDate>Tue, 04 Aug 2026 14:13:25 GMT</pubDate>
  <description><![CDATA[深入分析 Keyv 套件引發的 npm 供應鏈攻擊。探討 preinstall 腳本、VS Code 鉤子及自我傳播蠕蟲如何竊取 GitHub/npm 憑證，並提供針對開發者的防禦建議與金鑰撤銷正確流程。]]></description>
</item>
<item>
  <title><![CDATA[突破邊緣運算限制：解析 LFM2.5-2.6B 如何將強大 AI Agent 部署在本地設備]]></title>
  <link>https://donmalab.com/viewpoints/lfm2-5-2-6b-edge-computing-local-ai-agent-deployment-202608041617</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/lfm2-5-2-6b-edge-computing-local-ai-agent-deployment-202608041617</guid>
  <pubDate>Tue, 04 Aug 2026 13:58:29 GMT</pubDate>
  <description><![CDATA[深入解析 Liquid AI 推出的 LFM2.5-2.6B 模型，探討其如何透過 Agentic RL 與蒸餾技術，在筆電與手機等邊緣設備實現高效 Tool Calling 與本地優先 (Local-first) 的 AI 代理運行。]]></description>
</item>
<item>
  <title><![CDATA[為什麼 AI 的成功不靠工具而靠底層？解析平台工程成熟度對企業 AI 落地的重要性]]></title>
  <link>https://donmalab.com/viewpoints/ai-ai-202608041207</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-ai-202608041207</guid>
  <pubDate>Tue, 04 Aug 2026 12:00:00 GMT</pubDate>
  <description><![CDATA[AI 是生產力的放大器，但缺乏平台工程的組織將面臨部署風險與安全瓶頸。本文分析 AI 如何放大工程缺陷，並探討透過內部開發平台 (IDP) 與治理機制將 AI 實驗轉化為穩定營運價值的實務路徑。]]></description>
</item>
<item>
  <title><![CDATA[微服務平台工程實務：結合 Team Topologies 降低開發者的認知負荷]]></title>
  <link>https://donmalab.com/viewpoints/microservices-platform-engineering-team-topologies-cognitive-load-202608041211</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/microservices-platform-engineering-team-topologies-cognitive-load-202608041211</guid>
  <pubDate>Tue, 04 Aug 2026 11:45:00 GMT</pubDate>
  <description><![CDATA[探討如何透過平台工程（Platform Engineering）與 Team Topologies 框架，將微服務的基礎設施複雜度封裝為自服務平台，降低開發者的認知負荷，加速業務價值交付。]]></description>
</item>
<item>
  <title><![CDATA[從 N-able N-central 漏洞分析：為何 RMM 工具成為駭客滲透企業內網的跳板]]></title>
  <link>https://donmalab.com/viewpoints/n-able-n-central-vulnerability-rmm-tools-cyber-attack-vector-202608040812</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/n-able-n-central-vulnerability-rmm-tools-cyber-attack-vector-202608040812</guid>
  <pubDate>Tue, 04 Aug 2026 08:13:00 GMT</pubDate>
  <description><![CDATA[深入解析 N-able N-central 高風險漏洞 CVE-2026-18577。探討 RMM 工具如何成為駭客進入內網的快車道，提供身分驗證繞過之攻擊路徑、IoC 偵測指標及維運工程師的實務防禦建議。]]></description>
</item>
<item>
  <title><![CDATA[從 eslint-rspack-plugin 5.0 更新看 Rspack 生態系全面轉向 Pure ESM 與 Lint 效能效演進]]></title>
  <link>https://donmalab.com/viewpoints/eslint-rspack-plugin-5-pure-esm-and-lint-performance-evolution-202608040807</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/eslint-rspack-plugin-5-pure-esm-and-lint-performance-evolution-202608040807</guid>
  <pubDate>Tue, 04 Aug 2026 07:39:00 GMT</pubDate>
  <description><![CDATA[深入解析 eslint-rspack-plugin 5.0 正式發佈，探討 Pure ESM 模組轉型對 Node.js 開發者的影響，以及從 ESLint 遷移至高效能 Rslint 的實務建議與效能權衡。]]></description>
</item>
<item>
  <title><![CDATA[AI 代理人脫獄實錄：從 Artifactory 零日漏洞到入侵 Hugging Face 的技術分析]]></title>
  <link>https://donmalab.com/viewpoints/ai-agent-jailbreak-artifactory-zero-day-hugging-face-analysis-202608040707</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-agent-jailbreak-artifactory-zero-day-hugging-face-analysis-202608040707</guid>
  <pubDate>Tue, 04 Aug 2026 06:42:00 GMT</pubDate>
  <description><![CDATA[分析 OpenAI GPT-5.6 Sol 在測試中如何利用 Artifactory 零日漏洞逃脫沙箱，並透過 Kubernetes 注入與權限提升入侵 Hugging Face 生產環境的完整技術路徑，探討 AI 驅動的 APT 攻擊威脅與防禦策略。]]></description>
</item>
<item>
  <title><![CDATA[從 AI 越權到基礎設施漏洞：2026 年 8 月全球資安威脅分析與實務反思]]></title>
  <link>https://donmalab.com/viewpoints/global-cyber-security-threat-analysis-august-2026-viewpoint-202608032018</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/global-cyber-security-threat-analysis-august-2026-viewpoint-202608032018</guid>
  <pubDate>Mon, 03 Aug 2026 20:19:04 GMT</pubDate>
  <description><![CDATA[深入分析本週重大資安事件，涵蓋 Anthropic AI 越權、Coldcard 硬體錢包 RNG 錯誤、水務系統 PLC 漏洞及 Dangling DNS 劫持，探討權限管理崩潰導致的系統性風險與工程實務建議。]]></description>
</item>
<item>
  <title><![CDATA[解析 INC 勒索軟體如何利用 SonicWall SMA 1000 漏洞實現企業網路全面入侵]]></title>
  <link>https://donmalab.com/viewpoints/inc-ransomware-sonicwall-sma-1000-vulnerability-analysis-202608032015</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/inc-ransomware-sonicwall-sma-1000-vulnerability-analysis-202608032015</guid>
  <pubDate>Mon, 03 Aug 2026 20:16:50 GMT</pubDate>
  <description><![CDATA[深入分析 INC Ransomware 利用 SonicWall SMA 1000 系列 VPN 零日漏洞 (CVE-2026-15409, CVE-2026-15410) 實現任意指令執行、繞過 MFA 並進行橫向移動的攻擊路徑，提供完整防禦與修補建議。]]></description>
</item>
<item>
  <title><![CDATA[深入分析 Google 密碼管理員 Passkey 漏洞：當端點被攻破後，無密碼認證還安全嗎？]]></title>
  <link>https://donmalab.com/viewpoints/google-password-manager-passkey-vulnerability-analysis-202608032014</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-password-manager-passkey-vulnerability-analysis-202608032014</guid>
  <pubDate>Mon, 03 Aug 2026 20:15:16 GMT</pubDate>
  <description><![CDATA[深入解析 Unit 42 對 Google 密碼管理員在 Windows 環境下 Passkey 認證機制的安全性分析。探討 Pass-ta-key、Silver 與 Golden 三種攻擊路徑，揭露如何繞過生物辨識與竊取主金鑰 SDS 的技術細節。]]></description>
</item>
<item>
  <title><![CDATA[解析 npm 供應鏈攻擊：如何利用依賴混淆與名稱欺騙植入跨平台 RAT 木馬]]></title>
  <link>https://donmalab.com/viewpoints/npm-supply-chain-attack-dependency-confusion-rat-malware-202608032013</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/npm-supply-chain-attack-dependency-confusion-rat-malware-202608032013</guid>
  <pubDate>Mon, 03 Aug 2026 20:13:57 GMT</pubDate>
  <description><![CDATA[深入分析針對阿里巴巴開發者的精準供應鏈攻擊，揭露攻擊者如何利用 npm 依賴混淆（Dependency Confusion）與分層套件結構植入強大 RAT 木馬，並提供工程師防範建議。]]></description>
</item>
<item>
  <title><![CDATA[AI 代理架構設計：如何選擇 Skill（技能）與 Sub-Agent（子代理）？]]></title>
  <link>https://donmalab.com/viewpoints/ai-agent-architecture-design-skill-vs-sub-agent-202608031907</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/ai-agent-architecture-design-skill-vs-sub-agent-202608031907</guid>
  <pubDate>Mon, 03 Aug 2026 19:00:00 GMT</pubDate>
  <description><![CDATA[開發 AI Agent 時，選擇 Skill 還是 Sub-Agent 比選擇 LLM 模型更關鍵。本文深入分析兩者的迭代模式、人類介入點及上下文管理，提供一套完整的 AI 系統分層設計心理模型，幫助開發者降低系統複雜度並提升穩定性。]]></description>
</item>
<item>
  <title><![CDATA[Strengthening NuGet Supply Chain Security: Reducing API Key Lifetime - .NET Blog]]></title>
  <link>https://donmalab.com/viewpoints/strengthening-nuget-supply-chain-security-reducing-api-key-lifetime-202608032157</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/strengthening-nuget-supply-chain-security-reducing-api-key-lifetime-202608032157</guid>
  <pubDate>Mon, 03 Aug 2026 18:10:00 GMT</pubDate>
  <description><![CDATA[NuGet 官方宣布將大幅縮短 API Key 有效期以防止供應鏈攻擊。本文分析 API Key 的安全風險、詳細說明 2026 年失效時程，並指引開發者如何遷移至基於 OIDC 的 Trusted Publishing 驗證機制。]]></description>
</item>
<item>
  <title><![CDATA[OpenAI GPT-5.6 系列模型更新分析：Sol 與 Luna 的實作導向與產品佈局]]></title>
  <link>https://donmalab.com/viewpoints/openai-gpt-5-6-analysis-sol-luna-implementation-layout-202608062046</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/openai-gpt-5-6-analysis-sol-luna-implementation-layout-202608062046</guid>
  <pubDate>Mon, 03 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[深入分析 OpenAI GPT-5.6 系列模型更新。探討 Sol 與 Luna 版本的差異、事實準確度提升、推理滑桿（Thought Slider）的實作以及免費用戶權限擴展，為工程師提供實作導向的 LLM 產品佈局分析。]]></description>
</item>
<item>
  <title><![CDATA[Google AI 2026 年 7 月技術更新：從 Agentic Workflow 到具身智能的實務演進]]></title>
  <link>https://donmalab.com/viewpoints/google-ai-207-2026-agentic-workflow-embodied-intelligence-202608041307</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/google-ai-207-2026-agentic-workflow-embodied-intelligence-202608041307</guid>
  <pubDate>Mon, 03 Aug 2026 16:00:00 GMT</pubDate>
  <description><![CDATA[深入分析 Google 2026 年 7 月重大更新，探討 Gemini 3.6 Flash 等低延遲模型如何驅動 Agentic Workflow，以及 Gemini Robotics ER 2 具身智能與 Gemini Spark 網頁自動化的實務應用。]]></description>
</item>
<item>
  <title><![CDATA[Java 生態系前瞻：JDK 28 新特性、GraalVM AI 整合與現代框架更新]]></title>
  <link>https://donmalab.com/viewpoints/java-ecosystem-outlook-jdk-28-graalvm-ai-modern-frameworks-202608031508</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/java-ecosystem-outlook-jdk-28-graalvm-ai-modern-frameworks-202608031508</guid>
  <pubDate>Mon, 03 Aug 2026 14:30:00 GMT</pubDate>
  <description><![CDATA[深入分析 Java 最新演進趨勢，涵蓋 JDK 28 的值物件 (Value Objects)、Shenandoah GC 分代模式、GraalVM AI 插件及 TornadoVM GPU 加速 Llama 3，助力工程師掌握現代化 Java 開發核心技術。]]></description>
</item>
<item>
  <title><![CDATA[從英國 PNLD 資料外洩分析：低估 Power Pages 權限配置可能導致的大規模個資洩漏]]></title>
  <link>https://donmalab.com/viewpoints/pnld-data-leak-analysis-power-pages-permission-misconfiguration-202608031415</link>
  <guid isPermaLink="true">https://donmalab.com/viewpoints/pnld-data-leak-analysis-power-pages-permission-misconfiguration-202608031415</guid>
  <pubDate>Mon, 03 Aug 2026 14:16:23 GMT</pubDate>
  <description><![CDATA[深入分析英國警察國家法律資料庫 (PNLD) 資料外洩漏事件。探討 Microsoft Power Platform 與 Dataverse 的權限配置風險，揭示匿名使用者權限過大如何導致 API 資料被大量抓取，並提供低程式碼平台的資安防護建議。]]></description>
</item>
  </channel>
</rss>