📰
媒體報導

中國駭客疑似使用AI自主攻擊臺灣政府機關、能源公司

📅 2026-08-13
👁️ 82
由NSO Group共同創辦人Shalev Hulio、奧地利前總理Sebastian Kurz、Wayout Group創辦人Gil Dolev成立的以色列AI資安新創Dream Security,本週向金融時報透露一起中國駭客發動的AI自主攻擊行動,受到全球各地高度關注,原因是這次駭客的攻擊目標,是臺灣的政府機關。
📰
媒體報導

微軟8月例行更新修補Exchange多個漏洞,涉及權限提升、服務阻斷與遠端執行程式碼

📅 2026-08-13
👁️ 82
微軟在8月例行性更新(Patch Tuesday)中,修補421個自身產品的漏洞,其中包括7個Exchange Server相關漏洞,可能導致權限提升、服務阻斷、偽冒(spoofing),以及遠端執行程式碼等問題,影響Exchange Server 2016與2019版,以及Exchange Server訂閱版(SE),用戶應儘
📰
媒體報導

Signal推出自動金鑰驗證,藉金鑰透明度降低中間人攻擊風險

📅 2026-08-13
👁️ 75
Signal公布自動金鑰驗證功能,導入金鑰透明度(Key Transparency)機制,協助使用者確認聯絡人的公開金鑰沒有被意外或惡意替換,降低攻擊者介入加密通訊的風險。新功能補充既有安全號碼(Safety Number)驗證方式,使用者不必再透過當面掃描QR Code或其他可信管道人工比對金鑰。
📰
媒體報導

AI產業競爭從模型轉向代理執行框架,跨框架權限控管仍缺共通標準

📅 2026-08-13
👁️ 79
在Mozilla近期發布的《The State of Open Source AI》報告中指出,AI產業的競爭正從模型本身轉向上層的「AI代理執行框架(agentic harness)」。隨著開放權重與封閉式AI模型的能力差距縮小、模型推論成本持續下降,模型逐漸成為可替換的基礎元件,而負責協調工具、記憶、沙箱與權限控管的代理執行框架,開始更直接決定AI代理可以取得哪些資訊及執行哪些操作。
📰
媒體報導

Google推出手語轉文字AI模型,讓手機看懂手語

📅 2026-08-13
👁️ 82
Google DeepMind周三(8/12)推出手語轉文字AI模型SL2T,可透過手機鏡頭理解使用者的手語,再即時翻譯成文字。目前率先整合於Pixel 11的Gboard及即時轉錄(Live Transcribe)App,初期僅支援將美國手語(ASL)翻譯成英文,之後將擴大至更多裝置與手語。
📰
媒體報導

開放權重AI成各國強化科技自主新選項

📅 2026-08-13
👁️ 85
頂尖開放權重模型與封閉模型的能力差距已縮小至約3%,大中華地區與東亞的開放模型採用率也都達89%。Mozilla近期發布首份開放原始碼AI現況評估報告,從模型能力、開發者採用情況及各國AI政策等面向分析開放權重AI發展,並指出各國也開始把能否自行掌握模型、運算環境與AI基礎設施納入AI戰略考量。報告認為,開放權重模型可降低對外部AI服務的依賴,正成為各國強化科技自主的新選項。
📰
媒體報導

Windows PnP自動安裝存在風險,攻擊者可模擬USB裝置以SYSTEM權限執行程式碼

📅 2026-08-13
👁️ 64
資安研究人員Alejandro Hernando與Borja Martínez在資安大會DEF CON 34公開Plug and Pwn漏洞研究,展示如何偽裝USB裝置,觸發Windows隨插即用(Plug and Play,PnP)安裝流程,讓系統在符合條件時自動取得並安裝對應的廠商套件,再利用其中弱點取得SYSTEM權限。研究團隊指出,攻擊不需要系統管理員權限,實體USB攻擊甚至能在沒有使用者登入的情況下完成。
📰
媒體報導

甫公布概念驗證程式碼的SharePoint漏洞已遭利用

📅 2026-08-13
👁️ 65
8月11日資安公司Rapid7揭露他們向微軟通報的SharePoint漏洞利用鏈,該攻擊鏈由兩個部分組成,一個是7月修補的身分驗證繞過漏洞CVE-2026-55040,另一個是8月修補的遠端程式碼執行(RCE)漏洞CVE-2026-63520。Rapid7在同一天公布了CVE-2026-55040細節與概念驗證程式碼(PoC),然而事隔一天,傳出有人試圖利用漏洞的情形。