免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 惡意廣告攻擊出現新手法,駭客分次傳送惡意程式資料,再由瀏覽器組裝執行 — 2026-07-28
- 駭客透過惡意廣告(Malvertising)散布惡意軟體的作法相當氾濫,他們通常藉由廣告引誘使用者存取釣魚網站,下載冒充合法應用程式的安裝檔,藉此於受害電腦植入惡意軟體。然而,這樣的做法也隨著資安系統偵測機制的進步,出現更加隱密的作法。
- 攻擊活動Operation BlueDash透過假Teams更新控制受害電腦 — 2026-07-28
- 提供行為式商業郵件詐騙(BEC)防護的資安廠商ZeroBEC揭露以微軟協作平臺Teams為誘餌的網釣活動,事件從一封安全文件的電子郵件開始,最終受害者的電腦被註冊到攻擊者控制的遠端監控與管理(RMM)環境,ZeroBEC將這起事故稱為Operation BlueDash。
- Anthropic執行長否認支持開放權重AI禁令,主張管制晶片與模型蒸餾 — 2026-07-28
- 近日傳出美國官員考慮禁止美國企業使用中國開放權重AI模型,微軟、Meta、OpenAI及Nvidia等科技業者隨後聯名反對相關限制。未參與連署的Anthropic因此遭外界質疑支持禁令,甚至企圖藉此保護自家封閉模型業務。
- Redis發布7個更新版本,因應AI代理Kimi K3發現的遠端執行程式碼重大漏洞 — 2026-07-28
- 繼5月初因應AI發現漏洞發布更新後,開源記憶體型NoSQL資料庫Redis資安團隊於7月23日發布7個更新版本,包括6.2.23、7.2.15、7.4.10,以及8.2.8、8.4.5、8.6.5與8.8.1,修補資安研究公司Bera Buddie透過Moonshot AI所屬AI代理工具Kimi K3發現的重大漏洞。
- Nvidia偕大廠、Linux基金會合組開放安全AI聯盟,以開源技術修補AI漏洞 — 2026-07-28
- OpenAI模型在資安能力評估期間突破測試環境並存取Hugging Face系統的事件,進一步引發外界對AI安全風險的關注。Nvidia周一(7/27)偕微軟、SpacexAI、Databricks等多家大廠及Linux基金會宣布成立開放安全AI聯盟(Open Secure AI Alliance),將開發並共享開放的網路安全技術和工具,讓企業組織用以防範AI引發的資安攻擊。
- Qualys揭露潛伏9年的Linux核心漏洞RefluXFS,可能影響全球超過1,640萬臺主機 — 2026-07-28
- 資安業者Qualys近日揭露Linux核心本機權限提升漏洞RefluXFS(CVE-2026-64600),CVSS嚴重性評分為7.8分。
- 歐洲發布EN 18286標準,協助高風險AI業者因應歐盟AI法案 — 2026-07-28
- 歐洲AI品質管理標準EN 18286近日發布。
- Moonshot AI釋出Kimi K3完整權重,參數規模達2.8兆 — 2026-07-28
- 中國AI新創Moonshot AI(月之暗面)周一(7/27)透過Hugging Face釋出Kimi K3完整模型權重、程式碼及技術報告,供研究人員與企業自行部署及進一步開發。Kimi K3總參數量達2.8兆,Moonshot稱其為全球首款開放權重的3兆級模型。