AI 與科技每日彙整 — 2026-07-30

更新:2026-07-30(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • 美國FCC禁售外國人形機器人、太陽能變流器 — 2026-07-30
    • 美國聯邦通訊管理委員會(Federal Communication Commission,FCC)周一(7/28)以維護美國國家安全為由,更新其涵蓋清單(Covered List),將外國生產的人形機器人、四足機器人及太陽能變流器納入在美禁售範圍。 FCC是在美國白宮召集戰爭部、國土安全部等國安部會首長舉行國安會議後做出這項禁令。該會議決議外國生產的產品,不論其來源國,都會對美國國家安全及美國民眾的生命財產安全造成不可接受的風險。 根據
  • 勒索軟體利用金流匿蹤、AI助攻釣魚入侵,資安署示警臺灣企業不能再心存僥倖 — 2026-07-30
    • 數位發展部資通安全署日前(7月27日)召開記者會,署長蔡福隆在致詞時直言,今年上半年造成社會最大衝擊的資安事件,主要仍是勒索軟體相關攻擊。他引用美國聯邦調查局(FBI)網路犯罪申訴中心(IC3)發布的《2025年網路犯罪報告》《FBI 2025 Internet Crime Report》指出,去年一整年通報的勒索軟體案件約有3,600件,較2024年成長約一成四,顯示勒索軟體攻擊的嚴重程度正逐年攀升。 根據IC3公布的年度報告,202
  • 北韓駭客假面試攻擊,SVG圖檔藏惡意程式竊取開發者資料 — 2026-07-30
    • Elastic Security Labs揭露一波針對軟體開發者的假求職面試攻擊。攻擊者把惡意程式拆成多個片段,藏在程式測驗專案的SVG國旗圖檔中。開發者下載並啟動專案後,瀏覽器登入資料、加密貨幣錢包資料、雲端服務設定與原始碼可能遭竊,電腦也會被植入遠端控制後門。
  • Google發布Chrome 151穩定版,修補370個漏洞 — 2026-07-30
    • Google發布Chrome瀏覽器新版本,將Windows與Mac平臺穩定版更新至151.0.7922.71與151.0.7922.72,Linux版本更新至151.0.7922.71,同時Android版
  • 博通修補VMware三項重大漏洞,攻擊者恐繞過身分驗證,或在vCenter與ESX主機執行程式碼 — 2026-07-30
    • 博通(Broadcom)於7月29日發布安全公告,修補5項漏洞,影響的產品涵蓋虛擬化主機軟體VMware ESX、虛擬化環境管理平臺vCenter,以及桌面虛擬化軟體VMware Workstation與VMware Fusion,其中3項屬於重大(Critical)風險等級。攻擊者可能利用這些漏洞繞過vCenter身分驗證、在vCenter執行任意程式碼,或讓虛擬機器內的攻擊者在ESX主機執行程式碼。
  • 微軟強化Windows大量授權啟用安全,KMS主機未來須通過TPM證明 — 2026-07-30
    • 微軟將強化Windows金鑰管理服務(Key Management Service,KMS)的信任機制,未來將要求
  • 微軟單季營收首度突破900億美元,Azure成長43% — 2026-07-30
    • 微軟周三(7/29)公布截至6月底的2026財年第四季財報,營收年增18%至900億美元,單季首度突破900億美元;營業利益(Operating Income)成長18%至406億美元,淨利(Net Income)成長31%至358億美元。由於財報及下一季展望優於分析師預期,微軟盤後股價上漲7.67%至420.5美元。
  • 研究估AWS每年約373萬項雲端資源一度設為公開,部分RDS快照短暫曝露恐難察覺 — 2026-07-30
    • 雲端資安業者Aryon Security於7月29日公布研究,指出AWS部分可公開分享的雲端資源,可能只在短時間內對外開放,隨後便從公開清單消失。研究團隊認為,這類短暫曝露可能發生在兩次掃描之間,因而可能未被採用定期掃描機制的雲端安全工具偵測到。

Sources

來源