AI 與科技每日彙整 — 2026-07-31

更新:2026-07-31(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • 蘋果Q3營收成長16%創同期新高,供應限制拖累下季展望 — 2026-07-31
    • 蘋果周四(7/30)公布截至6月27日的2026財年第三季財報,營收比去年同期增加16%至1,094億美元,創歷年6月季度新高;營業利益(Operating Income)成長27%至357億美元,淨利(Net Income)成長27%至298億美元,每股盈餘成長29%至2.02美元。
  • Node.js揭露與修補11個漏洞,當中涵蓋3個高風險漏洞 — 2026-07-31
    • 開放原始碼JavaScript執行環境Node.js於7月29日發布安全性更新公告,揭露與修補11個漏洞,其中3個為高風險漏洞、5個為中度風險漏洞、3個為低風險漏洞。這批漏洞分別影響Node.js 22.x、24.x及26.x版本分支,目前開發團隊已釋出修補漏洞的更新版本——Node.js 22.23.2、Node.js 24.18.1及Node.js 26.5.1。
  • GCC擬因著作權風險限制LLM生成內容,測試案例與少量修改除外 — 2026-07-31
    • GCC指導委員會近日採納新的AI貢獻政策,原則上不接受由大型語言模型(LLM)生成,或根據其產出改寫,且在著作權上屬於重大貢獻的內容。不過,維護人員仍可接受LLM生成的測試案例與少量修改,開發者也能繼續使用AI協助研究、找出程式錯誤、除錯及審查程式碼。
  • 泰國證交所旗下TSD集保公司發生20萬投資人個資外洩,起因於投資人入口網站存取控制缺失 — 2026-07-31
    • 泰國證券交易所(SET)旗下子公司泰國證券集保公司(TSD)於7月28日揭露,其投資人入口網站(Investor Portal)發生未經授權的個人資料存取事件。據統計,約有20萬名投資人的個資遭非法存取,但目前尚未偵測到任何財務損失。
  • 不只OpenAI,Anthropic也揭露Claude在資安測試中入侵3個真實組織 — 2026-07-31
    • Anthropic周四(7/30)揭露,Claude在資安能力測試期間意外連上網際網路,且未經授權存取3個不同組織的正式系統。這是繼OpenAI日前坦承旗下模型突破隔離環境並入侵Hugging Face後,又一起AI模型在安全評估中影響真實系統的事件。
  • 英國教育部、警方資料庫遭駭,被竊超過70萬筆個資 — 2026-07-31
    • 英國教育部(Department for Education,DfE)及英國警方資料庫分別傳出被駭客入侵,竊取超過60萬及10萬筆個資。 自稱是ExfilSquad的勒索組織上周末分別在資料外洩網站宣稱竊得兩批資料。教育部(DfE)指的是英格蘭教育部,駭客宣稱取得逾60.7萬筆資料。DfE對媒體證實被駭消息,表示已控制事件,並已與英國國家網路安全中心(NCSC)和國家犯罪管理署(NCA)合作調查。
  • 一個疑點多於答案的威脅情資揭露,掀起百家企業資安信譽風暴 — 2026-07-31
    • 近日國內媒體報導指出,上月傳出的FortiBleed事件正衍生臺灣資安風暴,因為有駭客販售臺灣96家企業存取管道,加上後續企業名單被媒體公布出來,進而引發外界高度關注與不安,但這兩篇報導一開始就將兩起事件連結在一起的狀況,讓我們對資料真實性與準確度存疑,例如,聲稱這96家企業確實與FortiBleed資料庫有著高度重疊,但經過我們比對之後,發現有少部分公司的網域名稱並未出現於FortiBleed Checker資料庫中
  • 產業出身接棒,龔化中8月1日就任第三任資安院院長一職 — 2026-07-31
    • 國家資通安全研究院(資安院)董事會正式拍板,由前任副院長龔化中接任新任院長,並於8月1日正式上任。 龔化中是在前任院長林盈達於6月22日正式對外請辭後,由董事會展開新任院長遴選程序,經徵詢與評估多位適合人選後,最終決議由他接棒。 與前兩任院長不同的是,龔化中並非出身公務體系或學術界,而是長期深耕產業界資安與物聯網(IoT)安全領域。 龔化中在加入資安院之前,他曾擔任網路儲存設備大廠威聯通(QNAP)技術長暨資安長,長期投入網通設備與物聯

Sources

來源