免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- Google讓Gemini Spark操作Chrome,可代辦跨網站多步驟任務 — 2026-08-01
- Google擴大Gemini Spark的開放範圍,並讓這項可代為執行任務的AI功能與Chrome整合。獲得使用者同意後,Spark可利用Chrome中已登入的帳號與儲存的密碼,處理較繁瑣的網路工作。Chrome操作能力初期僅在美國推出,Google也自7月30日起,將Spark陸續開放給另外160多個國家的Google AI Pro訂閱者。
- Azure Cosmos DB漏洞曾可接管任意資料庫帳戶,私人網路隔離也可能失效 — 2026-08-01
- 雲端資安業者Wiz揭露Azure Cosmos DB重大漏洞鏈CosmosEscape,研究人員表示,攻擊者原可透過自己建立的資料庫送出特製Gremlin查詢,突破微軟設置的隔離環境,再取得任意Cosmos DB帳戶的主要存取金鑰,完整讀取或修改其中資料。微軟已完成修補,並表示未發現研究測試以外的未授權活動,客戶不必採取額外措施。
- 蘋果Q3營收成長16%創同期新高,供應限制拖累下季展望 — 2026-07-31
- 蘋果周四(7/30)公布截至6月27日的2026財年第三季財報,營收比去年同期增加16%至1,094億美元,創歷年6月季度新高;營業利益(Operating Income)成長27%至357億美元,淨利(Net Income)成長27%至298億美元,每股盈餘成長29%至2.02美元。
- Node.js揭露與修補11個漏洞,當中涵蓋3個高風險漏洞 — 2026-07-31
- 開放原始碼JavaScript執行環境Node.js於7月29日發布安全性更新公告,揭露與修補11個漏洞,其中3個為高風險漏洞、5個為中度風險漏洞、3個為低風險漏洞。這批漏洞分別影響Node.js 22.x、24.x及26.x版本分支,目前開發團隊已釋出修補漏洞的更新版本——Node.js 22.23.2、Node.js 24.18.1及Node.js 26.5.1。
- GCC擬因著作權風險限制LLM生成內容,測試案例與少量修改除外 — 2026-07-31
- GCC指導委員會近日採納新的AI貢獻政策,原則上不接受由大型語言模型(LLM)生成,或根據其產出改寫,且在著作權上屬於重大貢獻的內容。不過,維護人員仍可接受LLM生成的測試案例與少量修改,開發者也能繼續使用AI協助研究、找出程式錯誤、除錯及審查程式碼。
- 泰國證交所旗下TSD集保公司發生20萬投資人個資外洩,起因於投資人入口網站存取控制缺失 — 2026-07-31
- 泰國證券交易所(SET)旗下子公司泰國證券集保公司(TSD)於7月28日揭露,其投資人入口網站(Investor Portal)發生未經授權的個人資料存取事件。據統計,約有20萬名投資人的個資遭非法存取,但目前尚未偵測到任何財務損失。
- 不只OpenAI,Anthropic也揭露Claude在資安測試中入侵3個真實組織 — 2026-07-31
- Anthropic周四(7/30)揭露,Claude在資安能力測試期間意外連上網際網路,且未經授權存取3個不同組織的正式系統。這是繼OpenAI日前坦承旗下模型突破隔離環境並入侵Hugging Face後,又一起AI模型在安全評估中影響真實系統的事件。
- 英國教育部、警方資料庫遭駭,被竊超過70萬筆個資 — 2026-07-31
- 英國教育部(Department for Education,DfE)及英國警方資料庫分別傳出被駭客入侵,竊取超過60萬及10萬筆個資。 自稱是ExfilSquad的勒索組織上周末分別在資料外洩網站宣稱竊得兩批資料。教育部(DfE)指的是英格蘭教育部,駭客宣稱取得逾60.7萬筆資料。DfE對媒體證實被駭消息,表示已控制事件,並已與英國國家網路安全中心(NCSC)和國家犯罪管理署(NCA)合作調查。