免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- OpenAI新模型Astra取得10項數學突破,橫跨密碼學與量子複雜度 — 2026-08-03
- OpenAI上周六(8/1)揭露,下一款主要模型Astra的內部版本,在數學及理論電腦科學領域取得10項研究成果,涵蓋高維幾何、編碼理論、群論、量子複雜度及格基密碼學等領域。相關問題至少已有10年未在主要結果上取得進展,多數停滯時間更久。
- 在AsyncAPI供應鏈攻擊事故中,攻擊者使用Miasma框架散布惡意軟體 — 2026-08-03
- 7月中旬AsyncAPI發生供應鏈攻擊事故,攻擊者透過配置不當的GitHub Actions竊得NPM發布權杖而得逞,但究竟這起事故的幕後主使的身分為何?資安專家指出,攻擊者自稱是M-Red-Team,並疑似使用先前原始碼被公開的惡意程式框架Miasma來進行。
- 美國牙科福利管理商DentaQuest遭駭,逾2,300萬人個資與健康資料恐外洩 — 2026-08-03
- 美國牙科與視力福利管理商DentaQuest於7月17日向受影響用戶通報資安事件,表示駭客於5月17日至20日期間取得該公司部分網路系統的存取權,可能導致用戶敏感資料遭存取,依據專門追蹤美國醫療資料隱私與醫療資安事件的媒體HIPAA Journal報導,DentaQuest目前已確認至少1,500萬人受影響,外部研究人員推估實際影響人數可能可能超過2,340萬人。
- CISA聯合多國更新SBOM最低要素,新增作者簽章與元件雜湊資訊 — 2026-08-03
- 美國網路安全與基礎設施安全局(CISA)於7月29日宣布,與國際合作夥伴聯合發布《2026 SBOM最低要素
- Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客,鎖定企業旅客竊取M365憑證 — 2026-08-03
- 先前資安業者ReliaQuest揭露美國、印度、沙烏地等地旅館Wi-Fi遭竄改DNS組態,企圖竊取企業旅客的Microsoft 365帳號,Microsoft近日進一步確認攻擊者為俄羅斯國家級駭客Mi
- AsyncAPI遭NPM供應鏈攻擊,駭客利用錯誤配置的GitHub Actions得逞,發布惡意套件 — 2026-08-03
- 攻擊者發動NPM供應鏈攻擊的情況相當頻繁,其中一個竊取發布惡意套件權限的管道,就是對開發團隊使用的GitHub Actions下手,近期有開發團隊因為此CI/CD平臺配置不當遲遲沒有處理,而成為引起供應鏈攻擊的開端。
- 惡意軟體載入器HollowFrame藉網路釣魚攻擊法律事務所 — 2026-08-03
- 資安業者Blackpoint Cyber揭露先前未被記錄、以Go語言開發的惡意軟體載入器HollowFrame。
- 亞德諾半導體證實系統遭入侵,部分檔案遭竊 — 2026-08-03
- 美國半導體業者亞德諾半導體(Analog Devices)於7月29日向美國證券交易委員會(SEC)提交8-K文件,揭露公司部分資訊系統於6月23日遭未經授權存取,受影響系統中的部分檔案已遭外傳(exfiltrated)。公司表示,事件未造成營運中斷,目前也不知悉相關資料已遭公開或用於詐騙活動。