AI 與科技每日彙整 — 2026-08-04

更新:2026-08-04(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • Rockwell修補Arena模擬軟體4個高風險漏洞,若未更新可能導致攻擊者執行任意程式碼 — 2026-08-04
    • Rockwell Automation近日修補Arena模擬軟體4個高風險漏洞,影響版17.00.00以前版本,攻擊者若成功利用,可能造成任意程式碼執行,用戶需更新至已修補的17.00.01版。
  • DNA檢驗軟體30年漏洞可讓人悄悄改寫鑑定結果 — 2026-08-04
    • 生技巨擘Thermo Fisher Scientific常被犯罪實驗室用於DNA鑑定的Applied Biosystems軟體近日被發現有重大漏洞,讓攻擊者得以修改檢驗結果而不留痕跡。該公司已經修補,但只有新版本軟體才能獲得修補。
  • 企業OT資安狀態「校正回歸」,Fortinet最新調查指出原因之一在於資安能見度與成熟度提升 — 2026-08-04
    • 經過多年的數位化持續推動,資訊科技(IT)與營運科技(OT)已日益融合,關鍵基礎設施產業與OT領域面臨的資安挑戰隨之水漲船高,Fortinet OT事業拓展經理陳心怡針對該公司近期發布的年度OT與網路資安現況調查報告,從多個面向說明當前企業因應這項重大議題的態度。 首先,不論企業與組織的OT資安是否提升至足夠的水準,絕大多數已意識到法規監管要求將日益嚴苛。這份6月出爐的調查顯示,認為五年內相關法規將會增加的企業比例高達89%,比起202
  • CMS漏洞成2026上半年KEV大宗,AI輔助發現漏洞遭利用比例僅1.3% — 2026-08-04
    • 漏洞情報業者VulnCheck發布2026年上半年漏洞利用態勢分析,統計期間共有495項漏洞新增至VulnCheck已知遭利用漏洞(Known Exploited Vulnerabilities,KEV)資料庫,這些漏洞從CVE公布到被列為KEV的時間中位數,已由2025年全年的120天縮短至80天,當中更有23.43%的漏洞在CVE公布當日或之前已有利用證據。
  • 研究人員揭露Google同步通行密鑰攻擊,可竊取私密金鑰 — 2026-08-04
    • Google的同步通行密鑰(synced passkeys)為私鑰保護樹立更高的標準,不過,仍被找出弱點,網路資安業者Palo Alto Networks旗下Unit 42本週揭露3種攻擊手法。攻擊者可能冒充受信任裝置,登入受通行密鑰保護的第三方服務使用者帳號;也可能將自行控制的使用者驗證金鑰(User Verification Key,UV Key)註冊至Google Cloud Authenticator,甚至取得保護同步通行密鑰的
  • Keyfactor獲逾10億美元投資,擴大AI與PQC安全業務 — 2026-08-04
    • 機器身分與密碼資產管理業者Keyfactor於7月6日宣布,獲得由成長型股權投資業者Summit Partners主導、金額逾10億美元的策略性成長投資,將用於產品創新、全球營運規模與市場版圖擴展、團隊建置及策略性併購,藉此擴大AI與後量子密碼學(PQC)相關安全業
  • 為協助中小企業因應六種資安威脅,資安署發布資安事件應變處理行動指引 — 2026-08-04
    • 7月31日數位發展部資通安全署發布新聞稿指出,為了協助中小企業在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,他們發布了資安事件應變處理行動指引,將資安事故的處理流程規畫為四大階段,並針對中小企業最常面臨的六大威脅提供處理步驟,涵蓋設備受感染異常、帳號被盜、網路釣魚、商業支付詐欺、勒索軟體攻擊,以及阻斷服務攻擊(DDoS)等,並附具體可操作的「應變處理檢核清單」、「應變里程碑建
  • Okta計畫併購Permiso,強化AI代理身分威脅的偵測 — 2026-08-04
    • 身分暨存取管理業者Okta於7月30日宣布,已與雲端原生身分安全業者Permiso Security簽署收購協議,藉此將身分安全防護從登入與驗證階段,延伸至使用者、服務帳號、機器身分及AI代理取得權限後的活動,強化身分威脅偵測與回應(Identity Threat Detection and Response,ITDR)能力。

Sources

來源