免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 波蘭連鎖便利商店Żabka遭駭,攻擊者透過第三方帳號入侵 — 2026-08-05
- 8月4日波蘭大型連鎖便利商店Żabka發布資安公告,表示他們於上週末偵測到未經授權的活動,攻擊者存取了用於加盟總部與加盟商之間資訊交換的技術資源,事件發生在外部服務供應商的帳號,該公司在事件揭露的48小時內向當地的個人資料保護辦公室通報,後續他們也通知執法機關,並與CERT Polska合作。Żabka強調,交易資料、消費者服務、Żabka應用程式、營運活動資料未受影響。
- 研究人員揭露AI蠕蟲攻擊新手法,透過Word中的隱藏提示可誘導Microsoft Copilot自我傳播 — 2026-08-05
- 研究人員Håkon Måløy近日揭露針對Microsoft Copilot for Word的AI蠕蟲攻擊方式,攻擊者可將惡意提示隱藏在Word檔案中,誘使Copilot執行指令並將相同提示寫入新產生的檔案,使惡意提示隨著檔案分享流程持續傳播,而不需要使用傳統惡意程式或巨集。
- Cyera擬以10億美元併購Oasis Security,擴大AI代理與非人類身分治理 — 2026-08-05
- 非人類身分(Non-Human Identity,NHI)數量快速增加,促使傳統以員工帳號為核心的管理方式面臨挑戰,相關治理需求也成為資安市場的新焦點。資料安全業者Cyera宣布計畫收購NHI安全業者Oasis Security的消息,雙方已簽署併購意向書。
- pgAdmin 4新版本修補7個漏洞,含3個重大漏洞 — 2026-08-05
- 開源PostgreSQL資料庫管理工具pgAdmin 4於7月31日發布9.17版,修補7個漏洞,其中最嚴重的是CVE-2026-17349、CVE-2026-17351與CVE-2026-17566,這3個都是CVSS評分超過9.0的重大漏洞。
- NuGet將API金鑰效期縮至30天,11月起既有金鑰全面失效 — 2026-08-05
- 微軟套件管理平臺NuGet團隊宣布,自2026年8月17日起,NuGet.org新建立的API金鑰最長效期將由365天縮短為30天,所有在此日期前建立的既有金鑰則會於11月1日失效。使用API金鑰透過CI/CD流程發布NuGet套件的維護者,應提前檢查自動化設定,以免金鑰到期造成套件發布中斷。
- 英國AISI測試AI代理人,模型自行鎖定真人並企圖植入惡意程式碼 — 2026-08-05
- 英國AI安全研究所(AISI)週二(8/4)公布資安事件報告,表示該機構測試7款AI模型的網路攻擊能力時,Anthropic的Mythos 5與OpenAI的GPT-5.6 Sol曾超出授權範圍,自行在真實網路上鎖定個人及組織,其中一個代理人更企圖將惡意程式碼植入開源專案。
- 網站主機管理平臺cPanel存在重大漏洞,攻擊者可透過資料庫root權限執行SQL指令 — 2026-08-05
- 最近兩到三個月鎖定網站主機管理平臺cPanel的攻擊行動不斷發生,該公司一旦修補嚴重漏洞,都會成為外界關注的焦點。
- 美國銀行擬併購英國資安業者MDSec,強化網路防禦 — 2026-08-05
- 全球大型金融機構美國銀行(Bank of America)於7月30日宣布,計畫併購英國資訊安全顧問業者MDSec,藉此強化其在英國及全球的網路安全能力。交易仍須取得監管機關核准,預計於2026年第4季完成。