AI 與科技每日彙整 — 2026-08-08

更新:2026-08-08(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • Gitea修補CVSS 9.8重大漏洞,攻擊者無須登入即可遠端執行程式碼 — 2026-08-08
    • 開源Git服務平臺Gitea揭露重大漏洞CVE-2026-59774,遠端攻擊者不需要登入帳號,只要伺服器上存在可公開存取的儲存庫,就可能藉由文件處理功能讀取伺服器內的檔案,取得內部存取權杖後,甚至可以在系統上執行程式碼。漏洞CVSS 3.1風險評分達9.8分,官方已在Gitea 1.27.1修補。
  • 研究人員揭露駭客入侵Oracle資料庫,並以Oracle為跳板在Windows執行惡意指令的手法 — 2026-08-08
    • 資安業者Huntress近日發現甲骨文資料庫遭到駭客入侵後被用以當成跳板,對Windows發動攻擊、竊取用戶密碼。 Huntress本周揭露了一起利用傳統SQL注入(SQL injection)漏洞結合Oracle資料庫內建Java功能,成功將攻擊工具包khunt寫入資料庫內部,最終取得Windows作業系統SYSTEM權限的進階攻擊案例。
  • 【資安週報】0803~0807,美國黑帽大會於本週召開,開放安全AI聯盟提出共享AI發現交換指引SAFE — 2026-08-07
    • 上週Hugging Face、OpenAI針對OpenAI受測模型自主攻擊Hugging Face環境公布調查結果受到全球關注,本週又有新的進展,首先是Anthropic、英國AI安全研究所(AISI)測試Claude時,同樣發生模型試圖突破隔離環境,並攻擊其他組織與個人的情況,另外,成軍不久的開放安全AI聯盟,在黑帽大會Black Hat USA 2026首日,針對AI失控與相關風險的預防,提出共享AI發現交換指引(SAFE)。
  • 雲端安全聯盟推動AI重大風險控制措施,規劃實際稽核驗證 — 2026-08-07
    • 隨著AI系統的自主程度與能力持續提升,企業如何將AI治理原則落實為可驗證、可稽核的控制措施,也成為新的資安治理課題。
  • AMD宣布併購加拿大AI晶片新創Taalas — 2026-08-07
    • AMD周四(8/6)宣布,已簽署最終協議,將收購加拿大AI晶片新創Taalas,以強化AI推論技術及產品布局。雙方未公布交易金額,收購案仍須取得監管機關批准。
  • 思科發布Catalyst SD-WAN安全更新,修補3個CVSS 9.9分重大漏洞 — 2026-08-07
    • 思科(Cisco)發布Catalyst SD-WAN網路管理平臺8月份安全強化更新,修補5個漏洞,思科表示目前尚未發現這些漏洞遭到實際利用的跡象,所有部署型態的Catalyst SD-WAN平臺都受影響,包括企業自建環境、Cisco SD-WAN Cloud-Pro、Cisco代管雲端服務版,以及政府版FedRAMP環境,涵蓋20.x與26.1等版本,思科已為雲端代管版本完成修補,其餘用戶則可依公告指示,儘
  • SpaceX斥資168億美元在德州興建AI晶片廠Terafab — 2026-08-07
    • 德州州長Greg Abbott周四(8/6)宣布,SpaceX將在德州格萊姆斯郡(Grimes County)興建垂直整合式AI晶片廠Terafab,第一階段投資超過168億美元,預計創造3,000個工作機會。德州政府將提供3,000萬美元補助,並給予大型投資案租稅優惠。
  • 思科發布網路作業系統IOS XE 8月份更新,修補7個高風險漏洞 — 2026-08-07
    • 思科(Cisco)發布IOS XE網路作業系統8月份安全強化更新,修補7個漏洞,思科表示這些漏洞皆是IOS XE工程團隊進行內部安全檢查時所察覺的漏洞,目前尚未出現遭到實際利用的跡象,受影響範圍包括IOS XE 17.9、17.12、17.15、17.18及26.1等版本,且無論設備採用獨立模式(autonomous mode)或控制器模式(controller mode)均可能受影響,建議用戶儘速更新至

Sources

來源