免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- F5調整漏洞修補政策,更新放緩為每6週發布一次並暫停定期安全通知 — 2026-08-14
- 網路安全與應用交付大廠F5於8月13日更新技術公告與部落格,宣布自9月2日起,旗下軟體強化版本(Hardened Release)更新週期調整為每6週發布一次,同時宣布暫停原定隨版本發布的定期安全性通知(Security Notifications)。
- 殭屍網路Kimwolf v7利用HTTP/2隱匿DDoS流量 — 2026-08-14
- 殭屍網路Aisuru從2024年出現後不斷發動大規模DDoS攻擊引起注意,背後的駭客後續又經營另一個殭屍網路Kimwolf持續犯案,如今傳出這些駭客打造威力更強大的新版本,引起研究人員提出警告。 資安公司Palo Alto Networks指出,經營Aisuru和Kimwolf的駭客團體近期打造Kimwolf最新版本v7,進一步提升DDoS攻擊能力,並重新C2架構,使其在面對執法機關查緝及基礎設施查封時,仍具備高度存活能力。
- 政府系統淪AI Agent攻擊實戰場,TeamT5執行長蔡松廷:自動化攻擊早已進入下一個時代 — 2026-08-14
- 今年8月中旬,英國金融時報《Financial Times》引述資安新創公司Dreams Security的最新報告,揭露一套完整的自主式AI攻擊框架,在2026年7月1日至4日期間,針對亞洲某國政府機關發動長達四天、共12波的入侵行動。 這套建立在Hermes與OpenClaw這兩個Agent執行框架之上的系統,不僅完成偵察、初始入侵、橫向移動到資料外洩的整條攻擊鏈,還在過程中自主研究新漏洞、自我修正錯誤判斷,最終產出超過160 MB
- 雲端安全聯盟揭2026年11大雲端威脅,AI強化攻擊與AI系統遭入侵首度進榜 — 2026-08-14
- 隨著企業加速採用AI與雲端服務,並讓更多系統彼此整合,雲端資安風險也出現變化。雲端安全聯盟(Cloud Security Alliance,CSA)公布2026年雲端運算重大威脅調查,有兩項AI相關風險首度進入前11名,分別為排名第2的AI強化攻擊(AI-Enhanced Attacks),以及排名第6的AI系統遭入侵(AI System Compromise)。
- 攻擊行動City-Forum鎖定Salesforce與ServiceNow,利用自製工具大規模蒐集公開資料 — 2026-08-14
- 鎖定Salesforce用戶發動的攻擊行動不時傳出,其中一組最常出現在新聞版面的駭客組織是ShinyHunters,他們曾利用Salesloft Drift、Gainsight等第三方應用程式權杖,竊取Salesforce用戶資料,如今有資安公司發現,有其他駭客組織以自製工具低調犯案一年半。
- OpenAI挖角Google旗下Wiz營運長,出任全球營收長 — 2026-08-14
- OpenAI周四(8/13)宣布,任命Dali Rajic為營收長(Chief Revenue Officer,CRO),負責全球營收組織,接替上任僅約8個月的Denise Dresser。Rajic原為雲端資安業者Wiz總裁暨營運長,該公司近期已被Google收購;Dresser則將在完成交接後離開OpenAI。
- VMware vCenter重大漏洞遭利用,攻擊範圍橫跨47國、361個IP位址 — 2026-08-14
- 7月底博通修補VMware產品5個資安漏洞,其中一個重大等級的CVE-2026-59310(CVSS風險評為9.8分),現在傳出遭大規模利用。
- Ramp調查顯示Anthropic企業採用率領先OpenAI — 2026-08-14
- 美國企業支出管理平臺Ramp周三(8/12)公布最新AI Index調查,顯示美國企業持續增加AI支出,但對價格昂貴的最新模型接受度有限。而Anthropic自今年4月首度超越OpenAI以來,已連續4個月保持領先。 Ramp為美國企業支出管理平臺,提供企業信用卡、費用管理及帳款支付等服務,目前服務逾7萬家企業,年化交易金額約2,000億美元;該公司在2025年4月首次推出AI Index,此後每月根據客戶匿名化的公司卡及帳款支付資料,