AI 與科技每日彙整 — 2026-08-16

更新:2026-08-16(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • WordPress漏洞XSS2Shell可讓駭客執行PHP程式碼,逾萬網站遭自動化鎖定 — 2026-08-16
    • WordPress發布7.0.3安全更新,修補核心程式登入頁面的高風險跨站指令碼漏洞CVE-2026-64638。攻擊者不必先取得WordPress帳號即可觸發漏洞,若再誘使已登入的管理員開啟並操作惡意頁面,便可能利用管理員權限一路將攻擊擴大至伺服器端PHP程式碼執行。
  • F5調整漏洞修補政策,更新放緩為每6週發布一次並暫停定期安全通知 — 2026-08-14
    • 網路安全與應用交付大廠F5於8月13日更新技術公告與部落格,宣布自9月2日起,旗下軟體強化版本(Hardened Release)更新週期調整為每6週發布一次,同時宣布暫停原定隨版本發布的定期安全性通知(Security Notifications)。
  • 殭屍網路Kimwolf v7利用HTTP/2隱匿DDoS流量 — 2026-08-14
    • 殭屍網路Aisuru從2024年出現後不斷發動大規模DDoS攻擊引起注意,背後的駭客後續又經營另一個殭屍網路Kimwolf持續犯案,如今傳出這些駭客打造威力更強大的新版本,引起研究人員提出警告。 資安公司Palo Alto Networks指出,經營Aisuru和Kimwolf的駭客團體近期打造Kimwolf最新版本v7,進一步提升DDoS攻擊能力,並重新C2架構,使其在面對執法機關查緝及基礎設施查封時,仍具備高度存活能力。
  • 政府系統淪AI Agent攻擊實戰場,TeamT5執行長蔡松廷:自動化攻擊早已進入下一個時代 — 2026-08-14
    • 今年8月中旬,英國金融時報《Financial Times》引述資安新創公司Dreams Security的最新報告,揭露一套完整的自主式AI攻擊框架,在2026年7月1日至4日期間,針對亞洲某國政府機關發動長達四天、共12波的入侵行動。 這套建立在Hermes與OpenClaw這兩個Agent執行框架之上的系統,不僅完成偵察、初始入侵、橫向移動到資料外洩的整條攻擊鏈,還在過程中自主研究新漏洞、自我修正錯誤判斷,最終產出超過160 MB
  • 雲端安全聯盟揭2026年11大雲端威脅,AI強化攻擊與AI系統遭入侵首度進榜 — 2026-08-14
    • 隨著企業加速採用AI與雲端服務,並讓更多系統彼此整合,雲端資安風險也出現變化。雲端安全聯盟(Cloud Security Alliance,CSA)公布2026年雲端運算重大威脅調查,有兩項AI相關風險首度進入前11名,分別為排名第2的AI強化攻擊(AI-Enhanced Attacks),以及排名第6的AI系統遭入侵(AI System Compromise)。
  • 攻擊行動City-Forum鎖定Salesforce與ServiceNow,利用自製工具大規模蒐集公開資料 — 2026-08-14
    • 鎖定Salesforce用戶發動的攻擊行動不時傳出,其中一組最常出現在新聞版面的駭客組織是ShinyHunters,他們曾利用Salesloft Drift、Gainsight等第三方應用程式權杖,竊取Salesforce用戶資料,如今有資安公司發現,有其他駭客組織以自製工具低調犯案一年半。
  • OpenAI挖角Google旗下Wiz營運長,出任全球營收長 — 2026-08-14
    • OpenAI周四(8/13)宣布,任命Dali Rajic為營收長(Chief Revenue Officer,CRO),負責全球營收組織,接替上任僅約8個月的Denise Dresser。Rajic原為雲端資安業者Wiz總裁暨營運長,該公司近期已被Google收購;Dresser則將在完成交接後離開OpenAI。
  • VMware vCenter重大漏洞遭利用,攻擊範圍橫跨47國、361個IP位址 — 2026-08-14
    • 7月底博通修補VMware產品5個資安漏洞,其中一個重大等級的CVE-2026-59310(CVSS風險評為9.8分),現在傳出遭大規模利用。

Sources

來源