免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- Google允許用戶去除AI生成影音內容的浮水印、開源函式庫Credentio — 2026-08-17
- Google宣布將讓用戶自行決定以Gemini生成的圖片、影片和音樂移除明顯的浮水印,但仍然保有機器可辨識的數位痕跡。Google同時開源用以開發內容驗證的C++函式庫Credentio。 用戶可在「設定」區中關閉「Show watermark(顯示浮水印)」設定,就能為所有Gemini模型生成的圖片、影片和音樂關閉可見的浮水印,但是人眼不可見的SynthID浮水印和C2PA meta仍然會保留嵌入於背景。Google將在未來幾天內部署
- 地理位置資訊伺服器GeoServer零時差漏洞出現遭嘗試利用的跡象 — 2026-08-17
- 8月12日研究人員q1uf3ng在社群網站X指出,他發現地理位置資訊伺服器GeoServer的零時差漏洞,此弱點涉及未經授權的SQL注入,成功利用後攻擊者就能遠端執行任意程式碼。
- Fortinet修補WAF及網路設備管理平臺漏洞 — 2026-08-17
- Fortinet上週發布軟體更新,以修補網站應用程式防火牆(WAF)FortiWeb、網路安全設備管理平臺FortiManager等產品5項漏洞,包括2項高風險漏洞。 最重大漏洞為CVE-2026-26035,源於FortiWeb遠端RADIUS類型管理員驗證機制存在驗證不當問題,讓遠端攻擊者以隨機使用者名稱和密碼登入FortiWeb GUI/CLI。這漏洞影響採取特定非預設設定的FortiWeb環境。CVSS v3風險值為8.8。
- ShinyHunters宣稱將公開服飾品牌Carhartt 50GB員工、客戶資料 — 2026-08-17
- 駭客組織ShinyHunters上週宣稱,在交涉失敗後,將公開服飾業者Carhartt高達約50GB資料,內容包含客戶及員工資料。
- Stripe傳以530億美元洽談收購PayPal — 2026-08-17
- 華爾街日報報導,支付平臺巨擘Stripe及私募股權基金Advent International已和PayPal就530億美元收購的提案進入洽談階段。 報導指出,Stripe和Advent International於7月首度提出收購,開出每股60.50美元總值約530億美元的提案,但PayPal董事會認為出價過低無法充分反映公司價值而拒絕。但是雙方仍持續洽談。最新報導指,雙方已進展到更深入洽談。
- Cursor Cloud Agents預先備妥開發環境,首次回應最高快3倍 — 2026-08-17
- AI程式開發工具Cursor替Cloud Agents加入預建環境機制Builds,將複製程式碼儲存庫、安裝相依套件等準備工作提前在背景完成,讓AI程式代理啟動後能直接進入已準備好的開發環境。Cursor表示,內部環境啟動速度提高10倍,代理產生首次回應的時間最高加快3倍,並預計8月17日起讓所有新舊環境預設使用Builds。
- 甫修補的SAP Commerce Cloud滿分漏洞傳出遭到利用 — 2026-08-17
- SAP於8月例行更新(Security Patch Day)當中,修補Commerce Cloud重大漏洞CVE-2026-58231,由於該漏洞的CVSS評分達到10分滿分,而受到關注。事隔數日,傳出有人嘗試利用這個弱點。
- Google Cloud公布PQC部署路線圖,2027年優先降低量子破解風險 — 2026-08-17
- Google規畫在2029年前完成後量子密碼學(Post-Quantum Cryptography,PQC)轉型,近期進一步說明旗下雲端產品與服務的部署順序與時程,預計2027年底前優先降低現有加密資料未來遭量子電腦破解的風險,2028年底前再推進身分、