AI 與科技每日彙整 — 2026-08-18

更新:2026-08-18(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • GitLab修補13個資安漏洞,包含兩個Analytics儀表板高風險漏洞 — 2026-08-18
    • 全球主要DevOps平臺之一的GitLab,近日發布更新,修補Community Edition與Enterprise Edition版的13個漏洞,涵蓋Analytics儀表板、CI/CD、API等服務與套件管理等功能,目前尚無這些漏洞遭實際利用或已有公開PoC的資訊。GitLab團隊已為雲端版GitLab.com服務完成更新,採用自行管理(self-managed)版本的用戶,則應升級至已修補完成的19.2.2、19.1.4與19.
  • 微軟著手修補防毒軟體零時差漏洞ShieldBreak — 2026-08-18
    • 上週資安研究員Nightmare Eclipse於微軟發布8月例行更新(Patch Tuesday)之後,公布防毒軟體Microsoft Defender零時差漏洞ShieldBreak,聲稱是微軟修補RoguePlanet(CVE-2026-50656)不完整造成, 微軟後續承認該漏洞的存在,並著手處理。
  • AI運算框架Ray重大漏洞遭利用 — 2026-08-18
    • 8月17日美國網路安全與基礎設施安全局(CISA)發布公告,指出用於分散式運算與機器學習工作負載的開源AI運算框架Ray,去年修補的已知漏洞CVE-2025-62593已出現遭到積極利用的證據,CISA將其列入已遭利用的漏洞名單(KEV),要求聯邦機構
  • 麥當勞、Vodafone等9家大型企業逾360萬筆Azure目錄資料遭兜售,疑與遭竊憑證有關 — 2026-08-18
    • 包括麥當勞(McDonald’s)、Vodafone、Tata Consultancy Services(TCS)及Kyndryl等9家大型企業,傳出其Microsoft Azure環境中的員工目錄資料疑似遭竊。
  • 紐西蘭指中國紫金山天文臺藉企業合作部署太空設施,可蒐集具軍事價值情報 — 2026-08-18
    • 紐西蘭安全情報局(New Zealand Security Intelligence Service,NZSIS)今年將外國政府利用紐西蘭太空產業列為新興國安風險。地面太空基礎設施(Ground Based Space Infrastructure,GBSI)除了可用於追蹤衛星及蒐集科學資料,也可能被用於提升軍事能力及從事情報活動。
  • 2026年Q2逾1 Tbps DDoS攻擊季增519%,政府部門遭HTTP DDoS攻擊排名升至第9 — 2026-08-18
    • 2026年第2季流量超過1 Tbps的網路層DDoS攻擊大幅增加。根據網路資安暨內容遞送服務業者Cloudflare統計,2026年上半年共攔下935起這類攻擊,其中第2季達805起,較第1季130起增加519%。
  • 紅帽Kubernetes叢集管理產品ACM爆漏洞,受限使用者恐取得整個叢集管理權限 — 2026-08-18
    • 企業級開源軟體業者紅帽(Red Hat)揭露旗下Kubernetes多叢集管理產品Red Hat Advanced Cluster Management for Kubernetes(ACM)存在權限提升漏洞CVE-2026-10090。紅帽將這項漏洞列為重要(Important)風險等級,初步CVSS v3.1風險評分達9.0。攻擊者若已取得ACM中樞叢集特定命名空間的edit權限,可能進一步取得整個叢集的cluster-admin管
  • ChatGPT開始記住Mac工作軌跡,Computer History建立跨App記憶 — 2026-08-17
    • OpenAI替macOS版ChatGPT推出Computer History,可記錄使用者在應用程式與網站中的活動,整理成可搜尋的時間軸與記憶,讓ChatGPT與Codex查找近期工作內容,或接續尚未完成的任務。功能目前提供ChatGPT Pro、Business與Enterprise用戶使用,企業方案須由管理員先開放。

Sources

來源