AI 與科技每日彙整 — 2026-08-19

更新:2026-08-19(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • Google發布Chrome 151更新,修補15個資安漏洞 — 2026-08-19
    • Google發布Chrome瀏覽器新版本,將Windows與Mac平臺穩定版更新至151.0.7922.169與151.0.7922.170,Linux版本更新至151.0.7922.169,同時Android版也更新為151.
  • 針對6月Citrix修補的NetScaler阻斷服務漏洞,研究人員警告可被用於遠端執行任意程式碼 — 2026-08-19
    • 6月30日Citrix針對應用程式傳遞控制器NetScaler ADC、SSL VPN遠端存取設備NetScaler Gateway發布更新,修補6個資安漏洞,其中編號為CVE-2026-8452(CVSS v4.0風險評為8.8分)的弱點,該公司指出有可能會導致NetScaler設備出現服務中斷(DoS)的現象。近期有資安公司公布細節,指出此問題實際上的影響可能比Citrix描述的還要嚴重。
  • AMD發布8月安全公告,Vitis高風險漏洞涉及私鑰曝光與任意程式碼執行 — 2026-08-19
    • 晶片業者AMD於8月11日發布多則產品安全公告,其中FPGA與Adaptive SoC開發環境Vitis一次揭露5項高風險漏洞,可能造成密碼學私鑰曝光、權限提升或任意程式碼執行;處理器調校工具AMD Ryzen Master與功耗估算工具Power Design Manager
  • 英國警告Citrix NetScaler高風險漏洞遭積極利用 — 2026-08-19
    • Citrix於6月底修補NetScaler高風險阻斷服務(DoS)漏洞CVE-2026-8452,上週資安公司watchTowr公布漏洞細節,指出此弱點實際風險相當高,攻擊者可在未經身分驗證的情況下,遠端執行任意程式碼(RCE)。
  • 英特爾發布8月安全更新,Xeon、TDX等產品出現多項高風險漏洞 — 2026-08-19
    • 英特爾(Intel)於8月11日集中發布多項產品安全公告,根據資安媒體SecurityWeek統計,共有42則新公告,涵蓋72項漏洞。
  • WordPress修補高風險RCE漏洞,作者權限帳號可藉偽裝圖片的惡意檔案執行程式碼 — 2026-08-19
    • 開源內容管理系統WordPress近日修補核心程式的遠端程式碼執行漏洞CVE-2026-65640,CVSS風險分數為8.8分,屬於高風險等級(High)。攻擊者若具有Author(作者)或更高等級帳號,並在伺服器使用Imagick與Ghostscript的情況下,可上傳經過特製的惡意檔案,進而在伺服器執行任意程式碼。WordPress已發布7.0.4版修補漏洞,並將修補程式回溯提供至4.7分支。
  • 開放權重AI模型能力逼近封閉模型,抵禦攻擊表現未同步提升 — 2026-08-19
    • 開放權重AI模型正快速縮小與頂尖封閉模型的能力差距。網路應用與資安業者F5旗下研究團隊F5 Labs指出,根據AI研究機構Epoch AI分析,自2026年1月以來,最強開放權重模型的能力平均落後頂尖封閉模型約4個月;不過F5的AI安全評測顯示,部分開放權重模型雖躋身能力排名前段,在抵禦提示注入與越獄攻擊的評測中卻排名後段。
  • Zenity募資1.25億美元,擴大AI代理安全布局 — 2026-08-19
    • 隨著企業開始讓AI代理存取系統與資料、呼叫工具並直接執行工作,安全風險也從AI模型本身延伸到代理實際採取的動作。專注AI代理安全與治理的資安業者Zenity宣布完成1.25億美元C輪募資。Zenity表示,新資金將用於持續開發旗下平臺、擴大資安研究團隊Zenity Labs,以及拓展歐洲與亞太市場。

Sources

來源