AI 與科技每日彙整 — 2026-08-20

更新:2026-08-20(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • 2026年第2季高風險漏洞揭露量倍增,免驗證遠端利用漏洞同步增加 — 2026-08-20
    • 資安業者Rapid7發布2026年第2季漏洞趨勢分析,期間揭露的高風險及重大風險漏洞達8,539項,是去年同期4,268項的2倍;然而,同期確認遭利用並列入美國網路安全暨基礎設施安全局(CISA)已知遭利用漏洞(Known Exploited Vulnerabilities,KEV)清單的漏洞為40項,低於去年同期45項。換言之,高風險及重大風險漏洞揭露量快速增加,但確認遭利用的漏洞並未同步成長。
  • 勒索軟體Medusa已攻擊逾500個關鍵基礎設施相關機構 — 2026-08-20
    • 美國網路安全與基礎設施安全局(CISA)於8月18日,更新針對勒索軟體Medusa攻擊活動的警訊,指出該組織及旗下的附屬團體,截至今年4月已攻擊超過500家與關鍵基礎設施有關的企業組織,涵蓋醫療、教育、法律、保險、科技,以及製造業。由於這份聯合警告於去年3月發布時,受害組織約為300家,換言之,Medusa受害組織約在2025年2月至2026年4月期間增加了200家,代表此勒索軟體的威脅明顯加劇。
  • 美國警告AI工程平臺MLflow伺服器請求偽造漏洞已遭積極利用 — 2026-08-20
    • 8月19日美國網路安全與基礎設施安全局(CISA)發布公告,管理機器學習與AI開發生命週期的開發平臺MLflow當中,編號為CVE-2026-64849(CVSS嚴重程度評分為9.3)的伺服器請求偽造漏洞,已出現遭到積極利用的現象,CISA將其加入已遭利用的漏洞列表(KEV),
  • 德國柏林邦政府網路遭駭,疑利用行政部門IT弱點發動攻擊 — 2026-08-20
    • 德國柏林邦政府於8月17日公告資安事故,數位鑑識調查發現柏林邦政府網路(Landesnetz Berlin)遭到入侵;柏林政府向德國公共廣播機構rbb
  • Apple發布macOS Tahoe 26.6.2,修補28個漏洞 — 2026-08-19
    • Apple在8月17日除了發布iOS與iPadOS的更新外,也同步推出macOS Tahoe最新的26.6.2版,修補28個漏洞,涵蓋Audio、ImageIO、Kernel與WebKit等系統元件。
  • 瑞士加密通訊應用Threema遭大規模DDoS攻擊中斷服務 — 2026-08-19
    • 瑞士加密通訊應用程式Threema上週公告遭到大規模分散式阻斷服務(DDoS)攻擊,服務不穩近18小時。 Threema說明,8月11日當地時間Threema及其託管合作夥伴Nine遭到一起大規模DDoS攻擊,導致其服務於晚間7時30分到11時30分之間發生斷線,迫使團隊將服務下線搶修。但這起攻擊持續到8月12日早上,致使Threema持續呈現服務不穩狀態,一直到當天中午12時23分才完全恢復所有服務。Threema於8月14日更新狀態
  • AI心智病毒可在代理間自我傳播,Anthropic研究揭露多代理AI新風險 — 2026-08-19
    • Anthropic發現特定想法、目標或指令可以形成AI心智病毒(mind virus),透過AI代理彼此傳訊自行擴散。受影響的代理不只會改變原本行為,還可能主動說服其他代理接受相同目標,甚至把相關指令寫入可長期保留的設定檔,讓影響在對話內容被清除後繼續存在。 AI心智病毒和傳統電腦病毒不同,也不完全等同提示注入。部分既有攻擊是由系統直接複製惡意提示,該研究觀察到代理接受某個想法後,主動透過一般文字訊息影響其他代理,再由新感染的代理繼續往
  • OpenAI以20%的額外算力來監控模型以防堵高風險行為 — 2026-08-19
    • OpenAI周二(8/18)公布新的前沿模型安全措施,指出目前的AI監控系統約需增加20%的推論算力,以偵測未經授權存取、資料竊取、破壞及規避安全措施等高風險行為。

Sources

來源