AI 與科技每日彙整 — 2026-08-21

更新:2026-08-21(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • GitLab重大GraphQL漏洞恐將被用於軟體供應鏈攻擊 — 2026-08-21
    • 本週GitLab緊急修補GraphQL元件重大漏洞CVE-2026-19478,並指出可被用於竄改或刪除公開專案及使用者資料,資安公司watchTowr警告,該弱點的危險程度遠超過GitLab公告提及的影響範圍,且已在蜜罐環境偵測到實際利用嘗試。如今另一家資安公司指出,這個漏洞接下來很可能成為攻擊者發動軟體供應鏈攻擊的工具。
  • 全球首座SEMI E187資安檢測實驗室在臺啟用,為半導體設備做好資安把關工作 — 2026-08-21
    • 資策會8月20日正式啟用全球首座SEMI E187資安檢測實驗室,將半導體設備資安標準與認驗證制度轉化為實際檢測能力。數發部長林宜敬表示,SEMI E187由數發部、SEMI及台積電共同推動,可降低半導體供應鏈資安風險,協助設備商爭取訂單及拓展海外市場,同時減少臺灣廠商對歐美檢測機構的依賴;資策會董事長黃仲銘則指出,這座實驗室的啟用,代表臺灣從資安標準的遵循者,進一步成為制度建立者與把關者。
  • 甫修補的GitLab重大GraphQL漏洞遭到利用 — 2026-08-21
    • 8月17日GitLab開發團隊發布更新,修補GraphQL弱點CVE-2026-19478、CVE-2026-19650,其中重大等級的CVE-2026-19478,傳出已遭利用。
  • Mac版ChatGPT新增Apple Messages外掛、歐盟地區加入電腦使用紀錄 — 2026-08-21
    • macOS版ChatGPT及Codex本周加入數項功能,包括能為用戶傳送Apple訊息、Codex用戶可分享對話串給他人、歐盟地區用戶還能獲得電腦使用紀錄。 本周OpenAI為macOS版ChatGPT及代理式開發工具Codex加入的第一項功能是新增Apple Messages外掛。現在各方案的ChatGPT macOS版App都能安裝,不過只有Codex和ChatGPT Work才能啟用新功能。安裝完成後,ChatGPT就能讀取和搜尋
  • 企業PQC轉型不一定要先全面盤點密碼學資產,分類工作負載後再規畫升級 — 2026-08-21
    • 雲端服務業者AWS近期提出企業後量子密碼學(Post-Quantum Cryptography,PQC)轉型建議。
  • Unsloth更新Dynamic v3.0 GGUF量化方法,相同檔案尺寸下提高量化模型精度 — 2026-08-21
    • 開源AI新創Unsloth更新Dynamic v3.0 GGUF量化方法,先推出Qwen3.8-27B的Dynamic v3.0量化版本。新版重新調整量化校準資料、模型層選擇方式與量化策略,希望在模型檔案大小不變的情況下,減少量化造成的精度損失。Unsloth自行測試顯示,相同檔案尺寸下,部分Dynamic v3.0版本的首選輸出(Top-1)準確率比其他量化版本高逾10%。
  • 勒索軟體集團Clop疑專為Windchill開發客製化網頁Shell來竊取資料 — 2026-08-20
    • 資安廠商ReliaQuest分析,勒索軟體集團Clop(又稱Cl0p)可能針對PTC產品生命周期管理(PLM)平臺Windchill開發客製化網頁Shell,並利用這項工具在入侵後直接竊取登入憑證與大量資料,以支援大規模資料竊取行動。
  • Google送全球大學生一年Gemini付費方案 — 2026-08-20
    • Google周三(8/19)宣布,為了迎接開學季,針對全球大學生推出一年免費的Google AI訂閱方案,美國地區符合資格的大學生可免費取得一年的Google AI Pro,美國以外地區的大學生則可免費取得一年Google AI Plus。同一天Google也發表Gemini App新推出的學習功能,包括學生專區、互動視覺化,以及整合了Gemini Live與深度研究。

Sources

來源