AI 與科技每日彙整 — 2026-08-24

更新:2026-08-24(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • 659家Stripe商家API金鑰外洩,35GB客戶與付款資料遭公開 — 2026-08-24
    • Ransomnews報導,支付平臺Stripe的659家線上商家API金鑰遭外流,相關資料8月18日被發布至資料交易論壇供免費下載,內容還包含近69萬筆客戶資料。Ransomnews指出,目前沒有證據顯示Stripe本身遭到入侵。 資料交易論壇於8月18日出現一批資料集,當中包含659個Stripe商家帳號,以及從這些帳號取得約35GB的客戶與付款資料。Ransomnews分析,Stripe本身並未被駭,這些API金鑰是由受影響商家持有
  • 程式語言Mojo開源編譯器與工具鏈,供開發者自行建置與測試 — 2026-08-24
    • Modular在程式語言Mojo 1.0發布一周後,正式公開Mojo編譯器與相關工具鏈原始碼,採Apache 2.0搭配LLVM例外條款授權。開發者現在可取得過去未公開的編譯器原始碼,自行修改、建置與測試,Mojo語言開發所需的主要程式碼也已集中到Modular的GitHub儲存庫。
  • 香港4所大學院校因Canvas事件外洩15萬個資 — 2026-08-24
    • 線上教學管理平臺Canvas今年4月底發生資料外洩事件,香港個人資料私隱專員公署8月20日公布調查結果,有4所大學院校外洩學生及員工資料超過15萬筆。
  • 微軟修補Entra ID滿分漏洞 — 2026-08-24
    • 8月20日微軟發布資安公告指出,該公司在雲端身分識別與存取管理(IAM)解決方案Entra ID(Azure AD)當中,修補遠端程式碼執行(RCE)漏洞CVE-2026-69836,CVSS嚴重程度評分達到滿分10分,相當危險,該漏洞這兩天受到不少關注,原因在於微軟起初在公告裡透露,該漏洞遭到利用,而被認為影響將會相當廣泛。
  • 政府網站轉寄好友功能遭濫用,導致可藉gov.tw網域寄送釣魚信 — 2026-08-24
    • 政府網域(.gov.tw)是具公信力的政府網域,嚴防偽冒、濫用行徑很重要,才能維持其作為政府網站識別機制的價值。國家資通安全研究院(資安院)資安週報每期內容當中,都會回顧重要公務機關資安事件通報,而在8月初發布的「資安週報-第56期」警示的狀況,是攻擊者利用機關網站既有功能及官方網域(意指gov.tw)信譽發送釣魚信。
  • 貿聯部分資訊系統遭網路攻擊,已啟動資安應變及隔離措施 — 2026-08-24
    • 連接線束解決方案與高速傳輸系統廠貿聯(3665)8月24日清晨於股市公開資訊觀測站公告,8月21日偵測到部分資訊系統遭受網路攻擊,發現異常後已立即啟動資安應變機制,並隔離受影響的資訊系統,同時展開全面清查與復原作業。
  • Canonical研究自動將大型C程式碼庫轉成Rust,結合LLM與程式驗證降低遷移風險 — 2026-08-24
    • Canonical與英國布里斯托大學展開3年研究合作,研究如何提高C程式自動轉成Rust的可靠度,目標是建立一套完整轉換平臺,處理數十萬行C程式碼的大型儲存庫。研究將結合大型語言模型、程式分析、測試與形式化方法(formal methods),除了產生Rust程式碼,也要確認轉換後的程式維持原本行為,降低大型軟體遷移需要人工修正的成本與風險。
  • TLS憑證效期縮短、FIPS 140-2驗證轉換與PQC期限逼近,企業PKI須同步調整 — 2026-08-24
    • 企業公開金鑰基礎建設(Public Key Infrastructure,PKI)正同時受到後量子密碼學(Post-Quantum Cryptography,PQC)轉型、TLS憑證效期縮短與FIPS密碼學模組驗證制度變化影響。

Sources

來源