AI 與科技每日彙整 — 2026-08-27

更新:2026-08-27(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • Ubiquiti修補UniFi產品家族22個漏洞,包含3個CVSS滿分重大漏洞 — 2026-08-27
    • 主打中小企業與個人用戶的網通設備商Ubiquiti,近日發布資安公告,修補UniFi產品線22個漏洞,其中21個為CVSS評分達9.0分以上的重大漏洞,包含3個CVSS 10.0滿分漏洞,受影響產品涵蓋網路管理、監控、門禁及語音通訊等系統,建議用戶儘速升級至各產品的已修補版本。
  • 中國駭客APT24傳出入侵臺灣廣告供應鏈,在新聞與小說網站植入惡意程式碼 — 2026-08-27
    • 旗下擁有多個防毒軟體品牌的資安公司Gen Digital於8月26日提出警告,他們近期發現中國駭客組織APT24(BadAudio)入侵臺灣廣告供應鏈的跡象,目的是在知名新聞和小說網站上傳經混淆處理的惡意程式碼FingerprintJS2,收集瀏覽網站的使用者指紋資料,並透過Beacon通訊回傳analytics.czbook[.]org,最終對特定的Windows用戶投放惡意酬載。值得留意的是,Gen Digital提及其中兩個受害網
  • WatchGuard修補代理程式兩個重大漏洞,若未更新可能導致攻擊者遠端執行任意程式碼 — 2026-08-27
    • 資安業者WatchGuard於8月25日發布資安公告,修補Windows版WatchGuard Agent兩個重大漏洞,可能導致攻擊者在受影響的Windows端點上執行任意程式碼,目前還未發現這兩個漏洞遭到利用的案例,建議用戶升級至已修補完成的1.25.13.0000版。
  • WhatsApp強化兩階段驗證機制 — 2026-08-27
    • 8月25日即時通訊軟體WhatsApp宣布,他們強化了帳號安全防護機制,包含調整兩階段驗證,以及對於未知來電者提供額外資訊。其中,針對兩階段驗證的部分,主要是改變驗證碼的複雜程度,升級為同時具有英文字母、數字,以及特殊字元的字串,避免原本的6位數字容易被猜到的情況。
  • 比爾蓋茲警告:AI時代將是人類史上最動盪的時期之一 — 2026-08-27
    • 微軟共同創辦人比爾蓋茲(Bill Gates)週三(8/26)在個人部落格Gates Notes發表近6,000字長文<動盪的AI時代已經來臨>(The turbulent AI era is here),警告即使是在最理想的情況下,AI帶來的轉型仍將是人類史上最動盪的時期之一。蓋茲強調,AI要麼成為史上最偉大的平等推手,要麼成為最嚴重的不公義來源,關鍵取決於全球接下來幾年做出的決策。然而,目前看不到各界領導者與專家正在充分因應這項挑戰
  • Nvidia修補NemoClaw與OpenShell漏洞 — 2026-08-27
    • 8月25日Nvidia針對自主AI代理開發平臺NemoClaw、AI代理安全執行環境OpenShell發布更新,修補18個資安漏洞,其中有兩個為重大等級、12個高風險等級,該公司呼籲用戶從GitHub儲存庫複製或更新軟體來進行修補。
  • 資產管理業者Apollo Global資料外洩,社交工程攻擊導致敏感個資遭竊 — 2026-08-27
    • 管理資產規模超過1兆美元的資產管理業者Apollo Global Management發生資料外洩,攻擊者透過社交工程手法存取部分雲端平臺,遭竊個資可能包括姓名、出生日期、住家地址及美國社會安全號碼等,目前受影響人數尚未公布。
  • SharePoint攻擊鏈遭到利用 — 2026-08-27
    • 資安公司Rapid7於8月上旬透露,他們借助大型語言模型找到的SharePoint攻擊鏈,微軟先後於7月和8月的例行更新(Patch Tuesday)進行修補,此攻擊鏈被分成兩個部分,包含身分驗證繞過漏洞CVE-2026-55040,以及遠端程式碼執行(RCE)漏洞CVE-2026-63520,本週另一家資安公司VulnCheck

Sources

來源