AI 與科技每日彙整 — 2026-08-31

更新:2026-08-31(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • Apache CloudStack修補20個漏洞,包括可能導致跨租戶取得KVM主機Root權限的重大漏洞 — 2026-08-31
    • 開源IaaS雲端平臺專案Apache CloudStack於8月18日發布資安公告,修補20個漏洞,包括可能導致跨租戶在KVM主機執行任意指令與OAuth權杖洩露的重大漏洞,受影響版本涵蓋4.0.0至4.20.3.0,以及4.21.0.0至4.22.1.0,用戶應儘速升級至已修補完成的4.20.3.1與4.22.1.1版。
  • 臺灣新創Zeabur資料外洩,駭客聲稱竊得612 GB內部資料 — 2026-08-31
    • 臺灣雲端部署平臺Zeabur上週透露發生資料外洩事故引發關注,該公司的環境變數外流,導致部分用戶串接的AI服務使用量異常。有駭客聲稱,他們從Zeabur竊得大批內部資料。
  • 加州通過法案,開源作業系統豁免年齡驗證 — 2026-08-31
    • 美國加州議會上周三(8/26)正式通過《數位年齡保障法》(Digital Age Assurance Act,DAAA)的修正案(AB-1856),明確將開源作業系統排除在適用範圍之外,讓開源社群暫時卸下了沉重的合規壓力。
  • 新型惡意軟體GoCaracal現蹤,以太坊智慧合約成C2位址備援 — 2026-08-31
    • 資安業者Arctic Wolf揭露以Go語言撰寫的新型惡意軟體GoCaracal,今年6月已被用於攻擊委內瑞拉一家通訊組織。GoCaracal可遠端控制受害電腦、竊取資料,還能在無法連上主要命令與控制(C2)伺服器時,從以太坊智慧合約取得新的C2位址。Arctic Wolf研判相關攻擊與網路間諜組織Dark Caracal有關。
  • 臺灣AI新創Zeabur環境變數外洩,使用者API金鑰恐外流 — 2026-08-31
    • 臺灣雲端部署平臺Zeabur上週傳出資料外洩事故,導致部分用戶的AI服務的額度突然爆增。
  • ShinyHunters公開美國服飾業者Carhartt 1300萬筆資料 — 2026-08-31
    • ShinyHunters日前公開聲稱從美國服飾業者Carhartt竊得的資料,Have I Been Pwned確認其中約有1,290萬筆有效個人資料,包括姓名、電子郵件信箱等個人資料。 資料外洩事件警示網站Have I Been Pwned上週將Carhartt加入資料外洩機構名單。外洩資料約1,290萬筆,內含電子郵件、姓名、電話和實體住址。外洩資料原本還包含數百萬筆和真實個人無關的合成紀錄,被排除在外洩筆數之外。不過Carhart
  • OpenAI計畫11月終止向Cursor直接提供AI模型 — 2026-08-31
    • OpenAI週末宣佈計畫在今年11月12日終止直接向AI輔助程式開發工具Cursor提供OpenAI模型的合約,可能和SpaceX收購Cursor有關。 OpenAI計畫結束對Cursor提供AI模型的合約,他們已對Cursor說明2026年11月12日之前為過渡期。在過渡期間,該公司仍然會提供Cursor存取現今正在使用的模型,但對方也可以選擇提早結束存取。OpenAI會在雙方確認後公佈合約終止日期。
  • 醫療廠商McKesson證實資料外洩,ShinyHunters宣稱竊取2.84億筆病患相關資料 — 2026-08-31
    • 勒索軟體組織ShinyHunters上週宣稱駭入知名醫療設備及藥品分銷商McKesson(麥克森)的第三方雲端應用,並竊取約2.84億筆資料。McKesson則於8月28日證實發生資安事件並有資料外洩,但尚未證實ShinyHunters宣稱的資料數量。

Sources

來源