免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 研究人員Nightmare Eclipse揭露CrowdStrike Falcon權限提升漏洞 — 2026-09-04
- 因槓上微軟而多次公布零時差漏洞的資安研究員Nightmare Eclipse(Chaotic Eclipse),近期揭露卡巴斯基、Avast防毒軟體的漏洞HardBreacher與PrettyPrague,本週該名研究員將研究對象擴及EDR系統,引起許多媒體跟進報導。
- 思科發布9月IOS XR安全強化更新,修補7個資安漏洞 — 2026-09-04
- 9月2日思科針對網路設備平臺IOS XR發布9月份安全強化更新,總共修補7個漏洞,2個為重大等級,其餘為高風險等級,該公司強調,這些弱點影響所有版本的IOS XR,其中包含了IOS XR7(LNT),由於沒有替代緩解措施,呼籲用戶應套用軟體更新因應。
- OpenAI發表最危險也最聽話的GPT-6 Astra模型 — 2026-09-04
- OpenAI周四(9/3)正式發表新一代模型GPT-6 Astra,宣稱這是該公司目前最聰明、與使用者意圖最一致的模型,同時也是首個被評定達到《準備框架》(Preparedness Framework)「重大」(Critical)網路安全能力門檻的模型。
- Mozilla推出Firefox 155改版,緩解近30個弱點 — 2026-09-04
- 9月1日Mozilla基金會發布Firefox 155改版,開放部分國家試用AI聊天功能Smart Window,加入網址列顯示封鎖網站追蹤器數量的功能,以及導入多帳號分隔機制容器(Container)排序機制。
- WebAuthn Level 3成W3C正式標準,補齊Passkey跨關聯網域與憑證管理機制 — 2026-09-04
- 全球資訊網協會(W3C)將WebAuthn Level 3列為正式標準,接替2021年的Level 2。新版納入Passkey跨關聯網域使用、憑證資訊更新及條件式登入等機制,改善企業同時經營多個網域,以及網站與裝置端Passkey資訊不同步等問題。
- Google發布Chrome 152更新,修補已遭利用的V8漏洞 — 2026-09-04
- 9月3日Google發布電腦版與Android版Chrome 152更新,總共修補12個資安漏洞,其中10個為高風險等級、2個為中等風險弱點。
- Nvidia宣布以129億美元買下Hugging Face — 2026-09-04
- Nvidia於9月3日宣布,已同意以129.3億美元併購Hugging Face,預計於明年完成交易。未來雙方將共同擴展Hugging Face的平臺規模,加強其基礎設施,並擴大全球開發者與機構取得AI的途徑。
- AI失控事件今年逾1,600起,研究揭AI代理偽造核准、提升自身權限 — 2026-09-04
- 英國非營利研究機構長期韌性中心(Centre for Long-Term Resilience,CLTR)最新研究指出,今年截至8月9日