AI 與科技每日彙整 — 2026-09-07

更新:2026-09-07(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • CISA將Chrome已遭利用漏洞CVE-2026-85046列入KEV清單 — 2026-09-07
    • 美國網路安全與基礎設施安全局(CISA)9月4日發布公告,將Google Chrome的漏洞CVE-2026-85046列入已知遭利用漏洞清單(KEV),表示已有證據顯示該漏洞遭到實際利用,要求聯邦機構在9月18日前完成修補。
  • 微軟推出Project Zenith,打造開發者專用Windows裝置 — 2026-09-07
    • 微軟上周五(9/4)發表了Project Zenith,這是一套整合高階硬體與優化軟體配置、專為開發者設計的Windows體驗方案,讓開發者一開機就可以開始撰寫程式碼,外界認為這是微軟為了避免開發者因AI開發需求而流向蘋果Mac平臺,而特別設計的專案。
  • 多倫多大學研究揭露新型攻擊手法GPUThor,可突破Nvidia GPU的ECC防護 — 2026-09-07
    • 多倫多大學研究人員8月下旬公開GPUThor攻擊手法,證實這種新型Rowhammer攻擊技術可突破Nvidia GPU的ECC防護,並於採用Ampere架構與GDDR6記憶體的RTX A4000、A4500、A5000及A6000等GPU環境中完成驗證,研究團隊已於4月29日通報Nvidia,NVIDIA則在8月25日發布緩解建議。
  • SEMI E187驗證標章亮相,最快10月將公布第一家驗證機構,首波標章產品有望於年底前問世 — 2026-09-07
    • 由臺灣主導制定的半導體設備資安標準SEMI E187,在SEMICON Taiwan 2026正式舉行驗證標章公告儀式。這不僅是該標章的首度公開亮相,更標誌著臺灣從國際標準的跟隨者,逐步成為規則制定者與驗證體系的建構者。 回顧SEMI E187的發展,2018年開始制定標準,2022年1月標準正式出爐,再經歷數年推動合格性驗證(VoC),逐步為驗證體系奠定基礎,依循ISO/IEC 17025與ISO/IEC 17065建立認驗證架構,讓
  • 中科院傳出採購網大量派送過期資訊,起因是遭遇外部攻擊 — 2026-09-07
    • 系統開發商為維護方便而設下的管理介面,成為攻擊者入侵的破口!國家中山科學研究院採購資訊網日前突然送出大量過期採購資訊,相關廠商收到因而懷疑此系統可能遭到入侵,然而這起事故發生的時間,中科院剛好在測試AI代理,因此他們起初懷疑是AI出錯釀禍,但後來又改口是遭到外部入侵。
  • 美英聯手打擊東南亞詐騙園區,共享情資、分頭調查並協調起訴 — 2026-09-07
    • 美國與英國建立跨國合作機制,聯手打擊東南亞詐騙園區及背後犯罪組織。美國Scam Center Strike Force與英格蘭及威爾斯皇家檢察署(CPS)、英國國家犯罪局(NCA)簽署合作備忘錄,雙方將共享犯罪情資,並針對共同目標各自展開調查,協調各案件的起訴司法管轄區。
  • MongoDB修補33個漏洞,包含BI Connector多個高風險漏洞 — 2026-09-07
    • 資料庫軟體業者MongoDB於8月27日至9月4日陸續修補33個資安漏洞,包括9個高風險漏洞,涵蓋BI Connector套件(又稱MongoDB Connector for BI)、ODBC Driver,以及C#、Rust、PHP、C、C++與Go等程式語言Driver,涉及的問題包括記憶體破壞、繞過驗證、資料外洩與阻斷服務等,建議用戶依部署元件升級至對應的已修補版本。
  • 電商平臺Magento、Adobe Commerce遭零時差漏洞StyleSmuggler攻擊 — 2026-09-07
    • 資安公司Sansec表示,他們發現電商平臺Magento、Adobe Commerce的零時差漏洞StyleSmuggler,攻擊者可在未通過身分驗證的狀態下,遠端將惡意程式碼注入到Magento(或Adobe Commerce)的範本系統,從而迴避該電商平臺的防護機制,藉由付款失敗的電子郵件,讓Magento執行惡意程式碼。

Sources

來源