AI 與科技每日彙整 — 2026-09-09

更新:2026-09-09(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • Adobe修補Magento零時差漏洞StyleSmuggler — 2026-09-09
    • 本週Adobe發布9月例行更新,然而在此之前,該公司緊急修補已遭利用的電商平臺漏洞StyleSmuggler。
  • OpenAI宣稱其AI系統解出了七大千禧年數學難題之一 — 2026-09-09
    • OpenAI周二(9/8)宣布,尚未公開的內部AI模型解出千禧年數學難題「Navier–Stokes Existence and Smoothness」(納維-斯托克斯存在性與光滑性問題),但旋即遭控涉及學術倫理爭議。
  • 資安業者揭露逾9,300個外洩AWS金鑰仍可用,其中數百個具備企業帳號完整控制權限 — 2026-09-09
    • 資安公司Truffle Security近日發布報告,指出研究人員追蹤與驗證2022年8月至2026年8月間公開洩漏的AWS存取金鑰後,發現超過9,300個至今仍有效,其中還有數百個金鑰擁有企業AWS帳號完整管理權限。研究人員從Git儲存庫、Git歷史紀錄、Hugging Face資料集、Docker映像檔、套件註冊庫及CI日誌等公開來源,找到64,024個AWS金鑰,對應50,654個AWS帳號。
  • 銀行迎戰虛擬資產新業務,資安業者共組「穩定幣暨虛擬資產安全聯盟」,協助打造自主可控數位金融安全 — 2026-09-09
    • 隨著全球穩定幣與虛擬資產監管浪潮興起,臺灣《虛擬資產服務法》今年6月三讀通過、7月正式公布,虛擬資產監管制度逐步成形,銀行等金融機構要如何安全接軌虛擬資產業務,也帶動新的資安需求。9月8日,台灣資訊安全協會宣布成立「穩定幣暨虛擬資產安全聯盟」,首波集結中華資安國際、博士旺創新、凱特納科技與普鴻資訊4家業者,從數位金融安全基礎建設所需的不同關鍵能力切入,希望整合臺灣產業能量,逐步打造具國際競爭力的數位金融產業合作模式。
  • HPE修補ArubaOS-CX網路作業系統34個資安漏洞,包含可導致遠端程式碼執行的重大漏洞 — 2026-09-09
    • HPE於9月2日發布資安公告,修補ArubaOS-CX網路作業系統(AOS-CX)34個漏洞。
  • SAP發布9月例行更新,修補4個重大漏洞 — 2026-09-09
    • 9月8日SAP發布本月例行更新(Security Patch Day),修補19個資安弱點,並更新一則資安公告的內容。從危險程度來看,重大等級與高風險各有4個,中度風險有10個,低風險漏洞1個。根據CVSS嚴重程度評分,最危險的是記憶體中斷漏洞CVE-2026-44756,CVSS評分達到滿分10分,影響Extended Passport(EPP),未通過身分驗證的攻擊者可在特定情境下,利用含有惡意EPP標頭的特製請求觸發漏洞,有可能引
  • DeepMind預先計算90億種DNA變異,建立1PB AlphaGenome Atlas預測資料集 — 2026-09-09
    • Google DeepMind發布AlphaGenome Atlas,預先計算人類基因組約90億種可能的單一核苷酸變異,建立約1PB的變異預測資料集。研究人員可透過網站與API查詢DNA變異可能造成的分子影響,不必針對每項變異執行AlphaGenome模型。
  • 微軟修補Windows更新元件與ALPC的零時差漏洞,並指出已被用於實際攻擊 — 2026-09-09
    • 本週微軟發布9月例行更新(Patch Tuesday),破記錄修補974個該公司登記CVE編號的漏洞而受到關注,然而該公司提及,有兩個是零時差漏洞需特別留意,並指出他們已發現遭到利用的跡象。這些弱點都屬於能用來提升權限的問題,CVSS嚴重程度皆為7.8分、評為重要(Important)等級,攻擊者一旦成功利用,就有機會得到SYSTEM權限。

Sources

來源