免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- Astra需求爆量,OpenAI暫停200美元Pro方案新訂閱 — 2026-09-11
- OpenAI產品負責人Thibault Sottiaux周四(9/10)透過X宣布,由於GPT-6 Astra推出後需求爆量,OpenAI將暫停每月200美元Pro方案的新訂閱及升級,以確保既有用戶能持續使用Astra,其它ChatGPT方案與API則維持開放。
- Check Point修補重大等級的VPN資安弱點 — 2026-09-11
- 本週資安公司Check Point發布公告,該公司於9月9日修補兩個與VPN有關的重大漏洞,有可能導致未經授權的攻擊者在特定情況下遠端執行程式
- Fortinet修補FortiMonitorOnSight、FortiPAM重大漏洞 — 2026-09-11
- 9月8日資安公司Fortinet發布一系列資安更新,修補10個弱點,其中有兩個為重大等級而成為焦點。根據CVSS嚴重程度評分,最嚴重的是FortiMonitorOnSight漏洞CVE-2026-84390,此為特定JWT權杖能用於網頁介面身分驗證的問題,未經身分驗證攻擊者能利用偽造或已使用過的JWT,繞過FortiMonitorOnSight入口網站的身分驗證流程,CVSS評分為9.6,影響7.2.0至7.2.2、7.2.4至7.2.
- 因應加密勒索攻擊,卓榮泰要求重大駭侵案件納入通報、數發部擔任跨機關資安情資統籌角色 — 2026-09-11
- 行政院長卓榮泰周四在行政院治安會報中表示,加密勒索事件已影響科技、製造、醫療、零售及旅遊等多元產業,不僅涉及企業營運安全,也攸關產業發展、社會安定,甚至是國家安全。 卓榮泰要求數位發展部擔任跨機關資安情資統籌單位,針對民間企業資安防護需求研訂參考指引,並將民間企業發生的重大駭侵或加密勒索案件納入通報義務,建立政府、企業與執法機關間的情資交流與預警機制,提升整體資安防護與應變能力。
- Anthropic發布AI濫用威脅報告,宣稱7家中國業者蒸餾Claude以訓練自家模型 — 2026-09-11
- Anthropic本周公布了AI濫用威脅報告,揭露各界濫用其模型Claude的各種型態,從網路攻擊、資訊操弄、AI輔助監控、開發傳統武器、生物濫用、詐騙與詐欺,以及非法蒸餾等,並直接點名7家中國AI實驗室的非法蒸餾行為,包括阿里巴巴的Qwen、月之暗面(Moonshot)、DeepSeek、智譜(Z.ai)、小米、商湯及MiniMax等。
- 臺灣網路攝影機廠商晶睿傳出遭勒索軟體Everest攻擊 — 2026-09-11
- 根據民視新聞網的報導,勒索軟體Everest於9月1日聲稱入侵台達電旗下的網路攝影機廠商晶睿通訊(Vivotek),從中竊取236 GB內部資料,總共近9.5萬個檔案,其中包括網路攝影機與網路錄影機相關韌體、原始程式碼,以及開發、測試與維修資料,這些駭客公開其中一份56頁的技術報告資料,要
- 因應CRA該不該升級MCU?新唐以3類產品案例解析,須看終端產品分類、核心功能與晶片安全角色 — 2026-09-11
- 歐盟《網路韌性法案》(CRA)今(11)日起率先適用漏洞與重大資安事件通報義務,並將於2027年12月全面適用。隨著法規逐步上路,如何全面因應CRA,也成為電子與半導體供應鏈近期高度關注的議題。以TPU與MCU聞名的新唐科技,在9月9日舉行新品發表活動之際,特別以智慧家庭裝置及工業閘道器的產品架構為例,闡釋MCU、MPU在CRA合規中扮演的角色,並回應業界常見的疑問:為了符合CRA,產品中的MCU是否都必須升級?
- CSA提出零信任微分段指引,將AI代理納入微分段控管 — 2026-09-11
- 隨著企業IT環境跨足雲端、營運技術(OT)、IoT及AI代理,傳統依賴IP位址、VLAN及固定網路拓樸的分段方式,愈來愈難因應不同系統之間持續變動的通訊關係。