AI 與科技每日彙整 — 2026-09-15

更新:2026-09-15(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • Apple同步更新macOS三大分支版本,修補逾200個資安漏洞 — 2026-09-15
    • Apple於9月14日同步發布macOS Golden Gate 27、Tahoe 26.7與Sequoia 15.8等三個更新版本,包含共通漏洞在內,三份公告合計涉及逾500個修補項目,其中Golden Gate 27涵蓋216個漏洞,Tahoe 26.7與Sequoia 15.8也各自包含157個與15
  • 中國駭客Red Heron利用Gitea重大漏洞攻擊臺灣等多個國家 — 2026-09-15
    • Gitea開發團隊於7月底修補重大漏洞CVE-2026-60004,一個月後美國網路安全與基礎設施安全局(CISA)警告該漏洞遭到積極利用,本週有資安公司指出,有駭客組織在概念驗證程式碼(PoC)公開後不久,將其用於實際攻擊。
  • Acronis修補cPanel與WHM備份外掛高風險漏洞,警示已遭攻擊者利用 — 2026-09-15
    • Acronis於9月11日發布更新,修補Acronis Backup plugin for cPanel & WHM的高風險漏洞,並警告該漏洞已遭攻擊者實際利用。Acronis未在公告中公布該漏洞的CVE編號、成因或攻擊方式,僅指出受影響的1.9.3以前版本用戶應儘速更新,目前最新版本則是1.9.3 HF3與1.9.4版。
  • 蘋果六大OS同步升級,新一代Apple Intelligence與Siri AI正式登場 — 2026-09-15
    • 蘋果周一(9/14)正式釋出iOS 27、iPadOS 27、macOS 27、watchOS 27、visionOS 27及tvOS 27等新一代作業系統,除了效能、連線及Liquid Glass介面等系統升級,也同步推出新一代Apple Intelligence,
  • 美AI業界憂中國追上,中國批惡性競爭 — 2026-09-15
    • 中國外交部周一(9/14)回應Anthropic執行長Dario Amodei日前提出的放慢前沿AI發展及防止中國追上等主張,批評散播威脅敘事、搞對抗及惡性競爭,只會干擾全球AI治理進程。
  • RouterOS漏洞風險升高!Shadowserver發現全球260萬臺MikroTik路由器暴露於網路,臺灣有近1.9萬臺 — 2026-09-15
    • 波蘭電腦緊急事件應變團隊CERT Polska於9月5日警告,MikroTik路由器作業系統RouterOS存在多項漏洞,部分已遭攻擊者利用;美國網路安全與基礎設施安全局(CISA)也於9月10日將其中的CVE-2026-67277與CVE-2026-86060列入已遭利用漏洞(KEV)清單。
  • 中國駭客UNC3569利用搜狗輸入法漏洞,散布後門程式GrayRabbit — 2026-09-15
    • 資安公司Gen Digital指出,他們在今年4月,向騰訊通報搜狗輸入法(Sogou Input Method)重大等級的遠端程式碼執行(RCE)漏洞CVE-2026-51990(未公布CVSS嚴重程度評分),該漏洞實際上由一系列弱點組成,包含該輸入法專屬通訊協定sgbiz未經驗證的命令列參數注入、以Chromium Embedded Framework(CEF)為基礎的網頁檢視元件未限制URL範圍,以及採用不具備沙箱的老舊Chromi
  • 美國當局將思科郵件閘道SQL注入漏洞列KEV — 2026-09-15
    • 思科於9月14日為郵件安全閘道Cisco Secure Email Gateway發布更新,修補重大等級的SQL注入漏洞CVE-2026-76461,並警告已出現遭積極利用的現象。

Sources

來源