AI 與科技每日彙整 — 2026-09-16

更新:2026-09-16(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • HBO Max的社群網站Reddit帳號遭挾持,用於ClickFix攻擊推送惡意軟體 — 2026-09-16
    • 資安公司Hudson Rock與Adam Networks聯手,調查一起不尋常的ClickFix社交工程攻擊活動,攻擊者入侵了HBO Max的社群網站Re
  • VPN服務商Surfshark內部測試伺服器遭駭,未波及用戶資料 — 2026-09-16
    • VPN與網路安全服務商Surfshark於9月9日揭露資安事件,該公司內部測試伺服器因配置錯誤暴露於網際網路,遭攻擊者存取,該伺服器屬工程測試環境,與提供Surfshark VPN等服務的正式環境分離,未儲存或處理用戶資料,因此沒有用戶受到影響,也未造成VPN服務、流量或瀏覽活動資訊外洩。
  • 祖克柏談AI安全,各家業者應自行確保模型安全 — 2026-09-16
    • Meta執行長祖克柏(Mark Zuckerberg)周二(9/15)透過X談及AI安全,認為各家AI實驗室都有責任及誘因,以確保模型安全所需的步調發展,並應自行採取必要的安全措施。
  • Mozilla發布Firefox 156,修補73個資安漏洞 — 2026-09-16
    • Mozilla於9月15日發布Firefox瀏覽器156版,並修補73個漏洞,包含29個高風險漏洞。就漏洞涉及的元件來看,這次Firefox修補以圖形相關元件最多,包括Graphics與Graphics: CanvasWebGL在內合計有15個漏洞;次之是Widget: Win32與Networking,各有6個與4個漏洞。
  • 美國加密貨幣監管法案CLARITY Act參議院闖關失敗 — 2026-09-16
    • 美國參議院周二(9/15)表決加密貨幣監管法案《CLARITY Act》,最終僅獲49票支持、50票反對,未達推進法案所需的60票門檻。法案闖關失敗後,比特幣一度跌破7.5萬美元,以太幣跌逾5%,XRP更重挫逾10%。 CLARITY Act主要是用來建立美國加密貨幣市場監管架構,包括釐清證券交易委員會(SEC)與商品期貨交易委員會(CFTC)的監管權責,以及加密貨幣業者應遵循的規範,眾議院已於去年7月通過該法案,兩黨經過數月協商仍未取
  • 電商平臺WooCommerce外掛重大漏洞被鎖定,攻擊者藉此在WordPress網站上傳後門 — 2026-09-16
    • 9月14日資安廠商Wordfence警告,專供電商平臺WooCommerce的付費外掛程式Wholesale Lead Capture,於今年2月公布及修補的重大漏洞CVE-2026-27540,近期出現遭到積極利用的現象,自漏洞公開後Wordfence已擋下超過10萬次嘗試利用攻擊,自6月初開始出現數次大規模活動,並在8月底達到高峰,當時攻擊者一天內嘗
  • 長榮航空、長榮航太網路環境遭到入侵 — 2026-09-16
    • 長榮集團旗下的航空運輸公司長榮航空(2618)與航空設備維修及製造公司
  • Google更新Chrome 153穩定版,修補42個資安漏洞 — 2026-09-16
    • Google於9月15日發布Chrome瀏覽器新版本,在桌面版方面,Windows與Linux平臺穩定版更新至153.0.8010.47,Mac平臺版本更新至153.0.8010.48;在行動裝置版方面,Android版本更新

Sources

來源