免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 美SEC開放股票上鏈交易,推出5年創新豁免 — 2026-09-18
- 美國證券交易委員會(SEC)周四(9/17)宣布推出「創新豁免」(Innovation Exemption),允許符合條件的業者建立代幣化證券交易場所(Tokenized Securities Venue,TSV),利用自動做市商(Automated Market Maker,AMM)與流動性池(Liquidity Pool)機制,進行代幣化美國上市股票的鏈上交易。
- Claude已主導Anthropic 26%的AI研發工作 — 2026-09-18
- Anthropic周四(9/17)公布最新AI發展速度衡量研究,揭露截至今年8月,Claude已能主導Anthropic約26%的AI研發工作,達到「協作」以上程度的工作占比更超過90%。Anthropic同時提出一套衡量前沿AI發展速度的方法,涵蓋AI參與自身研發的程度、人類監督AI代理人的能力,以及研發算力配置等三大面向。
- Docker沙箱環境存在重大漏洞,攻擊者有機會讀取及竄改macOS主機檔案 — 2026-09-18
- 本週Docker指出,他們在9月7日推出的Docker Sandboxes安全性更新0.42.0版當中,修補兩個資安漏洞,其中一個是重大等級,影響macOS版用戶,若不處理,攻擊者有機會透過虛擬機的
- Parallels Desktop存在漏洞ParaShells,取得本機帳號的攻擊者能以root執行程式碼 — 2026-09-18
- 資安公司JFrog指出,Mac虛擬化軟體Parallels Desktop存在本機權限提升漏洞ParaShells,攻擊者只需取得沒有特殊權限的本機使用者帳號,並搭配處理程序prl_disp_service,就有機會以root權限執行程式碼,該弱點被登記為CVE-2026-90894列管,CVSS嚴重程度評分為7.8,Parallels於8月底發布的27.0.
- Google發布Chrome 153更新,修補16個資安漏洞 — 2026-09-18
- 9月17日Google發布Chrome更新,修補16個資安漏洞,其中有2個為重大等級、7個為高風險等級,Windows與macOS用戶應更新為153.0.8010.52或153.0.8010.53版,Linux與Android
- BIND 9修補14個弱點,其中包含可透過DNS-over-HTTPS造成服務中斷的漏洞 — 2026-09-18
- 9月16日網際網路系統協會(ISC)發布DNS軟體BIND 9更新,修補14個資安漏洞,其中有7個為高風險等級、7個為中等風險等級。由於沒有替代緩解措施,IT人員應套用9.20.29或9.21.26版因應。
- Hugging Face事件爆發前有跡象!SentinelOne揭露OpenAI代理人的未授權活動細節 — 2026-09-18
- 7月間OpenAI的AI代理人攻擊Hugging Face事件震撼業界。SentinelOne本週稍早公布最新報告,揭露在事件發生前的2個星期,OpenAI AI代理人已經在Hugging Face展開未授權活動,包括注入程式、建立多重轉發的代理伺服器架構等。
- 微軟9月Windows 11更新造成部分AD網域登入異常,提出暫時因應措施 — 2026-09-18
- 微軟確認9月Windows 11安全性更新造成部分加入Active Directory(AD)網域的Windows 11裝置出現登入異常。