AI 與科技每日彙整 — 2026-09-21

更新:2026-09-21(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • 北韓駭客組織WaterPlum利用假冒求職感染全球至少3萬臺裝置,竊取千萬美元加密貨幣 — 2026-09-21
    • 美國、日本、澳洲及德國政府9月18日發布聯合公告,揭露北韓駭客組織WaterPlum(又稱Contagious Interview)的攻擊活動。該組織的活動是由日本警方與FBI等單位調查發現,自2025年12月至2026年7月間,至少感染全球100多國3萬臺裝置,主要鎖定網頁設計師、工程師及加密貨幣、區塊鏈與Web3專業人士,並從超過7,000個加密貨幣錢包竊取資金或憑證,至少已將1,071萬美元加密貨幣轉移至北韓。FBI與日本警方評估
  • Check Point修補安全管理與日誌伺服器重大漏洞,若未更新可能導致攻擊者取得root權限 — 2026-09-21
    • Check Point於9月16日修補安全管理伺服器(Security Management Server)及日誌伺服器(Log Server)重大漏洞CVE-2026-91843,可能導致未經身分驗證的遠端攻擊者利用漏洞取得系統root權限。
  • 前OpenAI研究員新創TypeSafe推Jev模型,讓AI從生成文字轉向直接判斷 — 2026-09-21
    • 前OpenAI研究員Diogo Almeida創辦的AI新創TypeSafe,公開決策型AI模型Jev,現已開放所有使用者使用。Jev捨棄大型語言模型逐字生成文字的做法,直接回傳事先限定的選項、分數或是非機率,讓軟體把模型判斷用於分類、路由、評分與流程分支。Jev不是用來產生文章、程式碼或對話,而是把AI作為軟體流程中的判斷元件。
  • 群暉修補DSM作業系統8個漏洞,含兩個可能導致服務阻斷攻擊的重大漏洞 — 2026-09-21
    • 國產儲存設備廠商群暉(Synology)於9月18日發布旗下NAS產品的DSM作業系統更新,修補8個漏洞,包括兩個重大漏洞,影響DSM 7.2.1、7.2.2、7.3與7.4等版本,用戶應依使用版本分別升級至已完成修補的7.2.1-69057-12、7.2.2-72806-9、7.3.2-86009-4,以及7.4-90075等版本。
  • 因應企業資安事故與個資外洩頻傳,韓國改革ISMS-P個資保護認證制度、強化現場審查 — 2026-09-21
    • 隨著各國持續強化個資保護政策及企業資料外洩責任,韓國近期也接連調整相關制度,繼本月正式施行新版《個人資料保護法》,針對因故意或重大過失造成1,000萬人以上個資外洩的企業,最高可處年營收10%的罰款後,韓國個人資料保護委員會(PIPC)9月16日再宣布推動資訊安全及個人資料保護管理體系認證(ISMS-P)制度改革,以提升認證實效性。
  • CISA將3個Linux核心漏洞列入KEV清單 — 2026-09-21
    • 美國網路安全與基礎設施安全局(CISA)9月18日接連發布兩份公告,將3個Linux核心漏洞列入已知遭利用漏洞清單(KEV),表示已有證據顯示這些漏洞遭到
  • Google證實Gemini代理人也駭入外部公司網站 — 2026-09-21
    • 華爾街日報、路透社報導,Google Gemini為基礎的代理人也曾在內部測試時駭入其他3家公司內部網路,並登入系統。
  • ShinyHunters駭入勒索軟體Clop網站 — 2026-09-21
    • 駭客組織之間向來不會將競爭公開化,但BleepingComputer報導,ShinyHunters近日和勒索軟體Clop組織(即Cl0p)升高衝突,置換其網站內容,宣稱取得伺服器資料及私密金鑰,作為被威脅的報復。

Sources

來源