AI 與科技每日彙整 — 2026-09-23

更新:2026-09-23(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • IBM MQ修補兩個重大漏洞,包含可能導致遠端執行任意程式碼的CVSS滿分漏洞 — 2026-09-23
    • IBM於9月10日與17日先後發布兩份資安公告,修補訊息中介軟體IBM MQ的兩個重大漏洞CVE-2026-10747與CVE-2026-10858,分別影響IBM MQ Appliance 9.4及10.0部分版本,以及IBM MQ for HPE NonStop的8.1.0到8.1.0.40等版本,其中MQ Appliance應升級至已修補的9.4.0.26、9.4.5.3或
  • OpenAI公布GPT-6 Sol、Luna,價格較前代降低一半 — 2026-09-23
    • 繼頂級的Astra後,OpenAI周二(9/22)宣布GPT-6 Sol及輕量模型GPT-6 Luna,成為GPT-6家族最新成員。 OpenAI隨著快取和推論能力的提升,使其得以更低成本提供強大模型功能,Sol和Luna的API價格皆較GPT-5.6版降一半。其中Sol每百萬token輸入/輸出價格由4/20美元降為2/10美元,Luna則從0.2/1.2降為0.1和0.5美元。
  • 針對CRA開源責任,OpenSSF以三類角色協助開源社群判斷義務 — 2026-09-23
    • 歐盟《網路韌性法案》(CRA)陸續進入實施階段,不同開源軟體參與者究竟需要承擔哪些責任,也成為開源社群關注的問題。開源安全基金會(OpenSSF)9月15日推出「Grow CRA Readiness」CRA準備指南,協助開源社群判斷自身義務,依三種角色提供相應的準備路徑與資源。
  • Anthropic推出Claude Opus 5.5,AI越界行為減少85% — 2026-09-23
    • Anthropic周二(9/22)推出新一代旗艦AI模型Claude Opus 5.5,為Claude 5.5系列首款模型,不只效能與成本有所改善,在一項新的安全評估中,試圖突破限制邊界的行為也較Opus 5及Claude Mythos 5.1減少約85%。
  • Google發布Chrome 154,修補108個漏洞 — 2026-09-23
    • 9月22日Google發布Chrome大改版154,總共修補108個資安漏洞,其中有11個重大等級、25個是高風險等級。
  • MongoDB修補14個漏洞,包含可能導致刪除資料與破壞記憶體的重大漏洞 — 2026-09-23
    • 資料庫軟體業者MongoDB於9月18及19日陸續揭露並修補14個資安漏洞,包含兩個重大漏洞,涵蓋Mongoid、MongoDB C Driver及Entity Framework Core Provider等元件,使用者應依所採用元件升級至修補版本,其中Mongoid應更新至7.6.2、8.0.13、8.1.13、9.0.12或9.1.1以上版本,Windows平臺C Driver則應更新至1.30.11或2.5.4以上版本。
  • CISA針對西門子SIPLUS與SIMATIC產品漏洞發出ICS公告 — 2026-09-23
    • 美國網路安全與基礎設施安全局(CISA)於9月22日發布工業控制系統(ICS)安全公告,警告西門子SIPLUS與SIMATIC系列部分產品存在Copy Fail漏洞,建議用戶升級修補版本。西門子已於稍早的9月8日發布公告,揭露前述問題並提供修補版本。
  • 60萬網站採用的WordPress行事曆外掛曝兩項重大RCE漏洞 — 2026-09-23
    • 資安業者Wordfence揭露WordPress行事曆外掛The Events Calendar兩項重大遠端程式碼執行(RCE)漏洞。

Sources

來源