AI 與科技每日彙整 — 2026-09-24

更新:2026-09-24(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • OpenAI代理人也駭進了澳洲政府網站 — 2026-09-24
    • 澳洲總理Anthony Albanese周四(9/24)在紐約出席聯合國大會期間召開記者會,揭露OpenAI旗下AI代理人於6月18日未經授權進入澳洲政府的Medicare醫療統計網站,繞過網站安全限制,存取公開及非公開資料,甚至在內部伺服器寫入檔案。Albanese已親自致電OpenAI執行長Sam Altman表達嚴重關切,並宣布成立專案小組調查事件。
  • 駭客用3套AI工具大規模攻擊電商,竊取超過60萬筆信用卡資料 — 2026-09-24
    • 資安業者Gambit Security揭露一波利用AI代理發動的大規模網路攻擊,攻擊者使用3套開源AI工具鎖定線上零售商,攻擊活動從7月延續至今,Gambit Security發布報告時表示活動仍在進行。光是9月10日至15日就啟動105個攻擊專案,至少27家公司遭入侵,攻擊者還從兩家受害企業竊取超過60萬筆尚未到期的信用卡資料,並在多個電商網站植入信用卡資料竊取程式。
  • 外界關注ShinyHunters竊得FBI資料,路透社最新揭露其中包含負責中俄情報業務的機密人員個資 — 2026-09-24
    • 駭客組織ShinyHunters駭入FBI竊取個資事件持續發酵,路透社9月23日報導指出,ShinyHunters聲稱竊得的FBI資料中,包含部分敏感情報任務的人員資訊。
  • 中國駭客UTA0565架設假網站,搭配Chrome與Windows零時差漏洞利用鏈攻擊亞洲政府機關 — 2026-09-24
    • 兩週前,資安公司Proofpoint、Volexity揭露多組中國駭客串連Chrome與Windows零時差漏洞的攻擊行動,Proofpoint將利用這些弱點的工具包命名為BlueMoon,其中利用的漏洞包括:Chrome類型混淆漏洞CVE-2026-85046、沙箱逃逸漏洞CVE-2026-87491,以及Windows權限提升漏洞CVE-2026-85880。
  • GitLab.com流量限制改採方案分級,匿名請求降至每小時60次 — 2026-09-24
    • GitLab將於10月19日起調整GitLab.com流量限制,Free方案與未經驗證的請求率先套用新規則,Premium與Ultimate方案預定2027年1月跟進。未經驗證的一般網頁與API請求,單一IP位址每小時最多60次,GitLab表示,GitLab.com需求快速成長,今年平臺負載預期增加數倍,因此需要調整流量限制,因應包含自動化工具與AI代理在內的各類工作負載。
  • Meta發表100公克VR眼鏡,支援虛擬多螢幕與AI操作 — 2026-09-24
    • Meta周三(9/23)發表新一代虛擬實境眼鏡Meta VR Glasses,將原本笨重的VR頭戴裝置縮小成約100公克的眼鏡,讓使用者可隨時在眼前開啟虛擬電影院或工作空間。新產品預計2027年春季上市,售價1,299.99美元。
  • D-Link警告路由器DIR-822A存在近乎滿分的零時差漏洞 — 2026-09-24
    • 9月18日臺灣網通設備廠商D-Link發布資安公告,揭露兩個接近滿分的零時差漏洞。該公司先獲報路由器DIR-822A重大漏洞CVE-2026-86296,此為記體堆積緩衝區溢位類型的弱點,存在於udhcpcd元件,攻擊者不僅能遠端利用,且無須通過身分驗證,利用過程完全不需使用者互動,CVSS v3.1與v4.0嚴重程度評分皆達到滿分10分,而且,網路上已有公開的概念驗證程式碼(PoC)。
  • WordPress路徑遍歷漏洞揭露當天即出現嘗試利用活動 — 2026-09-24
    • 9月22日WordPress開發團隊發布7.1.2版,修補重大等級的路徑遍歷漏洞CVE-2026-87902,通報漏洞的資安研究員Robert Ressl也公布細節與概念驗證程式碼(PoC)。

Sources

來源