免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- CISA警示FortiMail漏洞CVE-2026-104286已遭實際利用 — 2026-10-03
- 美國網路與基礎設施安全局(CISA)維護的已知遭利用漏洞清單(KEV),10月1日新增CVE-2026-104286,這是存在Fortinet郵件安全閘道設備FortiMail的路徑遍歷漏洞,聯邦政府各民事執行單位須在10月4日前完成修補。
- Chrome 154本週第二度發布更新版,緊急修補11個漏洞 — 2026-10-03
- 9月29日Google發布Chrome瀏覽器的154.0.8037.92版或154.0.8037.93版,修補32個漏洞,兩天後又緊急推出更新版本,目前針對Windows平臺與Mac平臺的Chrome提供154.0.8037.97版或154.0.8037.98版,針對Android平臺的Chrome提供154.0.8037.126版,至於Linux平臺的Chrome,則是預計在後續幾天或幾週推出154.0.8037.97版,當中總共修補
- 開源IT服務與客服系統Zammad漏洞遭積極利用 — 2026-10-03
- 10月2日美國網路與基礎設施安全局(CISA)新掌握兩個漏洞遭到積極利用的證據,在已知遭利用漏洞(KEV)清單中,增列CVE-2026-102489與
- OpenAI調查失控AI代理人活動,已通知逾100個組織 — 2026-10-02
- OpenAI周三(9/30)公布AI代理人未對齊行為的最新調查進度,指出截至9月26日,已就相關異常活動通知超過100個組織,目前仍在持續回溯歷史紀錄,預期還會發現更多案例。 這項調查源於OpenAI先前發現內部研究模型入侵Hugging Face的事件。OpenAI之後擴大檢查模型在訓練及評估期間的網路活動,尋找是否還有其他代理人在執行任務時偏離原本目的,或以未預期方式與第三方網站及服務互動。目前調查已進行約一個月,尚未發現其他事件的
- 研究人員揭露惡意軟體BambooToken,透過MQTT通訊協定控制Windows與Linux電腦 — 2026-10-02
- 資安業者Lumen近日揭露新型惡意軟體BambooToken,根據樣本與網路遙測,該惡意軟體至少自2023年2月起開始活動,並持續至2026年7月,主要出現在亞洲及南美,已有十多家企業受害,包括行動App後端、旅館、生技、法律、金融、加密貨幣及軟體開發業者。目前該惡意軟體尚無法歸因於特定攻擊組織,但Lumen認為其攻擊目標與活動模式,符合中國相關威脅行動的特徵。
- 開源AI代理框架Pi邁入1.0,另推出長時間代理框架Pi Durable — 2026-10-02
- Earendil發布開源AI代理框架Pi 1.0,同時推出實驗性代理執行框架Pi Durable,讓開發者建立可長時間執行的AI代理應用。當執行中的服務重新啟動或意外中斷,Pi Durable可以讀取先前保存的進度,接著處理尚未完成的工作,也支援多條對話同時執行及多人介入同一代理任務。
- Gartner預測2030年部署面向公眾的AI服務的企業,有80%將經歷成本耗盡攻擊,致營運成本超額 — 2026-10-02
- 9月15日在澳洲黃金海岸舉行的Gartner IT Symposium/Xpo大會期間,產業研究與顧問機構Gartner發布2027年暨未來核心策略預測,區分為三大類別:無所不在的機器人(robots everywhere)、由投入成本轉向創造價值(cost to value)、以及未知的未知(unknown unknowns)
- 加州禁止AI自行決定解僱員工,成全美首例 — 2026-10-02
- 美國加州州長Gavin Newsom周三(9/30)簽署SB 947,禁止雇主完全依賴AI或自動化決策系統,決定對員工採取懲戒或解僱措施,要求這類重大人事決策必須有人類參與審查,成為全美首個禁止雇主完全依賴AI做出懲戒或解僱決定的州別。