AI 與科技每日彙整 — 2026-10-07

更新:2026-10-07(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • Apache HTTP Server發布2.4.69版修補20個漏洞,包含3個重大漏洞 — 2026-10-07
    • Apache軟體基金會10月1日發布開源Web伺服器Apache HTTP Server更新,修補20個資安漏洞,涵蓋記憶體破壞、資訊洩漏、阻斷服務及權限管理等問題,影響2.4.0至2.4.68等版本,用戶應升級至已完成修補的2.4.69版。
  • OpenAI用內部模型挑戰4,000道數學問題,公開722篇研究手稿 — 2026-10-07
    • OpenAI周二(10/6)公布大批由內部前沿模型產生的數學研究成果,並在GitHub公開722篇研究手稿。OpenAI尚未公開產生這批成果的前沿模型,目前正研究如何以負責任的方式釋出。
  • FBI傳與Accenture的承包商解約,疑因未修補PeopleSoft漏洞造成ShinyHunters入侵 — 2026-10-07
    • 美國聯邦調查局(FBI)向路透社證實,已與一家未及時部署修補程式的IT服務承包商解約。FBI資安主管Brett Leatherman表示,調查顯示先前的資料外洩事件,源自第三方管理平臺的資安失誤,承包商未部署已發布的安全更新,FBI因此與該承包商解約,並採取措施降低後續風險。
  • Atlassian揭露影響旗下8款主要應用系統的任意檔案讀取漏洞 — 2026-10-07
    • 10月5日軟體開發廠商Atlassian發布資安公告,揭露重大等級的任意檔案讀取漏洞CVE-2026-21589,未通過身分驗證的攻擊者可直接存取應用系統根目錄的特定檔案,CVSS v4.0嚴重程度評為9.3分,影響所有版本的Bitb
  • Anthropic擴大資安Claude存取計畫,Glasswing半年找到逾12萬漏洞 — 2026-10-07
    • Anthropic周二(10/6)宣布擴大Cyber Verification Program(CVP),整合原本分開運作的Project Glasswing,並重新分為3個資安存取層級,讓通過驗證的資安團隊可依工作需求,取得限制較少的Claude模型能力。Anthropic同時公布Project Glasswing成果,指出合作夥伴自今年4月至7月間已發現至少12.9萬個經驗證的軟體漏洞。
  • Mozilla推出Firefox 157.0.1更新,修補檔案處理元件弱點 — 2026-10-07
    • 繼上週發布Firefox 157大改版後,本週Mozilla基金會針對該版本推出修補程式。10月6日Mozilla推出Firefox安全性更新157.0.1,這次只有修補一個中度風險漏洞CVE-2026-106016,此弱點存在於檔案處理元件,可被用於繞過特定的緩解措施。
  • Google發布Chrome 155,修補近250個資安漏洞 — 2026-10-07
    • 10月6日Google推出穩定版Chrome 155大改版,一口氣修補247個資安弱點,從危險程度而言,4個為重大等級、53個高風險等級,其餘為中低風險等級。
  • GitHub Actions相隔4天再傳異常,代管執行環境延遲波及Pages與帳務功能 — 2026-10-07
    • GitHub Actions相隔約4天再度發生服務異常,GitHub於臺灣時間10月6日凌晨通報,代管的工作執行環境分派出現延遲,造成部分自動化工作流程啟動延遲,後續也出現工作執行失敗。GitHub Actions約2小時43分鐘後恢復正常,期間GitHub Pages及部分帳務、授權功能都受到影響。

Sources

來源