AI 與科技每日彙整 — 2026-10-09

更新:2026-10-09(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • 當威脅情報只剩大量數據,企業該相信什麼? — 2026-10-09
    • 生成式AI降低了偵察、釣魚郵件撰寫及部分程式開發工作的門檻,使攻擊者得以更快、更大量地展開行動,企業導入模型、資料集、套件與AI工具後,擴大了軟體及AI供應鏈的風險。 這兩股力量交織之下,企業面對的不再是單一威脅,而是速度與範圍同時擴張的攻擊環境。卡巴斯基臺灣技術總監謝長軒指出,AI能大量產出資料,決定防禦成敗的關鍵,不是誰握有最多預警訊號,而是誰能把海量資料轉化為可以立即行動的情報。 他認為,好的威脅情報必須同時具備來源可信、時間有效
  • 日本IDC Frontier雲端遭勒索軟體攻擊,波及495家客戶、部分系統靠備份重建 — 2026-10-09
    • 日本雲端服務業者IDC Frontier旗下IDCF Cloud於10月7日遭勒索軟體攻擊,造成部分虛擬伺服器停機且無法重新啟動,影響495個企業及地方政府客戶。IDC Frontier在8日指出,受影響服務區的客戶資料恐難以取出或復原,目前研判只能透過客戶自行保存的備份重建系統。
  • 微軟測試新Windows Search,不只能搜尋還能執行動作 — 2026-10-09
    • 本周在Windows and Surface大會上,微軟宣佈為Windows Search改版,包括改用新的WinUI 3介面、更快速搜尋,並讓使用者透過Windows Search直接操作電腦設定。預計明年將整合Windows Search和Copilot。
  • HPE預告將推出第13代伺服器平臺,主打三大系統安全性強化特色 — 2026-10-09
    • 處理器大廠AMD今年7月底發表代號為Venice的第六代EPYC處理器,將於11月正式推出首批產品(EPYC 9006 SP7系列),部分伺服器廠商近期也陸續發表搭配這批處理器的新一代機型。
  • 3個國碼頂級網域遭劫持,攻擊者取得Google等組織HTTPS憑證 — 2026-10-09
    • Google近日揭露,該公司得知一連串網域劫持事件,攻擊者入侵迦納.gh、獅子山.sl及美屬薩摩亞.as等3個由第三方管理的國碼頂級網域名稱(country code top-level domain,ccTLD),竄改部分網域的權威DNS紀錄,並取得數個Google及其他組織網域的未經授權HTTPS憑證。Google指出,該公司本身的系統並未遭到入侵。
  • 美國EY資料外洩波及高盛、英仕曼集團客戶 — 2026-10-09
    • 根據金融時報(Financial Times)報導,會計及顧問服務業者美國EY今年春天發生的資料外洩事件,已波及高盛(Goldman Sachs)、英國投資業者英仕曼集團(Man Group),以及房地產開發與投資業者鐵獅門(Tishman Speyer)的客戶。部分客戶的個人及財務資料因此外洩。
  • Anthropic明文禁止使用者持續辱罵Claude,違規可能遭終止對話 — 2026-10-09
    • Anthropic周四(10/8)宣布更新Claude使用政策,首度明文禁止使用者持續且無必要地辱罵、虐待或殘酷對待AI模型。新規定將於11月12日生效,主要針對反覆惡意對待Claude、且沒有明確目的的極端情況,違規者可能遭Claude主動終止對話。
  • Google公布能在本地運作的AI會議筆記App — 2026-10-09
    • Google上周公布一款類似知名AI會議筆記軟體Granola的應用程式Google AI Edge Foresight,可讓用戶在本地端製作視訊會議筆記。 這款應用程式是以不久前才公布的7.4億參數邊緣AI模型Google EmbeddingGemma 2為底層引擎,後者可部署在手機、筆電等裝置,能處理文字、程式碼、圖片、影片與音訊,可以文字搜尋圖片或影片片段,也能理解音訊並尋找內容相近的影音。

Sources

來源