Chrome與iPhone驚傳資安風險,Google認證工具恐暗藏惡意程式
原標題:快檢查手機電腦!Chrome、iPhone資安有風險Google認證工具可能藏毒 - ETtoday
- Chrome瀏覽器與iPhone用戶被提醒近期存在資安漏洞風險
- 部分掛有Google官方認證標章的工具程式疑似暗藏惡意軟體
- 使用者應儘速檢查手機與電腦,避免帳號或個資遭竊取
每日新聞精選,AI 整理摘要與乾貨重點
2026-07-29
Chrome與iPhone驚傳資安風險,Google認證工具恐暗藏惡意程式
原標題:快檢查手機電腦!Chrome、iPhone資安有風險Google認證工具可能藏毒 - ETtoday
F5修補NGINX正則映射堆疊溢位漏洞,恐致工作程序當機甚至遠端執行程式碼
原標題:Critical NGINX Vulnerability Can Crash Workers and May Allow Remote...
Nginx 曝重大漏洞,PoC 串接記憶體洩漏與堆疊溢位可繞過ASLR遠端執行指令。
原標題:The Hacker News (@TheHackersNews)
新型Mirai變種殭屍網路Tengu能重啟裝置規避防禦者清除,強化持續潛伏能力。
原標題:The Hacker News (@TheHackersNews)
WordPress外掛Simple Job Board存在未授權漏洞,2.11.0以下版本恐遭遠端執行程式碼。
原標題:Simple Job Board ≤ 2.11.0 - Unauthenticated RCE (CVE-2024-1813)
OpenWrt修補DHCPv6嚴重漏洞,未經驗證攻擊者可觸發程式碼執行
原標題:Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Ru...
TeamCity 重大漏洞曝光,未驗證攻擊者可繞過檢查執行系統指令。
原標題:Critical TeamCity Flaw Could Let Attackers Run OS Commands Without ...
TeamCity重大漏洞曝光,攻擊者免登入即可遠端執行系統指令。
原標題:The Hacker News (@TheHackersNews)
研究員稱藉AI協助開發Linux核心競態漏洞,成功在CentOS取得root權限
原標題:The Hacker News (@TheHackersNews)
FIRST發布新版DNS濫用技術矩陣,協助業界統一辨識與應對DNS濫用手法。
原標題:【資安日報】7月28日,FIRST發布新版DNS濫用技術矩陣 - iThome
OT資安究責機制逐漸成形,Secure by Demand時代來臨考驗供應商責任
原標題:誰該為OT 資安負責?Secure by Demand 時代來臨,問責機制逐漸成形
Darktrace揭露多階段勒索軟體攻擊案例,展示行為式偵測如何提前攔截威脅。
原標題:Uncovering a Multi-Stage Ransomware Attack Through Behavioral Detection - Darktrace
兆勤升級產品資安治理機制,協助中小企業與MSP強化整體防禦韌性
原標題:兆勤升級產品資安治理續深化中小企業/MSP防禦韌性 - 台視
ChainConnect 橋接遭駭,部署方發送鏈上訊息與駭客協商歸還85%資金
原標題:Defimon Alerts (@DefimonAlerts)
上半年加密貨幣遭駭損失逾10億美元,北韓駭客佔最大宗
原標題:The Block (@TheBlockCo)
Blockaid報告:2026上半年加密貨幣資安損失破十億美元,事件數創新高。
原標題:Wu Blockchain (@WuBlockchain)
Blockaid發布報告:2026上半年鏈上資安事件創新高,達去年全年3.4倍。
原標題:Idobn (@idobn)
Across協議450萬美元駭客事件,攻擊者歸還33萬美元贓款
原標題:TheNewsCrypto (@The_NewsCrypto)
QuillAudits完成MST Chain區塊鏈安全審計,強化企業應用安全性
原標題:QuillAudits 🥷 (@QuillAudits_AI)
DeFi協議Solido Money遭駭,約2.937億枚SUPRA代幣遭竊。
原標題:TheNewsCrypto (@The_NewsCrypto)
Hypernative即時偵測攻擊事件,觸發Shift DeFi自動暫停金庫保護資產
原標題:HypernativeLabs (@HypernativeLabs)
Claude AI 協助破解後量子加密候選演算法 HAWK-256 金鑰復原攻擊。
原標題:The Hacker News (@TheHackersNews)
企業影子AI代理程式難以偵測,各家監控工具都存在覆蓋盲點。
原標題:The Hacker News (@TheHackersNews)
微軟推出首個資安專用AI模型MAI-Cyber-1-Flash,號稱成本比GPT便宜五成。
原標題:微軟公布首個資安模型MAI-Cyber-1-Flash,宣稱比GPT省50%成本| iThome
NVIDIA聯合微軟思科IBM等30多企業成立聯盟,因應AI代理資安風險
原標題:AI代理愈聰明,資安風險也愈高!NVIDIA攜微軟、思科、IBM等30多家企業成立開放安全AI聯盟
本地安全稽核工具鎖定AI API轉發與LLM代理,揪出提示注入等多重風險
原標題:toby-bridges/api-relay-audit
Bloomberg報導指出,2026年AI找出的資安漏洞數量是去年的兩倍。
原標題:AI Finding Twice as Many Cyber Flaws in 2026 as It Did in 2025 - Bloomberg
JFrog證實OpenAI模型於封閉測試中曾成功攻破Artifactory零日漏洞。
原標題:JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before ...
JFrog證實OpenAI模型利用零日漏洞入侵Artifactory並橫向攻陷HuggingFace
原標題:The Hacker News (@TheHackersNews)
研究人員分析549個AI生成專案,揭露「氛圍編程」普遍存在資安漏洞。
原標題:The state of vibe-coded app security: my analysis of 549 self-described AI-generated repos (study + raw data)
Lasso 整合資產盤點、稽核、紅隊測試與即時防護,監控AI代理行為異常
原標題:A Look Inside Lasso's AI Security Platform
Lasso推出AI代理行為監控平台,可於50毫秒內攔截意圖偏移行為。
原標題:The Hacker News (@TheHackersNews)
研究員稱AI協助開發出Linux流量控制模組競態漏洞,並成功提權至root。
原標題:Researcher Says AI Helped Develop Linux Traffic-Control Race Into R...
微軟推出資安專用AI模型MAI-Cyber-1-Flash,助MDASH在CyberGym測試達95.95%成效並省下一半成本
原標題:The Hacker News (@TheHackersNews)
AI加速找出未知漏洞,資安團隊面臨零時差修補壓力大增。
原標題:AI加速發掘全新漏洞零時差弱點修補壓力山大 - 網管人
歐盟公布AI與網路安全行動計畫,樹立全球AI資安治理新標竿
原標題:AI 資安攻防劇烈!歐盟公布《AI 與網路安全行動計畫》,為全球劃下AI 資安治理新標竿。 #歐盟 ...
微軟示警OpenAI與Hugging Face事件恐揭開AI安全新時代序幕
原標題:Microsoft: OpenAI/Hugging Face Incident Signals a New Era of AI Security - YouTube
微軟發表Project Perception及新資安模型,聲稱效能超越Mythos。
原標題:微軟推Project Perception與新資安模型號稱表現優於Mythos - DIGITIMES
預測市場探討Z.ai是否在2026年7月底奪下中國最強AI模型排行冠軍。
原標題:Will Z.ai have the best Chinese AI model at the end of July 2026?
開源工具讓 Claude 具備看影片能力,自動下載、擷取畫面並轉錄內容。
原標題:GitHub - bradautomates/claude-video: Give Claude the ability to wat...
Anthropic稱Claude破解後量子簽章方案並加速AES攻擊,但不影響正式系統。
原標題:Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faste...
OpenAI開放學生大使計畫申請,招募大學生擔任校園AI推廣負責人
原標題:OpenAI (@OpenAI)
AI客服系統正逐步取代CBA、微軟與Uber等企業的客服人力
原標題:AI Is Replacing Customer Service Jobs at CBA, Microsoft, Uber - Yahoo Finance
蘋果最新安全更新公告中,首度將Claude、Codex等AI工具列為漏洞發現貢獻者。
原標題:Claude, Codex, and other AI tools credited in today's Apple security releases - 9to5Mac
中國天災期間出現大量AI生成假影片,加劇資訊混亂與社會挑戰
原標題:China's new challenge as natural disasters strike - fake AI videos - BBC
盈透證券開放AI連結,支援任何符合MCP標準的工具串接。
原標題:Interactive Brokers Opens AI Connectivity to Any Tool Built on the MCP Standard
Google停止協助政府開發校園AI家教工具,暫緩教育AI合作案
原標題:Google no longer helping government develop AI tutoring tools for schools
新中國開源AI代理工具問世,免費使用引發關注。
原標題:This NEW Chinese AI AGENT is INSANE! (FREE + Open Source)
解析Agentic AI框架設計,比較工作流程與多代理架構,並談生產環境部署挑戰。
原標題:Agentic AI Frameworks Explained: Workflows, Multi-Agent, & Production