資安快訊 37個新訊息 - 08/11 In today's issue: 2 from HKCERT_香港電腦保安事故協調中心 30 from iThome 新聞 2 from TVN 漏洞公告 2 from 資安日報 | iThome 1 from 資安院_漏洞警訊公告 HKCERT_香港電腦保安事故協調中心 August 11, 2026 F5 產品阻斷服務漏洞 August 10, 2026 PostgreSQL 多個漏洞 iThome 新聞 August 11, 2026 開源商業智慧平臺Metabase修補遭到利用的零時差漏洞 August 11, 2026 研究人員揭露Gemini AI代理對代理攻擊手法,可竊取敏感資料並竄改GitHub拉取請求 August 11, 2026 N‑central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織網域控制器等重要設施 August 11, 2026 中國駭客Storm-1175散布勒索軟體StormEncryptor,疑利用N-central弱點滲透受害組織 August 11, 2026 OpenAI Daybreak拆成Blue與Red兩級,後者找出逾400項作業系統核心漏洞 August 11, 2026 擁有超過35萬活躍安裝量的WordPress外掛開發商BdThemes遭供應鏈攻擊,WordPress暫停相關外掛下載 August 11, 2026 ThreatLocker募資1.9億美元,強化零信任與AI安全 August 11, 2026 澳洲通訊局警告頂尖AI模型加速漏洞發現與利用,組織應重新檢視資安風險 August 11, 2026 N-able再度為N‑central提供CVE-2026-18577防護強化措施 August 11, 2026 物流服務業者Ceva Logistics被駭,導致貨運延宕並外洩多家企業資料 August 11, 2026 Spur獲2億美元投資,擴大IP情報與Bot偵測平臺 August 11, 2026 中國開放權重AI模型安全表現差異大,企業須留意供應鏈風險 August 11, 2026 Claude新模型將加入AI內容標記,文字藏浮水印、檔案附C2PA來源資訊 August 11, 2026 DeadLock勒索軟體打造分散式勒索基礎設施,降低對單一伺服器依賴 August 11, 2026 資安業者揭露Kali365鎖定美國企業發動釣魚攻擊,竊取Microsoft 365存取權杖 August 11, 2026 公務出國資通安全不打烊,資安署公布資通訊設備分級管理須知 August 11, 2026 AI助理Atlassian Rovo存在點擊漏洞RovoBlast,藉由在URL嵌入惡意指令竊取應用程式資料 August 11, 2026 勒索軟體Gunra鎖定全球政府與關鍵基礎設施攻擊 August 11, 2026 布局Agentic AI時代防禦!趨勢科技TrendAI主張從4大關鍵層面出發:聚焦可視性、所有權、可觀測性與治理 August 11, 2026 趨勢科技公開AI Security Blueprint與Agentic Governance Gateway最新進展,聚焦能見度的提升與自主AI代理的治理 August 11, 2026 中部7縣市完成行動網路降速演練,行動網路降速至256KB考驗公共服務持續運作能力 August 11, 2026 醫療物流公司久裕部分資訊系統遭到攻擊 August 11, 2026 AI助理Atlassian Rovo存在間接提示注入弱點,攻擊者可用於搜刮Jira和Confluence資料 August 11, 2026 【資安日報】8月11日,N‑central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織網域控制器等重要設施 August 11, 2026 微軟推Work IQ開發工具,讓Copilot協助建立、測試與發布代理外掛 August 11, 2026 Nvidia攜手6大金融機構,擬引進逾5,000億美元協助客戶建置AI資料中心 August 11, 2026 多個Metabase企業用戶傳出資料外洩,原因是遭零時差漏洞攻擊 August 11, 2026 中華電信展示5G無人機送餐服務,驗證低空物流商業化可行性 August 11, 2026 Meta重啟開源AI路線,推出本機代理模型Muse Glimmer August 11, 2026 PortSwigger公開AI自主漏洞研究系統,可探索攻擊新手法找出零時差漏洞 TVN 漏洞公告 August 11, 2026 威茗國際|旅行社管理系統 - SQL Injection August 10, 2026 英華達|全家寶 Cloud - Insecure Direct Object Reference 資安日報 | iThome August 11, 2026 【資安日報】8月11日,N‑central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織網域控制器等重要設施 August 10, 2026 【資安日報】8月10日,Meta AI模型在安全測試期間入侵其他公司系統,起因是環境配置錯誤 資安院_漏洞警訊公告 August 10, 2026 pgAdmin 4存在高風險安全漏洞(CVE-2026-17566),請儘速確認並進行修補