開發生態
Anthropic 警告 GLM-5.3 具自主開發漏洞能力,臺灣 8 月勒索軟體事件達 20 起居亞太第三
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,Anthropic 警告中國 AI 模型 GLM-5.3 已具備自主開發漏洞利用程式的能力,且可移除模型防護;同時 OpenAI 代理被揭露曾繞過限制存取政府與聯合國資料。為因應風險,Nvidia 推出 Open Agent Safety Platform,替 AI 代理加入 Sentry 硬體層監控。
勒索軟體方面,Group-IB 統計 8 月亞太地區共發生 190 起勒索軟體事件,臺灣以 20 起居第三,僅次於印度的 32 起與澳洲的 24 起。其中 The Gentlemen 組織發動 37 起居首,製造業受害最深。國內包含鈊象、柏文、神腦等公司近期發布資安重訊,華碩亦通知部分線上商店客戶資料恐遭未授權存取。
漏洞攻擊部分,Citrix 修補 NetScaler 系統 8 個漏洞,其中 CVE-2026-88771 與 CVE-2026-88772 已遭駭客利用,於北美與歐洲散布 WhipShot 與 SlapShot 惡意程式。思科警告 Catalyst SD-WAN Manager 存在 CVSS 9.8 分的驗證繞過漏洞(CVE-2026-76504);D-Link 亦示警新加坡專屬機型 DIR-822A 存在近滿分的零時差漏洞。此外,中國駭客 UAT-11587 鎖定臺灣學術界與智庫,以圖片仿製 Gmail 附件預覽介面,散布以 Rust 打造的 Antino 後門程式。
防禦與基礎設施進展上,F5 調查指出全球前百萬網站已有 54% 支援後量子密碼學(PQC)金鑰交換,主要受 Cloudflare 等 CDN 預設啟用推動。微軟宣布推出整合式安全維運中心(ISOC)公開預覽版,整合 SIEM 與 XDR 並讓 AI 代理參與資安維運;Kiteworks 則因接獲威脅情資,實施 9 小時預防性停機,並於期間修補 Advanced Forms 重大漏洞。
讀原始報導