2026年Q2逾1 Tbps DDoS攻擊季增519%,政府部門遭HTTP DDoS攻擊排名升至第9
2026年第2季流量超過1 Tbps的網路層DDoS攻擊大幅增加。 根據網路資安暨內容遞送服務業者Cloudflare統計 ,2026年上半年共攔下935起這類攻擊,其中第2季達805起,較第1季130起增加519%。
Cloudflare在2026年上半

紐西蘭指中國紫金山天文台藉企業合作部署太空設施,可蒐集具軍事價值情報
紐西蘭安全情報局(New Zealand Security Intelligence Service,NZSIS)今年 將外國政府利用紐西蘭太空產業列為新興國安風險 。地面太空基礎設施(Ground Based Space Infrastructure,GBSI)除了可用於追蹤衞星及蒐集科學資料,也可能被用於提升軍事能力及從事情報活動。 NZSIS並揭露 ,
麥當勞、Vodafone等9家大型企業逾360萬筆Azure目錄資料遭兜售,疑與遭竊憑證有關
包括麥當勞(McDonald's)、Vodafone、Tata Consultancy Services(TCS)及Kyndryl等9家大型企業,傳出其Microsoft Azure環境中的員工目錄資料疑似遭竊。
資安業者Hudson Rock發現 ,威脅行動者TheHatman近期正在兜售相關資料。研究人員檢視部分資料樣本後認為,這批資料具有相當高
AI運算框架Ray重大漏洞遭利用
8月17日 美國網路安全與基礎設施安全局(CISA)發布公告 ,指出用於分散式運算與機器學習工作負載的開源AI運算框架Ray,去年修補的已知漏洞CVE-2025-62593已出現遭到積極利用的證據,CISA將其列入已遭利用的漏
XPPen、True RGB Stripeの有機ELを採用した14型ペンタブレット
GPU資訊也能用來追蹤使用者,Brave瀏覽器加強WebGL與WebGPU指紋防護
Brave 公開 新的GPU指紋防護機制,從1.93版開始降低網站透過WebGL與WebGPU取得圖形處理單元(GPU)及顯示驅動程式特徵的能力。新機制會隱藏部分可辨識硬體的資訊,並改變WebGL回報的擴充功能清單,降低追蹤業者利用GPU特徵識別使用
OpenAI簽下俄亥俄州8GW AI運算基地,Nvidia投資15億美元
OpenAI週一(8/17)宣佈 ,將在美國俄亥俄州派克郡(Pike County)的PORTS-Pike科技園區取得約8GW的AI運算容量,並與SB Energy、Nvidia及美國能源部合作開發。第一批800MW容量預計2028年上線,整體建設期預計持續至2032年。
PORTS
研究人員揭露Unisoc手機SoC的數據機韌體漏洞,攻擊者可透過VoLTE視訊通話取得Android核心權限
研究人員近日於SSD Secure Disclosure平台揭露中國IC設計業者 Unisoc(紫光展鋭)的數據機韌體重大漏洞 ,攻擊者可利用VoLTE視訊通話建立攻擊鏈,進一步取得Android核心權限。前述漏洞影響Unisoc的T606、T612與T7250等手機SoC晶片的數據機
Google以1,000萬美元標下破產航空Spirit Airlines企業資料,將用於AI模型訓練
美國廉價航空Spirit Airlines破產清算意外成為AI資料來源。 根據週一(8/17)提交的法院文件 ,Google以1,000萬美元標下Spirit大量去識別化企業資料及自研軟體資產。Google向 路透社(Reuters) 表示,這批資料將用來改善產品及AI模型。
Spirit Airlines
嵌入式資料庫DuckDB 2.0強化伺服器模式,加入完整觸發器並更換SQL解析器
開源嵌入式分析資料庫DuckDB 公佈 2.0重大版本預覽,主要更新包括透過Quack實現的伺服器模式轉為穩定、完整支援資料庫觸發器,並更換SQL語法解析器、升級預設儲存格式。DuckDB過去主要直接在應用程式內執行,不必另外架設資料庫