Nvidia偕大廠、Linux基金會合組開放安全AI聯盟,以開源技術修補AI漏洞
OpenAI模型在資安能力評估期間突破測試環境並存取Hugging Face系統的事件,進一步引發外界對AI安全風險的關注。Nvidia週一(7/27)偕微軟、SpacexAI、Databricks等多家大廠及Linux基金會 宣佈成立開放安全AI聯盟(Open Secure AI Alliance) ,將開發並共享開放的網
Qualys揭露潛伏9年的Linux核心漏洞RefluXFS,可能影響全球超過1,640萬台主機
資安業者Qualys近日揭露Linux核心 本機權限提升漏洞RefluXFS (CVE-2026-64600),CVSS嚴重性評分為7.8分。該漏洞自2017年Linux核心4.11版後便一直存在,歷時約9年才被發現,影響所有啟用XFS檔案系統reflink功能的Linux平台
AMD擴大AI Everywhere佈局,從AI PC、開發平台到Physical AI
「AI將改變每一個產業,也將存在於每一個運算平台」,在舊金山Advancing AI 2026全球年度AI大會中,AMD董事長暨執行長蘇姿豐説。
在今年舊金山Advancing AI大會中,蘇姿豐闡述AMD的三大AI策略,首先是在「Compute」方面,打造不同工作負載

Google發布新版威脅行動者命名制度,新名稱反映國家關聯、攻擊動機等資訊
Google威脅情報團隊(Google Threat Intelligence Group,GTIG)於7月25日宣佈採用新版威脅行動者命名制度 ,整合Google旗下資安業者Mandiant與Google威脅分析小組(Threat Analysis Group,TAG)過去各自採用的追蹤與命名體系,未來將用於Google Threat Intelligence平台與公開威脅情報報告。
在新制

CISA將Fortinet防火牆已知漏洞列入KEV
7月27日 美國網路安全與基礎設施安全局(CISA)表示 ,他們已掌握Fortinet防火牆作業系統FortiOS資安漏洞CVE-2025-68686遭到積極利用,將其加入已遭利用的漏洞名單(KEV),聯邦機構 必須在8月10日前 完成修補。
CVE-2
可口可樂旗下Fairlife遭勒索軟體攻擊停產近兩週,美國4座工廠恢復大部分生產
飲品巨擘可口可樂本週證實 旗下乳品製造子公司Fairlife美國廠遭駭,在停產近兩周後已恢復大部分生產營運。
7月初Fairlife 向美國證券交易委員會(SEC)申報發生勒索軟體攻擊事件,部分和生產有關的系統和部分資料遭到存取,迫使美國
Java JSON函式庫Fastjson存在重大RCE漏洞,已遭實際利用
阿里巴巴Fastjson維護團隊公告 ,Java JSON函式庫Fastjson 1.2.68至1.2.83存在重大遠端程式碼執行漏洞,後續編號為 CVE-2026-16723 。在符合特定部署條件的環境中,攻擊者可向使用Fastjson處理外部JSON資料的伺服器送出特製
Amazon申請部署5,105顆低軌衞星,讓手機直接連線
Amazon週一(7/27)宣佈 ,旗下低軌衞星網路Amazon Leo已向美國聯邦通訊委員會(FCC)提出申請,計畫部署最多5,105顆低軌衞星,建立手機直連衞星(Direct-to-Device,D2D)系統,讓相容的智慧型手機及其他行動裝置在基地台
微軟公佈首個資安模型MAI-Cyber-1-Flash,宣稱比GPT省50%成本
微軟公佈 首個自行開發的資安AI模型MAI-Cyber-1-Flash,宣稱運行在微軟MDASH平台上最多比使用GPT模型省下50%成本。
最新模型嵌入於微軟多代理人載具(harness)漏洞發現及修補平台MDASH執行。 微軟執行長Satya Nadella説明 ,MAI-Cyber-1-Flash是
