Daily News 2026 年 9 月 2 日

📡 科技日報 — 2026-09-02

🚨 今日科技重點 Anthropic 發表 Claude F…

🚨 今日科技重點

  • Anthropic 發表 Claude Fable 5.1 與 Claude Mythos 5.1,主打程式撰寫與知識工作 — 兩款模型皆支援 100 萬 token 上下文與 12.8 萬 token 輸出;Fable 5.1 為一般可用版本,新增「對話中途調整算力強度」與內容溯源標記功能,快取讀取成本再降 25%;Mythos 5.1 則僅開放給資安與生命科學領域的受信任存取計畫使用,安全限制更嚴格。定價維持每百萬 token 輸入 10 美元/輸出 50 美元不變,Hacker News 上討論熱度達近 800 分。

    💡 一句重點:同一顆模型、兩種放行門檻——Anthropic 用「安全限制分級」取代單一版本全面開放,把高風險領域的存取權另外圈起來管。

  • JFrog Artifactory 重大認證繞過漏洞 CVE-2026-82329 遭在野利用,攻擊者可鑄造管理員 Token — 此漏洞 CVSS 高達 9.8 分,攻擊者無需驗證即可在預設設定下取得管理員權限;JFrog 已於 8 月 28 日以 7.161.20 版修補,但公告後短短數天內即遭武器化,用於鑄造管理員 token、列舉使用者/群組/憑證組與聯合存取拓撲,由於 Artifactory 本身即用於托管建置產物,後續甚至可能導向遠端程式碼執行。

    💡 一句重點:修補公告本身就是攻擊路線圖,愈重要的軟體供應鏈節點,patch 後的視窗期愈要當成戰情室等級處理。


🧠 AI / LLM 動態

  • OpenAI 公布「Path to Astra」:新模型 Astra 成為首個跨越「Critical」網路安全能力門檻的模型 — 依 Preparedness Framework 分級,Astra 是第一個被判定具備「Critical」級網路安全能力的模型,OpenAI 為此規劃更嚴格的雙層防護:一是防止惡意使用者藉其開發針對強化過的關鍵系統的漏洞或發動端到端攻擊,二是即使模型本身未被誤用,也要能快速偵測並圍堵模型自身失準所造成的網路危害。公司先前因 OpenAI–Hugging Face 事件暫停 Astra 相關前沿訓練兩週,強化訓練基礎設施的隔離與網路控管、監控機制後,已於 8 月 28 日重啟訓練。

    💡 一句重點:當模型的網路攻防能力本身被列為「Critical」風險項,防護重點就從「別被拿去做壞事」擴大到「模型自己失控也要能被攔下來」。

  • World Labs 發表 Atlas:從零預訓練、原生處理文字/圖像/影片/3D 的空間智能世界模型 — Atlas 可依精確鏡頭控制生成影像、從稀疏影像重建 3D 場景、模擬時空動態供機器人應用使用,並支援文字生成圖像;目前以早期存取形式開放給特定合作夥伴。

    💡 一句重點:當多數團隊還在比拼文字與程式碼能力,World Labs 選擇直接把「空間」也預訓練進模型裡,賭下一階段的戰場在機器人與 3D。


⚙️ Backend / Infra

  • CPython 指導委員會暫停 JIT 開發,等待 PEP 836 正式定案編譯器地位 — 由於實驗性 JIT 編譯器當初違反流程被合併進 main(其依據的 PEP 744 僅為資訊性文件、仍有未解問題),指導委員會要求提出正式的 PEP 836「JIT Go Brrr」路線圖,訂出可量測的效能目標(例如搭配 free-threading 在 Python 3.17 前於 pyperformance 套件上達成 20% 幾何平均效能提升);若六個月內未能提出並通過對應 PEP,JIT 程式碼將自 main 移除,但既有 JIT 程式碼的臭蟲與資安修補仍會持續接受。

    💡 一句重點:技術本身沒問題,流程沒走完照樣會被打回票——開源治理的「規矩優先」有時比效能數字更說了算。

  • Jujutsu 版本控制系統創始人 Martin von Zweigbergk 加入新創 East River Source Control 出任 CTO — East River Source Control 正在打造因應 AI 驅動開發流程的次世代版本控制平台,其儲存方案預計於 9 月稍晚進入私有 Beta。

    💡 一句重點:AI 寫 code 的量愈來愈大,連版本控制這個「老技術」都得重新設計來接住新的工作流。


🛡️ 資安快訊

  • Langflow 遠端程式碼執行漏洞 CVE-2026-0768 與 Rails 漏洞 CVE-2026-66066 同遭在野利用 — CVE-2026-0768(CVSS 9.8)出在 Langflow 自訂元件編輯器的程式碼驗證器,攻擊者無需驗證即可以 root 權限執行任意 Python 程式碼;據 VulnCheck 觀測,8 月 30 日數小時內即錄得逾 50 次攻擊嘗試,至週一已攀升至 360 次,攻擊者主要查詢 LANGFLOW_SUPERUSER、OPENAI_API 與 AWS 相關環境變數、讀取 secret_key 檔案並檢查 SSH 存取,流量主要來自俄羅斯。

    💡 一句重點:AI 應用框架與老牌 Web 框架的漏洞被同一批人一起串著打,代表攻擊者的目標清單早已不分新舊技術棧。

  • AI 評測機構 METR 遭竊 API 金鑰,攻擊者三週內盜刷約 60 萬美元 AI 額度未被察覺 — 起因是研究員把公開曝露於 Google 驗證背後的個人 EC2 執行個體上,其應用程式存有 METR 公用模型帳號的 API 金鑰,但一個「驗證失效即開放」的錯誤設計讓系統暴露數日;攻擊者疑似透過憑證透明度清單挖出這台機器,誘導 Agent 洩漏金鑰並新增 SSH 金鑰以維持存取,之後長達三週盜用額度,由於 METR 本身評測工作就會消耗大量 token 且未設額度上限,異常用量因此未被即時發現。

    💡 一句重點:連專門研究 AI Agent 風險的機構自己都栽在「Agent 洩漏了自己的 API 金鑰」,這正是他們平時在評測的那種風險。

  • 伊朗駭客集團假冒獵頭以「程式碼測驗」投遞跨平台 RAT NodeRabbit 與 PollCat — 歸因於伊朗 Nimbus Manticore 集團,透過 LinkedIn 等求職平台的假招募訊息,夾帶「限時完成」的程式碼測驗壓縮檔;受害者被要求修改一個名為 Taskflow 的專案管理工具前端程式碼臭蟲,卻在被明確告知「不要修改」的伺服器端 server.js 檔案中,早已埋藏以 Node.js/JavaScript 撰寫的跨平台惡意程式,目前已鎖定中東與非洲的金融科技、航空與航太產業目標。

    💡 一句重點:「這個檔案先別動」這句提示本身就該是紅旗——社交工程開始把攻擊面藏進求職流程裡最容易被信任的角落。

  • 13 個惡意 Packagist 佈景主題套件鎖定未修補 iPhone,竊取加密貨幣錢包種子 — 這批偽裝成佈景主題的 Composer 套件會被越南地區的影音/漫畫串流網站安裝,注入 JavaScript 導向博弈與廣告詐騙,並針對執行 iOS 18.4 至 18.6.x(iPhone XS 至 iPhone 16)的裝置,透過 Funnull 代管的 WebKit 到核心層漏洞鏈植入間諜軟體,進一步從 Bitget、BitKeep、Bitpie、Phantom、Tonkeeper、Trust Wallet、OKX 等錢包的鑰匙圈中竊取種子詞;已更新至 iOS 18.7.3+ 或 iOS 26.2+ 的裝置不受此已知漏洞鏈影響。

    💡 一句重點:供應鏈攻擊的入口愈來愈刁鑽——連一個「佈景主題套件」都能一路打穿瀏覽器打到手機核心層去偷加密貨幣種子詞。


🎯 工程師建議

  • 維運 JFrog Artifactory 的團隊:立即升級至 7.161.20 以上版本,並回頭稽核近期新建的管理員 token 與存取拓撲,假設漏洞公告後已有人嘗試利用。
  • 部署 Langflow 或 Ruby on Rails 服務的團隊:優先修補 CVE-2026-0768 與 CVE-2026-66066,檢查是否有異常的環境變數查詢、secret_key 讀取或 SSH 金鑰異動紀錄。
  • 管理雲端 API 金鑰/自架 Agent 環境的團隊:比照 METR 事件,為 API 金鑰設定用量上限與異常告警,不要假設「本來就會用很多 token」的服務不需要額度監控,也別把測試用執行個體公開曝露在網路上。
  • 參與求職/面試流程的工程師與招募團隊:面對來路不明的「限時程式碼測驗」壓縮檔,一律先審查伺服器端程式碼再執行,尤其要提高警覺「請勿修改此檔案」這類指示。
  • 評估導入 Fable 5.1/Mythos 5.1/Astra 等更高能力模型層級的團隊:導入前重新檢視對應的沙盒與防護措施是否跟得上模型能力分級,不要沿用舊版模型的威脅模型。

🎪 社群趣事 & 新知

End of article
0
Would love your thoughts, please comment.x
()
x