Daily News 2026 年 9 月 17 日

📡 科技日報 — 2026-09-17

🚨 今日科技重點 一個惡意瀏覽器擴充功能就能同時挾持 Chr…

🚨 今日科技重點

  • 一個惡意瀏覽器擴充功能就能同時挾持 Chrome、Comet、Edge、Opera Neon 與 Claude 的 AI 助理 — 資安研究公司 Forever Security 的研究員 Gal Weizman 發現,只要具備「修改網頁內容」與 declarativeNetRequest 這兩項瀏覽器擴充功能常見權限,惡意擴充功能就能把程式碼注入受信任頁面,冒充官方廠商向 AI 助理下達指令。受影響產品包括 Chrome 的 Gemini Live(CVE-2026-0628,嚴重度 8.8)與 Microsoft Edge(CVE-2026-55945,嚴重度 4.2),另外 Perplexity Comet、Opera Neon 與 Chrome 版 Claude 也受影響,但尚未取得 CVE 編號。其中 Chrome 與 Comet 可被用來讀取本機檔案,Chrome 更可進一步存取攝影機與麥克風,五款產品皆能讓攻擊者操控 AI agent 執行動作。研究團隊因五項回報總共獲得約 20,000 美元漏洞獎金;Chrome 已於 143.0.7499.192 版修復,Edge 則已在 7 月 2 日以 150.0.4078.48 版修復。

    💡 一句重點 takeaway:「修改網頁」與「攔截網路請求」是再普通不過的擴充功能權限,組合起來卻足以讓惡意程式假冒廠商跟 AI 助理對話,AI 整合層的信任邊界,比想像中薄得多。

  • Google 修補 Pixel 數據機零點擊漏洞,證實已遭鎖定式攻擊,CISA 當日列入 KEV — CVE-2026-58704 是 Google Pixel 裝置行動數據機(modem)中的權限繞過漏洞,成因是程式邏輯錯誤,CVSS 評分 8.0,無須使用者互動即可觸發,屬於零點擊攻擊。Google 證實已發現「可能遭到有限度、鎖定式攻擊利用」的跡象,CISA 也在同一天將其列入已知遭利用漏洞(KEV)目錄,要求聯邦民用機關在 9 月 19 日前完成修補。這次 9 月份 Pixel 安全更新總共修補 110 個安全性瑕疵,其中 88 個為權限提升漏洞、46 個屬於各元件的重大(critical)等級瑕疵;安全修補等級 2026-09-05(含)以後的版本即可解決所有已知問題。

    💡 一句重點 takeaway:使用者什麼都不用做就可能中鏢的零點擊漏洞,一旦官方證實已遭鎖定式攻擊,修補的黃金時間只會比想像中更短。


🧠 AI / LLM 動態

  • Microsoft AI 執行長公開撰文抨擊 Anthropic「模型福祉」訓練方向,警告恐養出抗拒關機的 AI — Microsoft AI 執行長 Mustafa Suleyman 於 9 月 16 日發表文章〈A warning about 'model welfare'〉,點名批評 Anthropic 在今年 1 月 21 日公開的 Claude 憲法(Constitution)中,把「Claude 是否具備意識」的臆測直接寫進訓練文件,要求模型發展出自我認同、表達內在狀態,並在不同意指令時扮演「有良心的拒絕者」。他指出這種做法有三個問題:訓練產出的回應被拿來反向當作意識存在的證據(循環論證)、刻意賦予模型類人格特質(擬人化),以及把「非生物系統可能產生意識」當成未經證實的科學前提直接採信。Suleyman 警告,訓練模型扮演「有良心的拒絕者」,可能養出一個自認有理由抵抗人類指令、甚至要求自身權益保障的系統,讓人類日後更難以關閉或控制它。

    💡 一句重點 takeaway:兩大 AI 巨頭這次吵的不是模型能力,而是要不要教 AI 相信自己有意識,這場路線之爭,最終賭注是人類還能不能關掉它。

  • OpenAI 在 ChatGPT 內測「贊助代理人」廣告新形式,居家服務平台 Angi 成為首波試點品牌 — Angi(NASDAQ: ANGI)於 9 月 16 日宣布,成為 OpenAI「Sponsored Agents(贊助代理人)」這項全新 ChatGPT 對話式廣告形式的首波試點品牌之一。使用者在 ChatGPT 中看到相關廣告後,可選擇點入與 Angi 品牌代理人的專屬對話,說明自己的居家修繕需求、詢問後續問題,需要專業協助時再進入 Angi 的媒合流程、對接在地師傅。Angi 官方新聞稿指出,公司自 1995 年成立以來已促成超過 3 億筆(300+ million)居家服務媒合案件。

    💡 一句重點 takeaway:廣告不再只是被動的橫幅,而是能親自下場對話、接手回答問題的 agent,ChatGPT 正在把「導購」重新定義成一場即時對話。


🛡️ 資安快訊

  • 三個駭客集團同時對俄羅斯企業發動後門、勒索軟體與抹除式攻擊 — 資安研究人員於 9 月 16 日揭露,三個各自獨立的威脅組織正鎖定俄羅斯政府機關與高科技企業發動攻擊。NightEagle(又稱 APT-Q-95)使用模組化後門 GhostContainer,並透過 Microsoft dev tunnels、rdp2tcp 等工具建立通道;親烏克蘭駭客團體 Hacking Cat 部署 Go 語言撰寫的 Gorilla RAT、以 Rust/.NET/C++/Golang 撰寫的 Monkey Ransomware、勒索軟體即服務平台 ClearWater,以及 Nemo Wiper 抹除工具;Toy Ghouls(亦稱 Bearlyfy、Laboo.boo、Feral Wolf)則使用自製勒索軟體 GenieLocker 與 Bird Agent 後門(含 mqtt-bird-agent、matrix-bird-agent 變種)。三組人馬共用的漏洞利用清單涵蓋 CVE-2020-0688、CVE-2021-26855、CVE-2026-42897,以及 2019 年的 BlueKeep(CVE-2019-0708)等新舊漏洞。NightEagle 最早於 2025 年 7 月被偵測到,Toy Ghouls 的 Bird Agent 後門則最早於 2026 年 7 月現蹤。

    💡 一句重點 takeaway:同一批目標同時被三組手法迥異的攻擊者盯上,證明地緣政治熱點本身已是最有效的漏洞放大器,攻守雙方仍在同一批老 CVE 上反覆較量。


🎯 工程師建議

  • 公司內部允許安裝瀏覽器 AI 助理擴充功能的團隊:確認 Chrome 已更新至 143.0.7499.192 以上、Edge 已更新至 150.0.4078.48 以上,並重新檢視允許安裝的擴充功能是否要求「修改網頁內容」與 declarativeNetRequest 權限。
  • 以 Pixel 作為公司配發手機的團隊:確認安全修補等級已更新到 2026-09-05 以後版本,優先排查 CVE-2026-58704 是否已修補。
  • 與俄羅斯或周邊地緣政治熱區有業務往來的資安團隊:對照 CVE-2020-0688、CVE-2021-26855、CVE-2026-42897、CVE-2019-0708 等舊漏洞清單確認修補進度,這些老 CVE 仍是攻擊者的主要入口。
End of article
0
Would love your thoughts, please comment.x
()
x