🚨 今日科技重點
- NVIDIA 與 SK Group 擴大策略合作,聯手打造 5000 億美元以上 AI 工廠與次世代記憶體供應鏈 — SK Telecom 將以 NVIDIA Vera Rubin 晶片與 SK Hynix HBM4 建置 2GW AI 資料中心,NVIDIA 與 SK Hynix 同時簽署長期協議共同開發次世代 HBM,鎖定從訓練到代理式 AI 的記憶體供應。
💡 記憶體與運算供應鏈的綁定程度,將直接決定下一波 AI 基礎設施的成本與交期。
- CVE-2026-50522:SharePoint 嚴重反序列化 RCE 遭主動利用,CISA 下達緊急修補令 — CVSS 9.8 的未授權遠端執行漏洞已被用來對 SharePoint 登入端點投遞 .NET 反序列化酬載,CISA 已列入 KEV 目錄並要求聯邦機構於 7/25 前完成修補。
💡 尚未套用此更新的 SharePoint 環境應視為已遭入侵,優先啟動事件應變流程。
⚙️ Backend / Infra
- Linux 核心將 Qualcomm 加密加速器驅動標記為「有害」並預設停用 — 該驅動效能比純 CPU 處理慢達 48 倍,且長期存在競態條件等安全問題,將在 Linux 7.3 中從預設 ARM 組態移除,僅保留給 COMPILE_TEST 使用。
💡 硬體加速不必然等於效能提升,過時的加速器驅動可能同時是效能與安全負債。
🛡️ 資安快訊
- RefluXFS(CVE-2026-64600):Linux 核心 XFS reflink 競態漏洞可讓一般使用者取得 root — 兩個併發的 O_DIRECT 寫入觸發 XFS reflink 競態,攻擊者可覆寫 /etc/passwd 等關鍵檔案並繞過 SELinux Enforcing 模式;修補已於 7/16 合併,Qualys 估計逾 1640 萬台系統暴露風險。
💡 啟用 reflink=1 的 XFS 主機應立即確認 kernel 是否已包含此修補。
🎯 工程師建議
- SharePoint 部署:立即確認 CVE-2026-50522 修補是否套用,KEV 期限已過,未修補等同已曝險。
- XFS + reflink 主機:檢查 kernel 版本並套用 RefluXFS(CVE-2026-64600)修補,或暫時停用 reflink。
- AI 基礎設施投資評估:留意巨額資料中心承諾背後的資產負債表外融資與供應鏈集中度風險,勿只看合作金額標題。
🎪 社群趣事 & 新知
- Neal Stephenson:手寫比打字更能活化大腦 — 文章主張手寫需同時處理精細動作規劃與抽象思考,因此徵用更多腦區;Hacker News 討論串中工程師們熱議手寫筆記、平板手寫筆與 LLM 語音轉錄各自的取捨。
- AI 巨頭被爆隱藏 1.65 兆美元表外債務,Hacker News 熱議 AI 資本支出的財務健康度 — 報告指出 Alphabet、Microsoft、Amazon、Meta、Oracle 透過特殊目的實體等表外安排籌資蓋資料中心,實際負債遠高於財報揭露數字,Meta 一家表外債務即達約 4200 億美元。
End of article