
台湾的芯片实力建立在民主和法治之上,总统说
台湾总统赖清德表示,该岛的半导体产业依赖于民主基础和法治。赖清德在台北举行的SEMICON贸易展上发表讲话时强调,台积电仍然是全球人工智能基础设施的可靠合作伙伴。这些言论是在关于供应链韧性和国际制造业集中的持续讨论中发表的。美国主管经济事务的副国务卿雅各布·赫尔伯格通过预录的视频表示,台湾正在美国扩大制造业基地。微软和Alphabet的官员出席了此次展会,因为地缘政治紧张局势影响着全球科技投资。台湾旨在通过持续的国际合作来降低供应链风险。

台湾总统赖清德表示,该岛的半导体产业依赖于民主基础和法治。赖清德在台北举行的SEMICON贸易展上发表讲话时强调,台积电仍然是全球人工智能基础设施的可靠合作伙伴。这些言论是在关于供应链韧性和国际制造业集中的持续讨论中发表的。美国主管经济事务的副国务卿雅各布·赫尔伯格通过预录的视频表示,台湾正在美国扩大制造业基地。微软和Alphabet的官员出席了此次展会,因为地缘政治紧张局势影响着全球科技投资。台湾旨在通过持续的国际合作来降低供应链风险。

佛罗里达州交通部命令当地执法机构在三十天内从所有州际公路上移除自动车牌识别器摄像头。该指令通过助理秘书威尔·沃茨发布的备忘录传达,理由是数据隐私、潜在的监控过度以及未经授权的商业数据收集等日益增长的担忧。州长罗恩·德桑蒂斯批评了跟踪基础设施的迅速蔓延,并警告说,私营企业可能会将全面的驾车者出行记录商业化。目前,佛罗里达州至少有一百个执法机构运行着数千个此类监控设备。包括杰克逊维尔和普特南县在内的几个地方部门已宣布立即遵守并终止合同。虽然私人财产上的安装不受影响,但州一级的广泛政策转变凸显了数字隐私、政府监督和自动化公共监控方面日益增长的国家紧张关系。执法官员强调公共安全承诺,而公民自由倡导者则赞扬了针对受影响的佛罗里达州各社区当地道路上的大规模跟踪系统所采取的监管干预措施。

微软公司已于两千零二十六年九月一日起,正式强制要求在 Microsoft Entra ID 中将通行密钥作为默认身份验证体验。此次重大的安全过渡将自动提示依赖传统短信或语音验证进行多因素身份验证的用户立即采用防钓鱼凭据。微软证实,短信服务和语音验证的原生电信传输将于两千零二十七年二月一日完全停用。因特定监管或运营要求而需要基于电话的身份验证的组织,必须在即将发布的商业版本之后,通过 Microsoft 安全商店配置独立的电信提供商。此政策调整旨在打击日益增长的身份威胁以及针对全球企业云网络、复杂的人工智能驱动的凭据盗窃。租户在迁移窗口期内保留临时延迟的管理员选项,但为了符合目前全球企业数字环境的长期平台规定,最终必须完全过渡到防钓鱼公钥加密,以提高云账户安全标准。

苹果在其针对OpenAI的商业秘密诉讼中提交了新证据,声称前苹果工程师刘昌(Chang Liu)在加入人工智能公司后,访问并使用了机密的电源转换器电路原理图。在8月31日提交给美国加州北区地方法院的一份文件中,苹果表示,对8月21日提供的MacBook进行的法证检查发现了一个苹果商业秘密文件,该文件在刘昌任职于OpenAI期间被使用过。苹果称,刘昌于3月份使用该原理图进行电路模拟,并描述了一个能够操作LTspice并审查结果的人工智能代理。该公司正寻求加速证据开示,认为这些发现 warrants 允许更快地获取文件和证词。OpenAI已要求法院驳回诉讼,并否认有不当行为,表示其不拥有或不想要苹果的商业秘密。目前尚无法院裁定刘昌或OpenAI盗用了苹果信息,苹果的法证调查仍未完成。

美国烟酒枪炮及爆炸物管理局承认发生了一起勒索软件攻击,该攻击侵入了包含刑事调查数据的孤立系统。此次入侵被司法部正式归类为需要强制通知国会的一起重大事件,并归因于与俄罗斯有关的 Qilin 勒索软件即服务组织。该网络犯罪组织在其暗网泄露网站上将该机构列为受害者。虽然受损的网络基础设施与核心企业案件管理数据库隔离开来,但其中包含有关非法枪支贩运和纵火案件的敏感文件。安全分析人士将此次攻击认定为出于经济目的的网络犯罪活动,而非国家支持的间谍活动,这凸显了孤立的政府机构网络持续存在的漏洞。司法部和网络安全专家正在继续评估受损记录的全部范围,这可能对全国范围内正在进行的联邦执法行动的现场行动、调查目标和保密线人构成运营安全风险。

制药分销商 McKesson 证实了一起重大的网络攻击,此前 ShinyHunters 勒索组织入侵了其云托管的 Snowflake 和 Salesforce 环境。此次泄露事件暴露了肿瘤科、多专科和医用外科部门敏感的员工数据以及受保护的健康信息,包括诊断、社会安全号码和临床笔记。威胁行为者上周利用了针对公司员工的社会工程手段,随后要求支付五千五百万美元的赎金,以阻止泄露记录的发布。此事件凸显了针对医疗供应链和云基础设施日益增长的网络风险。联邦当局和内部安全团队正在调查此次入侵,同时受影响的供应商正在评估运营中断情况。McKesson 警告客户,随着修复工作的继续,多个医疗用品部门可能会出现间歇性的服务降级。医疗保健安全专家强调,必须采取先进的访问控制、主动监控和强大的零信任策略,以减轻针对企业云存储库的持续威胁。

Shein周一为其香港发行定价为每股48.56港元,在周二开始交易前筹集了136亿港元,约合17.4亿美元。此次发行使这家中国创立的快时尚公司的估值为265亿美元,远低于其2022年约1000亿美元的峰值私人估值。路透社报道称,香港公开发售部分超额认购5.63倍,国际配售部分超额认购2.59倍,这表明存在需求,但并非首日市场信号。此次上市恰逢中国首次公开募股(IPO)激增,与投资者对人工智能、机器人和先进制造业的热情有关。CXMT于7月在上海筹集了超过86亿美元,而宇树科技的股票最初飙升后又大幅下跌。香港交易所确认Shein将于9月1日开始交易,交易代码为625。这一趋势对美国投资者很重要,因为随着全球监管审查日益收紧,中国公司越来越倾向于在香港或内地上市。

CloudSEK 和 Gambit Security 的安全研究人员透露,与 Aurora 勒索软件组织有关联的威胁行为者滥用了由人工智能驱动的编码助手 Cursor,在 2026 年 4 月至 5 月期间对十个公司目标执行了真实的网络攻击。调查人员发现了一个暴露的开放目录,其中包含 Shell 历史记录、工具包和聊天记录,显示人类操作员使用俄语提示 Cursor 运行 Anthropic 的 Claude Sonnet 模型。AI 代理规划和自动化了入侵工作流,包括网络侦察、通过 Nmap 进行子网扫描、BloodHound 收集、proxychain 配置和 Active Directory 漏洞利用规划。在 AI 辅助侦察后,攻击者进行了横向移动,禁用了安全控制,窃取了敏感数据,并部署了基于 Zig 的 Aurora 加密器。受害者包括 Bayou Title、Christeyns 和 Teckentrup 等国际企业。此事件标志着网络犯罪分子使用商业代理式 AI 编码工具自动化实时公司网络入侵的首批记录在案的案例之一。

制药分销商 McKesson 证实,在勒索组织 ShinyHunters 声称对此负责后,他们正在调查一起重大的网络安全事件和数据泄露事件。 McKesson 首席技术官 Francisco Fraga 宣布,此次入侵影响了未具名的第三方应用程序环境,导致未经授权的数据泄露。与立即断开整个网络的标准遏制协议不同,该公司选择不主动切断核心基础设施系统。美国各地的客户报告服务间歇性下降,影响了供应链、订单处理和分销网络。McKesson 已就此次泄露向美国证券交易委员会提交了正式的监管披露。此次事件紧随针对主要医疗基础设施公司的类似网络攻击,包括 Boston Scientific、Medtronic 和 Stryker。联邦执法机构此前曾警告公司,ShinyHunters 正在策划针对云环境的大规模勒索活动。随着联邦当局和网络安全专家审查受损第三方环境的范围并评估潜在的数据泄露,调查仍在进行中。

医疗保健和制药分销商 McKesson 于 2026 年 8 月 31 日披露了一起网络安全事件,涉及第三方应用程序未经授权的访问和数据泄露 [引用:8]。该公司向美国证券交易委员会提交了 8-K 文件,称于 8 月 25 日发现此次入侵,目前正在调查中 [引用:3]。网络犯罪团伙 ShinyHunters 声称对此负责,并声称他们在 8 月 21 日至 25 日期间窃取了约 2.84 亿条数据记录,约占一太字节 [引用:3][引用:5]。该团伙报告称,他们使用语音网络钓鱼手段侵入了员工的 Okta 账户,从而获得了对 Salesforce 和 Snowflake 环境的访问权限 [引用:5][引用:7]。已发出超过 5500 万美元的勒索要求,截止日期为 9 月 1 日 [引用:1][引用:5]。McKesson 警告称,其肿瘤和多专业以及医疗外科部门的客户可能会遇到服务降级,但表示尚未确定此次事件具有重大的财务影响 [引用:1][引用:7]。据称,被泄露的数据包括敏感的患者信息,如社会安全号码和病历 [引用:2][引用:4]。该公司正在与外部网络安全专家合作,并在 mckesson.com/cybersecurity 上设立了一个专门的信息页面 [引用:3][引用:8]。