📰 每日科技新聞摘要

2026年07月21日 | 自動生成 | 來源:iThome科技新報TechCrunch
🤖 AI / 人工智慧

1. 中國籌組全球 AI 治理組織,29 國加入

來源:iThome
中國在世界人工智慧大會(WAIC)上宣布籌組全球 AI 治理合作組織,目前已有 29 國表態加入。此舉被視為中國在全球 AI 治理規則制定上搶佔話語權的重要一步,與美國主導的 AI 治理路線形成競爭態勢,後續發展值得關注。

2. Roblox 推出手機 AI 創作工具 Build,文字提示即可生成遊戲原型

來源:iThome
Roblox 將遊戲開發流程延伸到手機,新推出的 AI 創作工具 Build 可依文字提示生成 3D 遊戲原型。該工具並可與桌面開發工具 Roblox Studio 同步模型與聊天紀錄,讓創作者能在行動裝置上快速發想、回到桌面接續完善,進一步降低遊戲創作門檻。
📱 軟體 / 應用程式

3. Windows 11 24H2 技術支援將在 10 月到期

來源:iThome
微軟提醒 Windows 11 24H2 版本的技術支援將於今年 10 月終止,屆時將不再提供安全性更新。尚未升級的個人與企業用戶應及早規劃升級至較新版本,以免暴露於未修補漏洞的資安風險之中。

4. Firefox 跟進 Chrome,9 月起改為每 2 週發布新版

來源:iThome
Mozilla 宣布 Firefox 桌面版與 Android 版自 9 月起,正式發布週期將由每 4 週縮短為每 2 週。此舉跟進 Chrome 的快速發布節奏,可讓新功能與安全修補更快送達使用者手中,但也考驗企業 IT 部門的版本管理能力。

5. GitHub 強化 Copilot 程式碼審查隔離,預設啟用防火牆

來源:iThome
GitHub 更新 Copilot 程式碼審查功能,預設以防火牆限制外部連線,降低 AI 審查過程中資料外流的風險。管理員也可分別配置審查功能與雲端程式開發代理的 Runner 及網路規則,提供企業更細緻的安全控管選項。
🔐 資安 / 隱私

6. 駭客用傳統「文字加鹽」手法,騙過新式 AI 郵件防護

來源:iThome
資安業者 Barracuda 自 4 月以來偵測超過 100 萬次「文字加鹽」(Text Salting)釣魚攻擊。駭客把惡意訊息藏在大量隱藏的無害文字中,干擾機器學習與 LLM 的判斷,使釣魚信可能被 AI 郵件防護誤認為正常郵件,顯示傳統手法在 AI 防禦時代反而重獲威力。

7. HTTP/2 伺服器流量控制漏洞恐引發 DoS 攻擊,影響 Apache、Citrix、F5

來源:iThome
多款 HTTP/2 伺服器被發現存在流量控制漏洞,攻擊者可藉此發動阻斷服務(DoS)攻擊。受影響範圍涵蓋 Apache Traffic Server、Citrix、F5 等廣泛使用的產品,曝險面極大,相關企業應儘速確認並套用修補程式。

8. 安永會計師事務所支援系統遭入侵,臺灣用戶不受影響

來源:iThome
大型會計師事務所安永(EY)傳出因資料外洩通知客戶,起因是 IT 人員使用的第三方支援工單系統被入侵。安永表示臺灣用戶不受此事件影響,但事件再度凸顯供應鏈與第三方工具帶來的資安風險。

9. 23andMe 資料外洩案以 1,800 萬美元與美國多州和解

來源:iThome
基因檢測服務業者 23andMe 因資料外洩案影響約 690 萬名客戶,同意支付 1,800 萬美元與美國多州檢察長達成和解。該案起因於帳密填充攻擊,也再次提醒消費者基因等高敏感個資一旦外洩的嚴重後果。
🌐 其他科技趨勢

10. 外送專法上路前夕,交通部預告兩項子法,平臺演算法與派單系統將重寫

來源:iThome
在外送專法於 7 月 21 日上路前夕,交通部預告「外送員交通安全管理規則」及「外送平臺服務定型化契約應記載及不得記載事項」兩項子法。外送平臺的演算法、派單系統與會員機制都將因此調整,業界則呼籲建立滾動式治理機制以因應快速變化的市場。