合約上寫了、書面確認寄來了、版本更新到最新了、修補程式排在下個星期二。這幾樣東西有個共同點:它們都是別人給你的說法,不是你自己能去看的狀態。9 月 5 日這批新聞裡有五件事:一批該刪沒刪的客戶資料、一個等不到公告的漏洞、一家被自家產品打穿的開發工具廠商、兩間告上法院的報社,還有一支來台招商的印度代表團。

一、書面確認拿到了,資料還在

硬體加密貨幣錢包廠商 Trezor 說,它的物流服務商 ShipMonk 發生的資料外洩事件,波及 67,000 名美國客戶。這個數字的口徑要先釘死:它是新增,不是總數。Trezor 上個月已經揭露過 13,689 名客戶的資料部分或全部外洩,這 6.7 萬是加在那之上的。外洩的欄位是姓名、電子郵件、電話、寄送地址與訂單編號,資料期間落在 2019 年 11 月到 2021 年 8 月。ShipMonk 是 2026 年 8 月 10 日才通知 Trezor 的。

Trezor 的說法裡最刺的一句跟外洩無關,跟刪除有關。它說自己依照合約、資料政策與過去的溝通,反覆要求刪除這批資料,而且拿到了書面確認,原話是「repeatedly requested and received written assurance confirming the deletion of the data」。然後:

“We are very disappointed that, despite receiving this confirmation, the data was not deleted in their systems.”

這句 disappointed 用得很客氣。供應鏈裡的「已刪除」從來就不是買方驗得到的東西,你能拿到的最強證據是一張紙,而那張紙的效力等於對方的內控品質。合約能給你的只有事後求償的資格,資料有沒有真的消失,它管不到。真正付代價的也不是簽約的那兩方:2019 年在 Trezor 下過單、早就跟這家公司沒有任何關係的那些人,他們的收件地址現在跟一個「買過硬體錢包」的標籤綁在一起。Trezor 自己講得很白,這批資料可以拿去做詐騙信、詐騙電話與詐騙信件,而且 “could potentially expose affected individuals to physical security risks”。

至於是誰拿走的,區塊鏈資安公司 Holborn 認為是勒索團體 ShinyHunters。那是 Holborn 的判斷,不是 Trezor 或執法機關的認定。ShipMonk 到目前為止沒有公開承認這件事。

來源:The Hacker News,2026-09-05

二、更新到最新版救不了你

荷蘭電商資安公司 Sansec 在 9 月 5 日提早公開了一個叫 StyleSmuggler 的漏洞,理由寫得很直接:「Sansec is publishing early because stores are being compromised right now.」它允許未經身分驗證的伺服器端程式碼執行,攻擊者拿它在線上商店裡植入後門。受影響的是 Magento Open Source 與 Adobe Commerce,含 2.4.6 到 2.4.9。

把這件事的行事曆攤開來。攻擊從 9 月 4 日開始。Sansec 隔天公開。截至 9 月 6 日,Adobe 還沒有發布資安公告、沒有 CVE 編號、沒有修補程式、也沒有給緩解方式。而 Adobe 下一次排定的例行安全發布日是 9 月 8 日。

那個日子是行事曆訂的。威脅不看行事曆。

Disrex Group 共同創辦人 Rick Bouma 的那句話是整則的核心:「Patch status was irrelevant here, which is the part merchants most need to hear.」有沒有更新到最新版,在這裡不重要。

這句話拆掉的東西比它看起來多。整個資安產業唯一被普遍採用的計分卡就是補丁狀態:版本號、掃描報告、合規稽核,全部建立在「有沒有跟上廠商」這個問題上面。而在 9 月 4 日到 9 月 8 日這幾天裡,勤勞的商家跟怠惰的商家是同一種商家,差別只有攻擊者先掃到誰。Sansec 已經確認至少 2 家商店在任何防禦手段存在之前就被攻陷了。

所以這種時候要看的是行為,不是版本。商店最近有沒有多出不該存在的檔案、對外有沒有異常連線、管理員帳號有沒有無聲無息多幾個。我的立場是,在廠商公告出來以前,把後台路徑收窄、把檔案系統的寫入權限鎖緊,比盯著版本號有用。什麼情況下這個判斷會過期?Adobe 發出公告並附上修補之後,版本號會重新變成該追的東西。

這則到寫稿當下仍在進行中。The Hacker News 那篇的口徑是「截至 2026 年 9 月 6 日,Adobe 尚未發布資安公告、CVE 編號、修補程式或緩解方式」。9 月 8 日之後讀到這篇的人請重新查證 Adobe 的公告,狀態可能已經改變。另外,這個漏洞目前沒有 CVE 編號,也沒有 CVSS 分數,看到有人給出編號請先確認來源。Sansec 也沒有公布受害商店的總數,只確認至少 2 家。

來源:The Hacker News,2026-09-05

三、自己家的 TeamCity,自己沒修

JetBrains 的 Cadence 被攻破了。Cadence 是 JetBrains 託管的雲端運算服務,透過一個選配 plugin 跟 PyCharm 整合,讓開發者直接從 IDE 把機器學習與重負載工作丟到雲端 GPU 上跑。攻擊者的入口是 CVE-2026-63077,CVSS 9.8,TeamCity 的不可信資料反序列化漏洞。TeamCity 也是 JetBrains 自家的產品。

2026 年 8 月 5 日,CISA 把這個漏洞列進 KEV,也就是已知遭到利用的漏洞目錄。8 月 8 日,攻擊者進來。8 月 23 日,JetBrains 發現遭到利用。JetBrains 給出的入侵期間到 8 月 24 日結束,也就是發現的隔天。列入 KEV 到攻擊者進門,中間隔了三天。攻擊者進門到主人發現,中間隔了十五天。

被存取的清單很長,但真正該讓人坐直的是其中一項:一份 2024 年的完整 Cadence 伺服器備份,裡面有憑證、組態、artifact 與 log。備份的價值一向被講成「出事的時候救得回來」,這一份做的是反方向的事,把兩年前所有還沒輪替過的密鑰,一次交到 2026 年的攻擊者手上。保存期限如果比密鑰的輪替週期長,多出來的那段時間就是純風險,沒有對應的收益。這句是推論不是報導,我從「備份裡有憑證」推出來的;JetBrains 有沒有輪替政策、那份 2024 年的備份為什麼還留著,我這裡答不了。

清單其餘的部分:使用者名稱、真實姓名、電子郵件、登入時間戳、IP 位址;多組 AWS IAM 使用者與它們的憑證和密鑰;JetBrains AWS 帳號裡 S3 bucket 的檔案;以及同步上去的 PyCharm 專案原始碼。JetBrains 的 Solutions Engineering Lead Daniel Gallo 給的建議只有一句:「Cadence users should immediately revoke or rotate all credentials and secrets that may have been used to run their Cadence executions.」

開發工具廠商的資產是別人的原始碼與密鑰,所以它被打穿一次,爆炸半徑等於它客戶的總和。受影響的客戶數與 TeamCity 版本號,The Hacker News 那篇沒有寫。

來源:The Hacker News,2026-09-05

前面三則的形狀其實是同一個,並排就看得出來:

事件 那句被相信的宣稱 這句宣稱是誰出具的 實際承擔後果的人
ShipMonk 資料未刪 依合約反覆取得的書面刪除確認 ShipMonk 自己寫給 Trezor,收的一方沒有覆核手段 2019 年 11 月至 2021 年 8 月間下過單的 67,000 名美國客戶(新增,不含上月揭露的 13,689 人)
Magento StyleSmuggler 「我已經更新到最新版了」 商家自己比對版本號,背書的是掃描報告與合規稽核 執行 2.4.6 至 2.4.9 的商家,含 Sansec 確認至少 2 家已被植入後門
JetBrains Cadence 漏洞已列入 CISA KEV,代表大家都知道了 CISA 確認的是「已遭利用」,沒有人負責確認 JetBrains 補了 把原始碼與 AWS 密鑰同步到 Cadence 的開發者(人數 The Hacker News 未寫)

宣稱的人跟承擔後果的人,一次都沒有重疊過。

四、出錢的跟被告的是同一批人

西雅圖時報與 Newsday 告了 OpenAI 與微軟,主張生成式 AI 模型未經授權就拿它們的新聞內容做訓練。訴狀的用詞很不客氣:「AI products like ChatGPT and CoPilot are touted as producers of content, but in fact they are rapacious consumers.」它把生成式 AI 形容成 “a snake eating its own tail”,說這件事可能 “destroy the very organizations” that produce the training content。這條線是從 2023 年紐約時報那件案子拉下來的,後面陸續有其他媒體跟進。

最值得記的是 TechCrunch 提到的一層關係:微軟與 OpenAI 曾經資助過西雅圖時報的部分新聞專案與研究員獎助。出錢的跟被告的是同一批人。

這層關係往下追會卡住,因為關鍵的三件事我手上都沒有:資助是哪幾年、金額多大、現在還在不在。這三個答案會把同一件事拉去完全相反的兩邊。如果那是早年的一次性專案獎助,它只是報業還在拿科技公司錢的那個年代留下的痕跡,跟這次訴訟沒什麼關係;如果是還在進行中的常態贊助,那原告每年收的錢裡有被告的一份,這件案子要處理的就不只是訓練資料,還有原告自己的揭露問題。我不猜是哪一種。

訴狀講的那個自我消耗迴路,在這裡已經走過一輪了。模型吃掉生產訓練資料的組織,組織萎縮之後,下一代模型沒有東西可吃。贊助只調得動萎縮的速度,調不動方向。

兩個邊界要標清楚。第一,TechCrunch 沒有指名受理法院,任何說這件案子在哪個法院的說法都不是從這篇報導來的。第二,微軟那句回應是 TechCrunch 轉引 GeekWire 的,內容是微軟發言人向 GeekWire 表示公司「surprised by the lawsuit」,但「always happy to sit down and explore solutions to this type of dispute」。OpenAI 的回應,這篇同樣沒有。

來源:TechCrunch,2026-09-05

五、把錢跟進度綁進同一個帳戶

印度派了規模最大的一支半導體代表團來台,由印度電子資訊部次長 S. Krishnan 率領,隨行的有印度半導體任務(ISM)的執行長與技術長,還有古吉拉特、北方邦等五大科技重鎮的高階官員。場合是台北南港展覽館的「2026 印度-台灣半導體論壇」。端出來的是總預算 150 億美元的「印度半導體計畫第二期」,也就是 Semicon 2.0。

補助的數字要注意口徑,下面這些全部是補助占資本支出的比例,不是金額。整體區間是 30% 到 75%。設備、零組件與原物料類是中央 30% 加上邦政府通常加碼的 25%,實質 55%。晶圓廠是中央 40% 再加邦政府約 25%。化合物半導體與顯示面板這類特殊晶圓廠,中央給 35%。先進封裝 35%,成熟封裝 25%。科技新報只寫 150 億美元是總預算,沒有寫分幾年編列。

補助比例是招商簡報上最容易被抄走的一頁,誰都可以再加五個百分點。這份計畫真正的設計在撥款機制:科技新報寫它採用「Pari-Passu(同比例同步撥款)」的資金結構,公司、中央與邦政府按比例同步把錢存進共管銀行帳戶,依實際進度按月即時撥款。

這個設計把補助從一句承諾改成一種同步曝險。政府沒辦法等企業把錢投下去之後再改口,因為它的錢得同時進帳戶;企業也沒辦法只領錢不動工,因為撥款跟進度綁在一起。雙方都可以隨時看餘額,而餘額不需要對方點頭確認。

講清楚一件事:這是對機制設計的判斷,不是對它跑起來的實績的判斷。共管帳戶會不會真的按月撥、卡關的時候誰說了算,我答不上來。那篇點名的台灣公司有力積電、奇景光電、聯發科、鴻海、和碩、達方、緯創,他們要評估的不會只有補助比例,還有錢會不會準時到。

來源:科技新報,2026-09-05


當天最值得抄回來用的制度設計,出現在一場招商論壇上。

就是那個共管銀行帳戶。它有效的原因跟印度政府守不守信用無關,它把「我會出錢」換成了一個雙方隨時看得到的餘額。承諾一旦變成狀態,就不需要相信了。

第四則進不了這個框。西雅圖時報告的不是誰說了做不到的話,是誰該為餵進模型的內容付錢,那是分錢的問題,不是查證的問題。硬把它塞進「說法對上可查驗狀態」只會讓這個框好看,不會讓它更準。

下次有人跟你保證某件事已經處理好,該問的只有一句:這件事有沒有一個我自己看得到的狀態?看得到就不用再問。看不到的話,你信的其實不是那件事,是對方沒讓你看過的內控。