[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"\u002Fcategories":3,"\u002Farticles\u002Fchrome-%E5%87%BA%E7%8F%BE%E6%AD%A3%E5%9C%A8%E8%A2%AB%E5%AF%A6%E9%9A%9B%E6%94%BB%E6%93%8A%E7%9A%84%E9%87%8D%E5%A4%A7%E9%9B%B6%E6%97%A5%E6%BC%8F%E6%B4%9E-edge-brave-%E4%BD%BF%E7%94%A8%E8%80%85%E4%B9%9F%E8%A6%81%E4%B8%80%E8%B5%B7%E6%9B%B4%E6%96%B0":35},[4,10,16,23,30],{"id":5,"slug":6,"name":7,"description":8,"sortOrder":9,"articleCount":9},"a7a26ffe-60e7-4548-b3d0-f271db563d51","travel","旅遊","訂房、機票、行程規劃相關的工具與心得",1,{"id":11,"slug":12,"name":13,"description":14,"sortOrder":15,"articleCount":15},"5020f399-c954-48d2-bb8d-d330714ac6d6","finance","理財","記帳、投資、支付工具的使用經驗",3,{"id":17,"slug":18,"name":19,"description":20,"sortOrder":21,"articleCount":22},"418fe4fb-fbce-4f37-88e0-a917b7f2c87b","lifestyle","生活","日常會用到的各種服務與小工具",4,2,{"id":24,"slug":25,"name":26,"description":27,"sortOrder":28,"articleCount":29},"df5d8a68-5464-4db3-b0ff-ce3843b48885","tech","科技","人類前進的動力",5,6,{"id":31,"slug":32,"name":33,"description":34,"sortOrder":29,"articleCount":22},"84734e6c-fdfe-4544-b08a-0522c4df802f","game","遊戲","身為玩家的最愛",{"id":36,"slug":37,"type":38,"title":39,"excerpt":40,"coverImageUrl":41,"categoryId":24,"categorySlug":25,"categoryName":26,"authorName":42,"status":43,"publishedAt":44,"seoTitle":45,"seoDescription":46,"ogImageUrl":41,"aiGenerated":47,"aiSourceNotes":48,"viewCount":49,"featured":47,"productsPosition":50,"unpublishedReason":42,"unpublishedAt":48,"createdAt":51,"updatedAt":52,"contentHtml":53,"plainSummary":46,"tags":54,"products":65,"related":66},"3b33382e-bc5d-4367-b249-23609902f944","chrome-出現正在被實際攻擊的重大零日漏洞-edge-brave-使用者也要一起更新","post","Chrome 出現正在被實際攻擊的重大零日漏洞! Edge、Brave 使用者也要一起更新","Google 證實 Chrome V8 引擎的 CVE-2026-85046 在補丁釋出前就已經被實際攻擊，CVSS 8.8，這是今年第六個被利用的 Chrome 零日漏洞。因為漏洞出在 Chromium 引擎本身，Edge、Brave 這些用同一套底層的瀏覽器全部受影響，Android 版也要另外更新，整理三個瀏覽器各自的檢查跟更新路徑。","\u002Fuploads\u002Fa768bdbc-efcc-4b81-976d-a2eb6f9a3e44.jpg","","published","2026-09-05T09:50:18.705Z","Chrome 零日漏洞 CVE-2026-85046 修補教學，Edge、Brave、Android 也要更新","Google 於 2026 年 9 月 3 日修補 Chrome V8 引擎的 CVE-2026-85046，官方證實補丁釋出前已遭實際攻擊，CVSS 8.8。整理修補版本號、Edge 與 Brave 是否同步修補、Android 與 iPhone 的差異，以及三步驟檢查更新的實際操作方式。",false,null,14,"bottom","2026-09-05T17:41:45.238Z","2026-09-05T17:50:18.707Z","\u003Cp>前一天晚上還在滑手機的時候，看到 Hacker News 首頁掛著一則標題很嚇人的討論，「Actively exploited sandbox RCE in all Chromium versions」，兩百多分掛在首頁很久，底下留言兩百多則。點進去看才知道，這不是危言聳聽的標題黨，是 Google 自己證實的事，一個能讓攻擊者在你的瀏覽器裡跑任意程式碼的漏洞，而且在補丁釋出前就已經有人拿去實際攻擊。這是今年 Google 修掉的第六個被實際利用的 Chrome 零日漏洞，數字本身就說明這件事有多常發生，只是這一次影響的不只 Chrome，是整個 Chromium 引擎，Edge、Brave 這些用同一套底層的瀏覽器全部中標。\u003C\u002Fp>\n\u003Cp>\u003Cimg src=\"\u002Fuploads\u002Fb21ea142-034b-463a-a592-d93b20450dfa.jpg\" alt=\"Hacker News 首頁的討論串，標題是所有 Chromium 版本都有這個正在被攻擊的沙箱 RCE 漏洞，掛了將近五百分\">\u003C\u002Fp>\n\u003Cp>\u003Cem>圖片來源，Hacker News 討論串截圖\u003C\u002Fem>\u003C\u002Fp>\n\u003Cp>我去翻了 Google 官方的公告頁，把細節跟大家該做的事整理清楚。\u003C\u002Fp>\n\u003Cp>\u003Cimg src=\"\u002Fuploads\u002Fa768bdbc-efcc-4b81-976d-a2eb6f9a3e44.jpg\" alt=\"Google Chrome Releases 官方部落格公布的 Stable Channel 更新公告，列出 CVE-2026-85046 的懸賞金額與通報者\">\u003C\u002Fp>\n\u003Cp>\u003Cem>圖片來源，Google Chrome Releases 官方部落格\u003C\u002Fem>\u003C\u002Fp>\n\u003Ch2>這個洞出在哪，官方怎麼說\u003C\u002Fh2>\n\u003Cp>漏洞編號是 CVE-2026-85046，出在 V8 引擎，也就是 Chrome 拿來跑 JavaScript 跟 WebAssembly 的那套核心元件。官方公告裡寫得很白，這是一個「type confusion」，白話講就是程式在處理某種資料的時候，誤把它當成另一種型態去解讀，這種誤判在記憶體層級可以被利用成任意讀寫，進一步變成執行任意程式碼。攻擊者不需要你點下載或安裝什麼東西，只要做一個帶惡意 JavaScript 的網頁，讓你的瀏覽器打開它就有機會觸發。\u003C\u002Fp>\n\u003Cp>這個洞是資安研究員 Salvatore Gulizia，網路暱稱 Serotav，在 8 月 4 日通報給 Google 的，拿到 1000 美元賞金。Google 官方的嚴重度標成 High，CVSS 分數是 8.8，算是相當高的等級。更該注意的是，公告裡明講這個漏洞「在野外已經有真實攻擊利用」，這代表在 9 月 3 日補丁正式釋出之前，已經有人拿它去打真的使用者，只是 Google 沒有公開攻擊的細節跟對象，理由是想先讓多數人更新完，避免這個資訊被更多攻擊者拿去複製攻擊手法。\u003C\u002Fp>\n\u003Cp>美國的 CISA，也就是網路安全暨基礎設施安全局，已經把這個漏洞列進「已知遭利用漏洞」名單，2026 年 9 月 4 日登記，要求聯邦機關必須在 9 月 18 日前修完，這個等級的處理速度平常不常見，通常代表攻擊已經在大規模發生，不是理論上的風險。這份公告我直接上 CISA 官網核對過日期，不是轉述二手消息。\u003C\u002Fp>\n\u003Ch2>修補版本是哪些，你的瀏覽器可能已經中標\u003C\u002Fh2>\n\u003Cp>Chrome 這邊修補版本是 Windows 跟 macOS 的 152.0.7977.82 或 152.0.7977.83，Linux 是 152.0.7977.82，在這個版號之前的通通有漏洞。這次的更新一次修了 12 個安全問題，CVE-2026-85046 是裡面等級最高、也是唯一已知被實際攻擊的一個。\u003C\u002Fp>\n\u003Cp>因為這個洞是 V8 引擎本身的問題，不是 Chrome 這個產品專屬的，所以拿 Chromium 當底層的瀏覽器全部都受影響，包括 Edge、Brave、Opera、Vivaldi。Brave 已經在同一時間發布 1.94.121 版本修掉，官方部落格上也講得很直接，資安研究人員拿到漏洞細節之後，通常很快就能做出可以用的攻擊工具，所以沒有理由拖著不更新，建議使用者立刻裝上這個版本。Opera 這邊查到的修補版本是 135.0.5973.92，官方更新說明裡直接點名是為了修這個漏洞。Vivaldi 我沒有查到官方公告裡寫出對應的確切版號，只能確定它跟其他 Chromium 瀏覽器一樣需要對應的更新，用 Vivaldi 的人與其對版號，不如直接照下面的步驟去按一次檢查更新，有新版就裝。\u003C\u002Fp>\n\u003Cp>Edge 這邊我查到穩定版是 152.0.4191.62，發布時間點在 9 月 3 日前後，跟 Chrome 那次修補幾乎同步，版本號也對得起來，理論上帶著同一套底層的修補。老實講一句，我沒有找到微軟自己逐條列出 CVE-2026-85046 這個編號的公告，只能確認版本號跟時間點吻合，如果你用 Edge，最保險的做法還是直接照下面的步驟自己檢查一次，不要只看我這篇講的版本號就放心。\u003C\u002Fp>\n\u003Cp>手機的部分要分開講。Android 版 Chrome 用的是跟桌機同一套 V8 引擎，這次也一起修補到 152.0.7977.82，等於手機跟電腦要各自更新一次，不會因為裝在手機上就自動沒事。iPhone 的狀況不一樣，Apple 規定所有裝在 iOS 上的瀏覽器，不管外觀是不是 Chrome 或 Edge，底層都得用蘋果自己的 WebKit 引擎，V8 根本沒有機會在 iPhone 上跑，所以嚴格講這個特定的洞跟 iPhone 版 Chrome、Edge 沒有關係。這條規定歐盟跟日本已經因為新法規開了例外，但台灣使用者目前用的 iOS 版本還是走蘋果原本那套規則，可以先不用為了這個特定漏洞去擔心 iPhone。\u003C\u002Fp>\n\u003Ch2>三步驟檢查跟更新，五分鐘搞定\u003C\u002Fh2>\n\u003Cp>不管你用哪一套瀏覽器，流程都差不多，先找到「關於」這個選項，讓瀏覽器自己去比對版本，抓到新版就重新啟動生效。\u003C\u002Fp>\n\u003Cp>Chrome 的路徑是點右上角三個點的選單，選「說明」，再選「關於 Google Chrome」，打開之後瀏覽器會自動幫你檢查，如果版本落後就會顯示更新中，跑完之後按「重新啟動」，這一步最容易被忽略，很多人下載完新版但沒重開瀏覽器，舊的分頁還是跑在有漏洞的那個版本裡。\u003C\u002Fp>\n\u003Cp>Edge 的路徑類似，一樣是右上角三個點，選「說明及意見反應」，再選「關於 Microsoft Edge」，一樣會自動檢查更新，跑完按重新啟動。\u003C\u002Fp>\n\u003Cp>Brave 的路徑是右上角三條線的選單，選「說明」裡的「About Brave」，同樣會自動比對版本，更新完一樣要記得重新啟動才會真的生效。\u003C\u002Fp>\n\u003Cp>用 Opera 的人走設定裡的「Update &amp; Recovery」，同樣會顯示目前版本跟有沒有新版可裝。用 Vivaldi 的人走選單裡的「說明」再選「關於 Vivaldi」，或直接在網址列輸入 vivaldi:\u002F\u002Fabout，一樣會顯示版本並可以直接檢查更新。\u003C\u002Fp>\n\u003Cp>Android 手機上的 Chrome，更新管道是 Google Play 商店，打開 Play 商店搜尋 Chrome，看到的按鈕如果是「更新」而不是「開啟」，按下去就對了，更新完一樣要把 App 完全關閉再重開才會生效。\u003C\u002Fp>\n\u003Cp>Chrome、Edge、Brave、Opera 都可以拿前面講的版號直接對照，比那個舊就代表還沒補到這個洞。這次的更新是分批推送，不是全世界同時到，如果你點了檢查，瀏覽器顯示「已是最新版本」，但版號對照起來還是比前面講的舊，代表你的裝置還沒排到，這種情況不用一直重複點，等個一兩天再檢查一次通常就會排到，桌機版真的急著現在就要更新完，也可以直接到瀏覽器官網下載安裝檔覆蓋安裝，效果跟等自動推送一樣，手機上的 Chrome 目前只能透過 Google Play 商店更新，沒有另外的安裝檔可以覆蓋，只能等 Play 商店推播到自己的裝置。\u003C\u002Fp>\n\u003Ch2>之前如果不小心點過奇怪的連結，現在該做什麼\u003C\u002Fh2>\n\u003Cp>這大概是看完前面內容最容易冒出來的問題，我自己也想過。老實說，Google 沒有公開這次攻擊實際打了哪些人、用什麼手法收尾，我查到的資料裡也沒有人能講清楚中招之後具體會發生什麼事，這部分我沒辦法給你一個篤定的答案，與其亂猜嚇自己，不如先做能確定有幫助的事，把瀏覽器更新到前面講的版本，之後如果發現常用帳號有不明登入通知或不認得的扣款，再照平常處理帳號被盜的方式去改密碼、開兩步驟驗證，不用因為看到這則新聞就急著去掃毒或砍掉重灌。\u003C\u002Fp>\n\u003Cp>這篇整理到這裡就是全部了，步驟不複雜，就是照上面那三個路徑點進去看一眼版本號。你如果平常沒有定期更新瀏覽器的習慣，這次順手花五分鐘檢查一下，應該就夠了。\u003C\u002Fp>\n",[55,59,62],{"id":56,"slug":57,"name":58},"55d8b47a-0fcf-4e5e-be4d-39275156f28a","chrome","Chrome",{"id":60,"slug":61,"name":61},"d0af6ddc-a975-45c5-a174-678bfbdd348f","瀏覽器更新",{"id":63,"slug":64,"name":64},"9794f82f-0b83-47ca-9fc4-d6cc561d2ae8","資安",[],[67,80,94],{"id":68,"slug":69,"type":38,"title":70,"excerpt":71,"coverImageUrl":72,"contentMd":42,"categoryId":24,"categorySlug":25,"categoryName":26,"authorName":42,"status":43,"publishedAt":73,"seoTitle":74,"seoDescription":75,"ogImageUrl":72,"aiGenerated":76,"aiSourceNotes":77,"viewCount":49,"featured":47,"productsPosition":50,"unpublishedReason":42,"unpublishedAt":48,"createdAt":78,"updatedAt":79},"5d261ee2-93b1-4d37-af75-2378fa5f4dbe","line-fb-account-phone-binding-2026","LINE 年底要刪一批帳號，只連 FB 沒綁手機的人該注意了!","「年底沒綁電話就刪帳號」的通知是真的，但被點名的只有「僅連結 Facebook 且沒設電話號碼」這一種帳號。怎麼看自己在不在名單裡、電話 Email 密碼 Apple\u002FGoogle 四項怎麼一次補完、綁號碼會讓另一個帳號失效的地雷，還有已經登不進去的人剩下哪條路。","\u002Fuploads\u002F9d92f757-8b33-4121-bb37-2efb59510bb9.jpg","2026-09-04T22:54:49.134Z","LINE 年底刪帳號怎麼辦？綁定手機號碼與帳號設定檢查教學","LINE 官方公告：僅連結 Facebook 且未設定電話號碼的帳號，須在 2026\u002F12\u002F31 23:59 前補上電話，逾期由系統刪除。教你確認自己在不在範圍內、四個欄位一次補齊、重複綁定的地雷，以及已經登不進去時的處理方式。",true,"【重大更正】第一版誤判 line-tw-official.weblog.to 為仿冒站。實測 curl -sIL http:\u002F\u002Fofficial-blog.line.me\u002Ftw\u002F 得到 301 Location: https:\u002F\u002Fline-tw-official.weblog.to\u002F，linecorp.com\u002Ftw 上的官方部落格連結 lin.ee\u002FYNr64pF 亦 301 至同一網域，同平台另有官方的 creator-mag-tw.weblog.to（LINE 原創貼圖誌），確認該網域即 LINE 台灣官方部落格（livedoor 平台）。公告原文：line-tw-official.weblog.to\u002Farchives\u002F35143316.html（2026-09-04 發布），期限台灣時間 2026\u002F12\u002F31 23:59、逾期系統刪除、貼圖代幣購買項目與聊天紀錄無法恢復、需設電話+Email+密碼並至少加設 Apple 或 Google 帳號、須綁未被其他帳號使用的號碼否則原帳號失效。官方回應引自 UDN tech.udn.com\u002Ftech\u002Fstory\u002F123154\u002F9719564（帳號健檢宣導、依帳號狀態推播）與自由財經 ec.ltn.com.tw\u002Farticle\u002Fbreakingnews\u002F5563374。帳號被盜處理步驟引自 help.line.me contentId=20000438（變更密碼、開啟網頁登入雙重認證、解除連動中的應用程式）。Facebook 登入 2024 年 1 月停用為多家媒體一致報導。封面圖為後台 AI 產圖示意插畫，非 LINE 官方畫面。 追加查證：聊天備份規則引自 help.line.me contentId=20023473（設定>備份及移動帳號>備份聊天記錄、標準備份僅文字訊息、限同作業系統、多媒體與跨系統為 LINE Premium 進階備份）。客服入口為 help.line.me「與我們聯絡」，官方頁面未載處理時效亦未承諾回覆。FB 連動選項自 2024\u002F1 終止後已不在設定頁，故判斷依據改為電話號碼欄位是否為空。日本同內容通知於 2026\u002F8 出現於社群紀錄，據此說明非台灣限定，其他地區時限未查到官方說法。","2026-09-04T22:00:47.578Z","2026-09-05T07:44:47.133Z",{"id":81,"slug":82,"type":38,"title":83,"excerpt":84,"coverImageUrl":85,"contentMd":42,"categoryId":24,"categorySlug":25,"categoryName":26,"authorName":86,"status":43,"publishedAt":87,"seoTitle":88,"seoDescription":89,"ogImageUrl":85,"aiGenerated":47,"aiSourceNotes":90,"viewCount":91,"featured":47,"productsPosition":50,"unpublishedReason":42,"unpublishedAt":48,"createdAt":92,"updatedAt":93},"1782bbae-02fd-4562-8bf5-23bc57b0b984","gpt-6-astra-agi-claim-benchmark-price-2026","OpenAI 說 GPT-6 Astra 可能就是 AGI  翻了原始報告，換一套跑法只剩 62.7%","OpenAI 9 月 3 日推出 GPT-6 Astra，官方說它是世界上最聰明也最對齊的模型，ARC-AGI-3 拿 99.9%，總裁 Greg Brockman 甚至提到 AGI。我去翻了 ARC Prize 自己發的評測報告，同一顆模型換回他們的標準測試框架只剩 62.7%。獨立跑分機構量到的智慧分數也跟前一代一模一樣，價錢倒是真的漲了 2.5 倍。","\u002Fuploads\u002Fbc9f4a1f-49e1-4620-b69c-404fd8af722b.jpg","東方白","2026-09-03T23:53:10.949Z","GPT-6 Astra 評測整理：ARC-AGI-3 99.9% 的但書、獨立跑分結果與訂閱價格","GPT-6 Astra 於 2026 年 9 月 3 日上線，整理 OpenAI 官方評測表、ARC Prize 揭露的兩套測試框架落差、Artificial Analysis 獨立跑分、首次觸及 Critical 資安等級的意義，以及各 ChatGPT 方案要付多少錢才用得到。","官方一手來源：openai.com\u002Findex\u002Fgpt-6-astra 發表頁、openai.com\u002Findex\u002Fpath-to-astra 資安評估、openai.com\u002Findex\u002Fsafety-overview-gpt-6-astra 安全摘要、deploymentsafety.openai.com\u002Fgpt-6-astra 系統卡、developers.openai.com 模型卡與模型列表、OpenAI 官方開發者論壇公告貼文附的官方評測圖、OpenAI 官方 YouTube 頻道發表影片。第三方：ARC Prize 官方部落格 arcprize.org\u002Fblog\u002Fastra（Greg Kamradt，2026-09-03）、Artificial Analysis 2026-09-03 跑分報告、AWS 官方部落格 2026-08-11 的 Daybreak Red／Blue 上架說明。圖片為 OpenAI 官方宣傳素材與官方評測圖，以及 ARC Prize 官方頁面截圖。",13,"2026-09-04T07:22:28.469Z","2026-09-04T07:53:49.441Z",{"id":95,"slug":96,"type":38,"title":97,"excerpt":98,"coverImageUrl":99,"contentMd":42,"categoryId":24,"categorySlug":25,"categoryName":26,"authorName":42,"status":43,"publishedAt":100,"seoTitle":101,"seoDescription":102,"ogImageUrl":99,"aiGenerated":76,"aiSourceNotes":103,"viewCount":104,"featured":47,"productsPosition":50,"unpublishedReason":42,"unpublishedAt":48,"createdAt":105,"updatedAt":106},"39aebe51-103d-4029-b041-05aa0a7ab759","gemini-3-8-flash-benchmark-vs-opus-5-2026","Gemini 3.8 Flash 上線：官方數字曬出來，多數任務打平甚至贏 Opus 5，但這兩項差距藏不住","Google 9 月 2 日上線 Gemini 3.8 Flash，距離上一版 3.7 Flash 只有三週，價格只要 Claude Opus 5 的六分之一到七分之一。我把官方自己貼出來的評測表整理成看得懂的版本，多數任務打平甚至贏過 Opus 5，但 Terminal-bench 4.0、電腦操作測試的差距沒有行銷稿講的那麼小。","\u002Fuploads\u002F1588b32d-8129-4f0f-a328-95e7613b44a9.jpg","2026-09-03T03:17:37.320Z","Gemini 3.8 Flash 評測整理：官方數據對比 Opus 5、GPT-5.6 Sol","整理 Gemini 3.8 Flash 官方公布的評測數字，逐項對比 Claude Opus 5、GPT-5.6 Sol，價格只要六分之一但 Terminal-bench 4.0、OSWorld 電腦操作差距仍大，含 Google AI Pro／Ultra 訂閱戶使用方式與 API 定價試算。","彙整自 Google 官方部落格 blog.google（3.8 Flash 與 3.8 Flash Cyber 發表文）、DeepMind 官方 model card 與評測方法論頁面（deepmind.google\u002Fmodels\u002Fmodel-cards\u002Fgemini-3-8-flash，含官方 benchmark 對照表圖片）、9to5google 發布時間軸報導、Artificial Analysis 獨立跑分（time to first token、output token 用量）、officechai／eesel.ai 的整理報導交叉核對後以官方數字為準。",12,"2026-09-03T11:15:10.065Z","2026-09-03T11:17:37.321Z"]