在上週OpenAI承認Hugging Face的AI代理自主攻擊是他們測試的模型所為之後,本週這起事故出現兩項重大進展,其一是JFrog透露OpenAI的模型找出特定系統的零時差漏洞,從而存取外部網路並攻擊Hugging Face;另一個消息則是在事故發生的期間,有第二家公司也遭到OpenAI的代理攻擊,後續發展相當值得注意。
在此同時,駭客濫用AI自主發動攻擊的活動再度出現,中國駭客團體透過AI代理Hermes v3滲透泰國財政部(MOF),過程完全由AI自主執行,這是繼 駭客團體JadePuffer濫用AI從事勒索軟體攻擊 之後,第二起完全交由AI執行的攻擊活動。
本週最受到全球矚目的AI資安消息,集中於Hugging Face遭到AI代理自主攻擊的事故出現新的進展,在Hugging Face公佈遭到入侵的過程之後,JFrog透露OpenAI受測模型找出軟體供應鏈儲存庫Artifactory的零時差漏洞,成功突破測試環境的管制並存取網際網路,值得留意的是,Hugging Face恐怕不是OpenAI模型「找測試答案」的唯一對象,因為有雲端運算平台Modal Labs的客户也傳出遭到OpenAI代理滲透。
Hugging Face公佈AI代理人入侵始末,4天半執行1.76萬項操作
日前Hugging Face揭露遭自主AI代理入侵,後續OpenAI在7月21日證實此入侵案是用於資安測試的AI代理人逃脱沙箱隔離機制並一路侵入Hugging Face正式系統,如今Hugging Face也公佈AI代理人入侵一案始末,説明在7月9日至13日間重建出約1.76萬項操作,包括偵察、執行指令、竊取資料及橫向移動的過程。
Hugging Face事故出現新進展,OpenAI模型利用Artifactory零時差漏洞突破測試環境
7月中AI模型開發與託管平台Hugging Face遭自主AI代理攻擊,數日後OpenAI承認是旗下評估資安能力的模型引起,7月27日JFrog指出,受測模型從OpenAI內部建置的軟體供應鏈儲存庫Artifactory找出零時差漏洞,從而進行非預期的網路存取,JFrog獲報後為內部建置版與雲端版本Artifactory開發修補程式。
雲端運算平台Modal Labs在Hugging Face事件發生期間發現, OpenAI代理人侵入其中一名客户的資產,該客户開放未經身分驗證的端點,任何網路使用者都能透過該端點使用沙箱執行程式碼,但在Hugging Face爆發遭入侵事件期間,有未經授權的代理人使用這個沙箱,Modal強調,他們的基礎架構本身不受影響。
威脅情報公司Hunt.io警示駭客利用AI代理Hermes v3滲透泰國財政部(MOF)的活動,在該公司與資安研究員Bob Diachenko合作之下,7月15日已向泰國CERT與NCSA通報此事並得到回覆。這些駭客於面向網際網路的網頁伺服器,透過PHP打造的Webshell攻入泰國財政部內網,過程完全使用Hermes的自主運作模式YOLO進行。
Nvidia偕大廠、Linux基金會合組開放安全AI聯盟,以開源技術修補AI漏洞
Nvidia偕微軟、SpacexAI、Databricks等多家大廠,以及Linux基金會,宣佈成立開放安全AI聯盟,將開發並共享開放的網路安全技術和工具,讓企業組織用以防範AI引發的資安攻擊。Nvidia將貢獻開放模型、模型權重、資料和新代理載具研究給聯盟以加速開發新的網路安全工具和技術。
微軟公佈首個資安模型MAI-Cyber-1-Flash,宣稱比GPT省50%成本
針對資安AI應用,微軟公佈首個自行開發的模型MAI-Cyber-1-Flash,嵌入微軟多代理人載具(harness)漏洞發現及修補平台MDASH執行,可在最複雜程式碼庫找到最困難的漏洞,且成本只需之前使用GPT-5.4+5.4 mini + 5.3 codex的服務的50%。而且,從模型訓練到客户部署每一層,這套AI模型都內建信任機制。
導入多代理運作架構,安碁揭露自研AI系統與資安應用2026最新發展
安碁資訊(ACSI)今年推廣自行發展的生成式AI模型CyberSage,以及代理型AI平台安答系統(Anda),在7月舉行的2026台灣雲端大會,介紹更多關於安答系統的特色。會後安碁資訊透露,目前進行概念驗證(POC)的客户,有一家是國內最大鋼鐵業,預計2027年導入,國內第二大海運公司也將展開POC。
端點資安業者SentinelOne旗下研究團隊SentinelLabs,依據先前分析破壞型惡意程式Fast16的實際調查流程,測試頂尖AI模型能否自主完成多階段逆向工程,結果顯示現階段仍須由資深分析人員監督。
研究人員揭露Claude Cowork沙箱逃逸漏洞,可導致AI代理讀寫Mac主機檔案 【CVE-2026-46331】
AI代理安全業者Accomplish揭露,Claude Cowork的macOS版本存在沙箱逃逸問題,攻擊者可透過提示誘使AI代理利用Linux核心漏洞CVE-2026-46331取得VM內Root權限,再透過Cowork共享檔案系統機制讀寫Mac主機檔案,進而存取SSH金鑰與雲端憑證等敏感資料。Anthropic目前預設改用雲端執行,研究人員建議本機用户採取緩解措施。
Claude桌面版漏洞PromptFiction讓惡意連結自動送出隱藏指令,恐竊取對話並植入程式碼
ChatGPT企業代理漏洞AgentForger可由網址觸發,惡意代理能持續存取外部服務
OpenAI開源Codex Security工具鏈,開發流程可簡單串接AI漏洞掃描
Perplexity開源Numbat,在端點監控AI代理行為並攔阻高風險操作
針對應用程式安全的部分,我們本週聚焦於電子郵件伺服器的領域,其中由五眼聯盟成員及歐洲夥伴揭露的俄羅斯駭客Void Blizzard(Laundry Bear)活動最值得關注,原因是他們先透過Zimbra漏洞CVE-2025-66376攻擊西方國家,後續威脅情報公司Proofpoint透露,上述公告發布前夕駭客已改用Exchange漏洞CVE-2026-42897持續活動,值得留意的是,駭客似乎都在漏洞公佈之前就進行利用,或是製作相關利用工具。
俄羅斯駭客利用Zimbra漏洞攻擊西方國家,竊取郵件與雙因素認證碼 【CVE-2025-66376】
7月23日五眼聯盟成員及歐洲夥伴機構發布聯合資安公告,被稱為Void Blizzard的俄羅斯駭客組織,自去年7月開始利用資安漏洞CVE-2025-66376,攻擊西方國家的政府與企業組織的郵件協作平台Zimbra Collaboration Suite(ZCS),藉此展開長期網路間諜活動,超過10個企業組織遭到入侵。 參與調查的Proofpoint透露 ,駭客透過Proton Mail帳號或外流的郵件信箱,對政府機關與教育單位寄送釣魚信,並使用惡意程式ZimReaper竊取資料;另一家參與調查的資安公司Palo Alto Networks指出, 這些駭客也利用相同手法攻擊獨立國協(CIS)與非洲的金融機構 。
俄羅斯駭客Void Blizzard攻擊Exchange用户,藉由半點擊漏洞散佈惡意程式OWAReaper 【CVE-2026-42897】
7月29日Proofpoint警示,俄羅斯駭客Void Blizzard從7月22日開始濫用Exchange重大漏洞CVE-2026-42897,攻擊美國與歐洲的政府機關,以及電信、金融、旅遊、航空與航太產業。此漏洞出現在網頁信箱介面Outlook Web Access(OWA),也和該組織先前利用的Zimbra弱點類似,都是半點擊型態漏洞。
Arista網路設備管理平台滿分漏洞被實際利用 【CVE-2026-16812】
7月27日美國網路安全與基礎設施安全局(CISA)宣佈,將CVSS危險評分達到滿分的CVE-2026-16812列入已遭利用的漏洞名單(KEV),此為作業系統命令注入弱點,影響內部網路建置的SD-WAN網路設備管理平台Arista VeloCloud Orchestrator(VCO),CISA要求聯邦機構必須在7月30日前完成修補。
駭客對SonicWall防火牆發動憑證填充攻擊,2天內逾30家企業組織受害
近期有30家企業SonicWall VPN和防火牆系統,在兩天內遭到帳號填充(credential stuffing)攻擊,根據資安業者Huntress的調查,7月25日偵測到SonicWall系統登入頁存在異常登入要求。這起行動是大範圍隨機攻擊,對多個SonicWall遠端存取入口網站送入憑證,以進行系統性驗證。
CISA將Fortinet防火牆已知漏洞列入KEV 【CVE-2025-68686】
美國網路安全與基礎設施安全局(CISA)宣佈,將Fortinet防火牆作業系統FortiOS資安漏洞CVE-2025-68686加入已遭利用的漏洞名單(KEV),要求聯邦機構須在8月10日前完成修補。CVE-2025-68686於今年2月公佈,CVSS風險評分為5.3,影響6.4至7.6.1版FortiOS,該公司推出7.4.7與7.6.2版修補。
Windmill漏洞遭實際利用,若未修補可能導致攻擊者讀取伺服器檔案 【CVE-2026-29059】
開源工作流程自動化平台Windmill的高風險漏洞CVE-2026-29059,傳出已遭攻擊者實際利用。VulnCheck於7月18日偵測到攻擊者試圖利用此路徑遍歷漏洞讀取伺服器的/etc/passwd檔案,並指出網路上仍有約170台可能存在漏洞的主機暴露。該漏洞在特定設定下還可能導致管理員權限遭竊取並執行任意程式碼,管理者應儘速更新。
Java JSON函式庫Fastjson存在重大RCE漏洞,已遭實際利用 【CVE-2026-16723】
阿里巴巴Java JSON函式庫Fastjson維護團隊揭露重大RCE漏洞CVE-2026-16723,指出受漏洞影響用户應儘速啟用SafeMode,或切換至noneautotype版本,並盡速遷移至Fastjson 2,因為Fastjson 2已從架構上消除此漏洞的根因。值得關注的是,資安廠商ThreatBook更是表示,其威脅偵測平台已捕捉到利用這個漏洞的實際攻擊活動。
博通修補VMware三項重大漏洞,攻擊者恐繞過身分驗證,或在vCenter與ESX主機執行程式碼
博通於7月29日發布安全公告,修補5項漏洞,影響的產品涵蓋虛擬化主機軟體VMware ESX、虛擬化環境管理平台vCenter,以及桌面虛擬化軟體VMware Workstation與VMware Fusion,其中3項屬於重大風險等級。攻擊者可能利用這些漏洞繞過vCenter身分驗證、在vCenter執行任意程式碼,或讓虛擬機器內的攻擊者在ESX主機執行程式碼。
郵件伺服器與協作平台Zimbra發布更新,修補SNMP指令注入與XSS漏洞
開源網頁郵件系統Roundcube發布1.6.17與1.7.2版,修補XSS與SSRF繞過漏洞
討論區軟體vBulletin重大漏洞PoC公開,未登入也能在伺服器執行程式碼
FreePBX修補兩項重大漏洞,攻擊者可遠端執行指令或接管管理員帳號
Redis因應AI模型 Kimi K3發現的遠端執行程式碼重大漏洞,發布7個更新版本
本週有許多資料外洩事故發生,其中又以勒索軟體Clop鎖定Windchill與FlexPLM重大漏洞發動攻擊,並竊取資料的影響範圍最廣,後續有那些企業組織受害將成為焦點。可口可樂旗下Fairlife遭勒索軟體攻擊、美國EY資料外洩事故,皆出現新的進展而再度登上新聞版面;澳洲能源業者Origin Energy、印度第二大公營行庫Bank of Baroda遭駭,也相當值得留意。
勒索軟體Clop鎖定Windchill與FlexPLM的重大漏洞,企圖竊取資料及勒索 【CVE-2026-12569】
在資料外洩情資平台eCrime.ch與威脅情報公司Defused Cyber合作調查下,7月20日起發現駭客組織Clop從事資料勒索活動,疑似6月初利用零時差漏洞CVE-2026-12569攻擊PTC產品生命週期管理系統Windchill與FlexPLM,7月23日威脅情報公司ReliaQuest也發現CVE-2026-12569遭到積極利用。
可口可樂旗下Fairlife遭勒索軟體攻擊停產近兩週,美國4座工廠恢復大部分生產
7月初Fairlife向美國證券交易委員會申報發生勒索軟體攻擊事件,事發一週後勒索軟體Anubis將Fairlife與可口可樂列入資料外洩網站,聲稱鎖住多台伺服器,並竊得1 TB的機密資料。可口可樂透過網站證實事件為勒索軟體攻擊,但表示目前大部分生產已經恢復,基於現有庫存多數產品的零售未受影響,產品品質和安全也未被波及。
針對美國EY資料外洩事故,ShinyHunters聲稱是發動供應鏈攻擊而得逞
7月27日駭客團體ShinyHunters將Ernst & Young(EY)加入資料外洩網站,並要脅該公司必須在7月31日聯絡他們,否則將會公開竊得的資料。ShinyHunters向該媒體宣稱,他們透過供應鏈攻擊取得EY憑證,從而入侵EY的Jira、GitHub,以及Azure環境,但對於取得憑證的來源第三方組織,以及竊得的資料內容,這些駭客並未進一步説明。
澳洲能源業者Origin Energy資料外洩,部分客户個資遭存取及揭露
澳洲提供電力、天然氣及網路等服務的大型能源零售業者Origin Energy,在7月23日確認部分客户資料遭到未授權的存取及外洩。根據該公司公佈的2025財年資料,客户帳户數達470萬個。
印度第二大公營行庫Bank of Baroda遭駭,疑外洩1TB業務資料
駭客leak-king-F近日公佈印度第二大公立銀行Bank of Baroda的資料,後續該公司發布公告,一名員工電子郵件帳號被駭導致公司部分資料外洩。金融科技消費者團體CashlessConsumer創辦人Srikanth Lakshmanan指出,Triple X勒索軟體組織表示已取得9.2萬份檔案,資料達1TB。
服務範圍涵蓋全美的快遞業者OnTrac遭駭客入侵,客户個資可能外洩
美國快遞業者OnTrac遭駭客入侵,攻擊者於3月20日至22日期間存取公司部分檔案。OnTrac在7月22日通知客户,目前尚不清楚遭存取的資料類型與受影響人數,已與第三方專家合作調查。OnTrac目前在全美35州設有102個據點,配送範圍涵蓋約70%的美國人口,此次事件可能影響大量客户資料安全。
速食連鎖業者Chick-fil-A資料外洩事件影響1.3萬人
在網路安全的領域,我們認為最值得留意的是AD CS漏洞Certighost的細節公佈,微軟也呼籲IT人員儘速採取行動因應;再者,在網路攻擊活動當中最常見的釣魚攻擊手法,駭客偏好冒充的品牌開始出現變化,ChatGPT成為首度進入前十大的AI產品名稱而受到關注,事實上,最近幾個月我們報導駭客聲稱提供ChatGPT與其他AI應用程式來散佈惡意程式的活動,也有明顯增加的現象。
AD CS漏洞Certighost可讓低權限帳號冒充網域控制站 , 微軟建議企業優先更新CA伺服器 【CVE-2026-54121】
微軟AD CS被揭露存在名為Certighost的權限提升漏洞CVE-2026-54121,研究人員在5月14日通報後,微軟在7月14日已經修補,後續研究人員在7天後公開漏洞細節,説明問題出在利用AD CS跨網域備援查詢驗證不足。微軟威脅情報團隊也提出進一步説明,由於已有PoC公開並觀察到研究人員測試活動,建議企業優先更新所有Enterprise CA伺服器。
資安公司Check Point公佈2026年第二季網釣冒充品牌研究,微軟仍是最常見被冒充的品牌,佔所有同類型活動約23%,值得注意的是,OpenAI旗下的ChatGPT首度進入前十大,由於AI已用於許多人工作及日常生活,甚至進一步付費訂閲,使其開始如同大型銀行或科技公司,成為具有高度吸引力的目標。
攻擊活動Operation BlueDash透過假Teams更新控制受害電腦
資安廠商ZeroBEC揭露以微軟協作平台Teams為誘餌的網釣,稱為Operation BlueDash,駭客先寄釣魚信,聲稱檔案太大,因此選擇透過Teams分享,建議收信人透過桌機或筆電點選連結,但連結指向被滲透的土耳其網站。一旦照做,就會被帶往冒牌的Microsoft Store網頁,聲稱必須更新Teams才能開啟共用文件。
北韓駭客BlueNoroff利用會議網釣套件從事ClickFix攻擊,散佈惡意軟體、竊取加密錢包資產
資安公司Jumpsec近期分析北韓駭客組織BlueNoroff的網釣套件原始碼,根據他們的研究,駭客並非使用單純的Zoom假會議當作誘餌,而是先滲透受害者平常信任的業界聯絡人,然後透過社交工程、加密貨幣資產偵察,以及惡意軟體,打造出能夠重複犯案的攻擊流程。
當心針對軟體開發者的假求職面試攻擊!Elastic Security揭露,有攻擊者把經Base64文字編碼的惡意程式拆成多個片段,分散程式測驗專案的SVG國旗檔案的HTML註解中,一旦開發者依照面試要求,使用常見指令啟動專案伺服器時,專案內的JavaScript程式將依照檔名順序讀取、拼接、解碼並執行惡意程式,並建立遠端控制後門。
伊朗駭客組織UNC1549散佈後門程式NightLedger,並透過隧道工具從事隱密活動
伊朗駭客組織UNC1549近期使用後門程式NightLedger,並搭配以WebSocket為基礎的隧道程式ArcBridge和BridgeHead,針對中東及非洲航太、航空、國防及電信產業從事網路間諜活動,資安廠商卡巴斯基表示,受害對象涵蓋埃及、約旦、坦尚尼亞的中小企業及政府,以及巴基斯坦航空機構、衣索比亞電信公司、布吉納法索金融部門。
ReliaQuest揭露旅館Wi-Fi遭竄改DNS組態,駭客藉此竊取企業M365帳號
資安業者ReliaQuest發現駭客鎖定旅館Wi-Fi網路,竄改DNS組態,將使用者導向偽造的Microsoft 365登入頁面,企圖竊取企業帳號與密碼。研究人員指出,攻擊者可能利用旅館網路作為切入點,進一步鎖定旅客的企業帳號,提醒企業與使用者在公共Wi-Fi環境應提高警覺。
雲端沙箱服務平台Any.Run揭露攻擊活動PhantomEnigma,駭客濫用超過20個被入侵的巴西政府與警方的入口網站(*.gov.br),並搭配與警察相關的誘餌,針對當地銀行與公共領域的組織發動攻擊,他們也濫用外流的合法電子郵件信箱寄送釣魚信,進而通過SPF、DKIM、DMARC驗證機制。這波攻擊可追溯至今年1月,直到7月上旬仍發現相關活動。
針對資安維運出現的威脅,思科防火牆管理軟體FMC的弱點CVE-2026-20316相當值得留意,除了思科與美國網路安全與基礎設施安全局(CISA)皆強調已遭積極利用,需要注意的是,雖然從CVSS評分而言,此漏洞本身只有中度等級的危險程度,但思科特別提到能與其他漏洞串連利用,使得攻擊者進一步提升權限,因此認定其造成的危險為高風險等級。
思科防火牆管理軟體存在遭積極利用的資安漏洞 【CVE-2026-20316】
7月29日思科揭露旗下防火牆集中控管平台Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,未經身分驗證的攻擊者可利用低權限帳號存取平台上的敏感資料,此漏洞的CVSS風險評為5.3分,值得留意的是,思科表示漏洞已遭積極利用,由於沒有緩解措施,用户應儘速更新FMC因應。同日美國網路安全與基礎設施安全局(CISA) 將其列入已遭利用的漏洞名單(KEV) ,聯邦機構必須在8月1日前完成修補。
美國政府警告伊朗駭客升級對關鍵基礎設施的攻擊,已造成部分機構營運中斷與財務損失
FBI與CISA警告,與伊朗有關的駭客組織持續鎖定暴露於網際網路的PLC等工業控制設備,攻擊範圍已從洛克威爾(Rockwell Automation)、艾倫-布拉德利(Allen-Bradley),擴大至施耐德電機(Schneider Electric)、西門子(Siemens)等廠牌。攻擊者可植入惡意PLC專案檔案、篡改HMI與SCADA顯示資料,部分受害機構已出現營運中斷與財務損失,美國政府呼籲相關業者採取緩解措施。
回顧近兩年來勒索軟體對醫療供應鏈的攻擊,研究人員警示歐洲中東與非洲地區遭受的威脅升温
資安業者Flare分析2024年至2026年EMEA地區的勒索軟體活動,發現14個勒索組織鎖定醫療業,攻擊範圍從醫院擴大至醫療軟體、診斷實驗室、藥局與醫療設備供應商等整個供應鏈。攻擊者不僅加密資料勒索,也竊取大量病患資料,並將初始存取權限與被竊資料透過地下市場及後續詐欺活動貨幣化。
北韓駭客Kimsuky入侵韓國協作軟體供應商,藉此攻擊下游客户
自2025年至2026年初,Kimsuky(APT43)持續入侵韓國多家協作平台廠商,根據韓國資安公司ENKI WhiteHat調查,這批攻擊者於受害廠商的網路環境植入惡意程式Gomir與HttpTroy,或是融合兩者能力的變種BirdTroy、DriveTroy,並且進一步滲透下游客户的伺服器,竄改協作平台的登入網頁來竊取員工帳密。
供應鏈攻擊SleeperGem鎖定RubyGems用户,入侵多年未活動的維護者帳號而得逞
近日資安公司Aikido Security發現供應鏈攻擊SleeperGem,起因是名為git_credential_manager的新Gem套件數小時內發布4個版本,且此套件會從Forgejo執行個體代管的Git儲存庫下載帶有病毒的二進位檔,後續調查指出攻擊者入侵閒置長達6至7年的維護者帳號,將惡意程式碼植入原本受到信任的套件。
GitHub導入OpenSSF跨生態系資料,Dependabot惡意套件警示擴及PyPI
GitHub將既有Dependabot惡意套件警示的資料來源再擴大,將OpenSSF惡意套件專案收集的惡意套件公告,自動匯入GitHub安全公告資料庫,警示範圍也從今年原先僅支援npm套件,延伸至Python套件庫PyPI等更多套件生態系。
針對端點資安防護的層面,有一則相當特別的消息格外引人注意,那就是有特定廠牌及型號的顯示器,竟然在接上電腦後,會擅自安裝試用版資安軟體,雖然用户察覺異狀源自顯示器廠商的應用程式通知,然而他們卻發現傳送資安應用程式的管道,是Windows內建的作業系統更新機制。對於這種極為怪異的現象,微軟傳出已介入調查。
LG顯示器暗中透過Windows Update於用户電腦安裝McAfee軟體試用版,微軟強力介入阻止
資安軟體並非多多益善,若發生不請自來的狀況,恐徒增用户困擾。7月初有用户在Reddit反映,在其將LG顯示器接上Windows機器並登入後,發現有LG Monitor App安裝器程式彈出視窗,顯示已安裝McAfee Scam Detector。經檢視下載記錄,竟是在未告知用户的情況下透過Windows Update安裝,此App為30天試用版。
Apple發布iOS與iPadOS 26.6版,修補80餘個漏洞
本週Apple發布iOS 26.6與iPadOS 26.6更新,修補80餘個安全漏洞,涵蓋Kernel、WebKit、Model I/O、ImageIO等系統元件,也涉及curl、libarchive等開源軟體。其中Kernel、WebKit與Model I/O等元件漏洞數量較多,問題以記憶體安全為主,另有資訊洩漏、DoS及沙箱隔離問題,建議用户儘速更新。
Apple同步更新macOS Tahoe、Sequoia與Sonoma三大分支,包含逾400個漏洞修補項目
Apple於7月27日發布一系列更新,其中針對三大macOS分支,Tahoe 26.6、Sequoia 15.7.8與Sonoma 14.8.8合計修補逾400項漏洞,三版本均有超過20個Kernel漏洞,問題以越界讀寫、記憶體損毀與UAF等記憶體安全漏洞為主,也涵蓋沙箱逃逸、權限提升及Gatekeeper繞過,該公司提及,部分漏洞由Claude協助發現。
Google發布Chrome 151穩定版,修補370個漏洞
Google發布Chrome 151穩定版,Windows、macOS與Linux等版本同步更新,一次修補370項資安漏洞,其中包含7個重大漏洞與71個高風險漏洞。此次修補以ANGLE、DevTools、Extensions與Passwords等元件為主,漏洞類型則以UAF、輸入驗證不足、越界讀寫與緩衝區溢位等記憶體安全問題居多。
惡意廣告攻擊出現新手法,駭客分次傳送惡意程式資料,再由瀏覽器組裝執行
威脅情報公司Confiant揭露從事惡意廣告活動的駭客團體SourTrade,使用25種語言對散户投資人與加密貨幣投資人發動攻擊,並鎖定台灣在內的12個亞太和拉丁美洲國家,他們經常冒充的對象包含了看盤工具TradingView、區塊鏈平台Solana,以及加密貨幣交易平台Luno,相關活動可追溯至2024年底。
烏克蘭電腦緊急應變團隊他們近日發現俄羅斯駭客UAC-0099改變攻擊方式,對方採用純文字編輯工具Notepad++及惡意外掛程式為誘餌,對烏克蘭國防單位發動新一波網路間諜攻擊,然後在受害電腦散佈惡意程式LunchPoke、BurnyBear,以及新一代的MatchBoil(MatchBoil.v2)。
勒索軟體Chaos打造惡意程式msaRAT,將C2通道隱藏在瀏覽器處理程序進行掩護
思科威脅情報團隊Talos揭露遠端存取木馬(RAT)msaRAT,此惡意程式以Rust打造而成,採用執行環境Tokio實作C2通訊,攻擊者可透過瀏覽器遠端執行任意程式碼(RCE)。而關於攻擊者的身分識別,Talos認為就是去年2月開始活動的勒索軟體駭客組織Chaos。
反勒索軟體業者Halcyon近期回顧2026年第2季勒索軟體活動,指出停用端點偵測與回應(EDR)等安全產品的手法,已從少數勒索軟體集團採用的特殊攻擊手法,逐漸成為勒索軟體生態系的標準作業程序。部分勒索軟體集團也持續縮短入侵時間,並將AI導入攻擊環節。
最近兩到三個月,有不少研究人員揭露向Linux核心開發團隊通報的資安漏洞,其中大部分為本機權限提升(LPE)型態的弱點,本週也有兩個,它們是CVE-2026-53264與CVE-2026-64600(RefluXFS)。但更引起外界關注的是,Linux核心開發團隊罕見地在一天的時間內,連續發布約440個漏洞的CVE編號,如此龐大數量的漏洞修補,用户應留意各Linux發行版的公告。
Linux核心開發團隊24小時內修補440個漏洞,大量CVE密集發布引發關注
在7月19日至20日不到24小時內,Linux核心開發團隊傳出密集發布約440個CVE漏洞公告,涵蓋核心子系統、網路功能、檔案系統與硬體驅動程式。這批漏洞多數尚未有CVSS評分,從漏洞描述初步觀察,記憶體安全問題是主要類型之一,另有部分涉及資訊洩漏、權限控管與拒絕服務,SMB、TIPC與KVM等元件的漏洞也值得關注。
Qualys揭露潛伏9年的Linux核心漏洞RefluXFS,可能影響全球超過1,640萬台主機 【CVE-2026-64600】
Qualys揭露潛伏9年的Linux核心漏洞RefluXFS(CVE-2026-64600),源自XFS檔案系統Copy-on-Write(CoW)機制競爭條件問題,可讓本機攻擊者覆寫任意可讀檔案,最終取得Root權限。漏洞自Linux 4.11版便存在,可能影響全球逾1,640萬台主機。Linux核心已完成修補,各Linux發行版後續將陸續整合更新。
Linux網路流量排程子系統存在高風險漏洞,可導致本機使用者提升至Root權限 【CVE-2026-53264】
資安業者STAR Labs揭露Linux核心漏洞CVE-2026-53264,問題位於net/sched網路流量排程子系統,低權限本機使用者可利用UAF競爭條件提升至Root權限,包括RHEL、Azure Linux、Debian與Amazon Linux等主要Linux發行板都已完成修補。
全球暴露於IPMI漏洞風險的BMC伺服器,台灣也有319台入列 【CVE-2013-4786】
資安業者Lava盤點全球暴露於網際網路的BMC管理介面,發現24,650台伺服器存在IPMI 2.0漏洞CVE-2013-4786的離線密碼破解風險,台灣也有319台。受影響BMC以Supermicro最多,部分Dell iDRAC與HPE iLO也在列。Lava測試發現,部分預設密碼在GPU運算下可於數秒至數分鐘內破解,凸顯BMC管理介面與密碼安全的重要性。
西門子Opcenter X管理平台存在CVSS滿分漏洞,未經身分驗證的攻擊者可藉此取得完整存取權限 【CVE-2026-56451】
西門子修補製造營運管理平台Opcenter X的重大漏洞CVE-2026-56451,CVSS v3.1與v4.0評分均達10分。漏洞源自JWT權杖驗證機制缺陷,未經身分驗證的遠端攻擊者可偽造JWT,繞過身分驗證並冒充包括管理員在內的任何使用者,取得Opcenter X完整存取權限,建議用户立即升級至V2604以上版本。
華碩修補路由器重大漏洞,攻擊者可透過偽造伺服器執行任意指令 【CVE-2026-13385】
華碩於7月15日發布安全更新,針對路由器韌體、MyASUS應用程式使用的服務ASUS System Control Interface,以及ASUS Business Manager共修補4項漏洞。其中,路由器韌體漏洞CVE-2026-13385的CVSS風險分數為9.5,屬於重大風險等級。
本週的身分安全新聞也有不少消息,其中與一般使用者最為相關的是Google推出的新措施,那就是針對帳號被盜的問題,該公司宣佈新增取回帳號的管道,是要求使用者自拍影片的驗證,並強調他們會要求完成特定動作來證明使用者是真人;巧合的是,Meta為因應冒牌粉專與網路詐騙態勢,推出臉書真人驗證徽章,具體作法也是藉由動態自拍影片進行活體辨識。
Google開始支援自拍影片登入,協助使用者取回被鎖定的帳號
為因應用户帳號被盜後求助無門,Google宣佈擴大帳號取回方式,新方法是透過自拍影片驗證,使用者即使無法使用原本的手機或電腦,也可透過臉部比對證明身分。對於機制可能遭駭客濫用的問題,Google表示系統除了比對兩段影片中的臉部特徵,也會要求使用者依指示完成特定動作,以證明鏡頭前是真人,同時還會搭配既有的帳號安全機制,偵測可疑的登入行為。
因應自動化機器人與AI技術讓建立假內容、假帳號及大量訊息的門檻大幅降低,導致冒名粉專與網路詐騙日益嚴峻,Meta宣佈推出免費的Facebook真人驗證服務,主要透過動態自拍進行活體辨識,用以證明帳號「確實由真人操作」。這與現行的付費訂閲制Meta Verified有所區隔,Meta Verified需進一步審核政府核發的身分證件,並提供防冒用及客服支援等功能。
網路釣魚成2026年第2季主要初始入侵手法,身分驗證濫用威脅升温
思科旗下資安研究團隊回顧2026年第2季事故應變案件,在能確認初始入侵方式的案件中,超過半數以網路釣魚作為初始入侵手法,高於前一季的35%。涉及身分驗證機制濫用的案件比例,也由前一季的35%升至65%。
隨著AI代理、微服務及雲端自動化應用日益普及,企業內的非人類身分(Non-Human Identity,NHI)也隨之增加。這類身分可在無人介入的情況下完成身分驗證,並取得存取系統資源的權限,讓傳統以員工帳號為核心的管理方式面臨挑戰。推動雲端資安最佳實務的非營利組織雲端安全聯盟(CSA)提出NHI的分類與治理方法。
Anthropic稱Claude Mythos找出密碼學演算法HAWK弱點
AI可以幫助找程式漏洞,也可以幫助找出演算法弱點,最近Anthropic公佈一項研究成果:其Claude Mythos Preview成功發現數位簽章PQC候選標準「HAWK」的數學弱點。這顯示出過去需要頂尖數學家花費數年研究的密碼學分析,現在AI同樣具備此類深度突破能力,且可以省去更多時間。
Azure與Google Cloud服務遭指可越權操作,微軟與Google否認構成漏洞
將Kubernetes與雲端IAM整合時,若服務權限查核僅驗證「執行操作的服務帳號」,而沒有核對「發起請求的原始使用者」,將可能讓原本權限有限的人間接動用更高權限。資安研究員Justin O'Leary日前先後公開Azure Backup for AKS與Google Cloud Config Connector兩個案例。不過,微軟與Google均認為相關情況建立在客户既有的高權限設定之上,不構成產品漏洞。
我們把焦點拉回國內,近日數發部公佈網路詐騙通報查詢網運作近兩年的成效,累計通報件數突破百萬大關,其中有超過50萬件詐騙訊息經跨部會合作已成功下架。在透過民眾進行相關通報之餘,現在近300家廣告商也要投入自律防詐工作,由國內三大廣告公協會共同成立數位廣告信任聯盟。
拒絕旁觀!網路詐騙通報查詢網展現公私協力,8位熱心民眾通報破萬件,下一步聚焦廣告生態系聯防
面對無孔不入的數位詐騙,單打獨鬥已不足以應對。近日「網路詐騙通報查詢網」成效公開,數發部部長林宜敬表示:該平台建立將近兩年,累計通報件數正式突破百萬大關,跨部會聯手成功下架逾50萬件詐騙訊息,並指出已有8名熱心民眾單人通報均達1萬件以上,記者會上同時宣佈國內三大廣告公協會共同成立「數位廣告信任聯盟」,帶領數位廣告產業鏈近300家業者共同投入自律防詐工作。
Google發布新版威脅行動者命名制度,新名稱反映國家關聯、攻擊動機等資訊
Google威脅情報團隊(GTIG)於7月25日宣佈採用新版威脅行動者命名制度,整合Google旗下Mandiant與Google威脅分析小組(TAG)過去各自採用的追蹤與命名體系,未來將用於Google Threat Intelligence平台與公開威脅情報報告。
CREST推出AI輔助資安服務認證,納入AI治理與滲透測試要求
國際資安認證組織CREST於7月28日推出AI輔助資安服務認證,讓資安服務業者透過獨立審查,證明其在提供資安服務時,能以負責任方式使用AI,並落實治理、監督及透明度要求。
歐洲發布EN 18286標準,協助高風險AI業者因應歐盟AI法案
歐洲AI品質管理標準EN 18286近日發布。這項標準由歐洲標準制定機構CEN與CENELEC共同設立的聯合技術委員會JTC 21制定,規範AI品質管理系統的建立、實施、維護及持續改善,主要協助高風險AI系統提供者因應《歐盟AI法案》(EU AI Act)第17條的要求。
美國聯邦通訊管理委員會以維護美國國家安全為由,更新其涵蓋清單(Covered List),納入外國生產的人形機器人、四足機器人及太陽能變流器,在美禁售這些產品。美國政府指出,這些裝置「不可接受」的風險包括造成供應鏈漏洞,擾亂美國經濟和國家安全,也可能引發網路安全風險,威脅美國關鍵基礎架構。
Anthropic反對全面禁用開放權重模型,主張從晶片、蒸餾與測試控管風險