上週開源商業智慧平台Metabase 公告及修補滿分漏洞CVE-2026-72898 ,並指出漏洞的發現源自於雲端版本Metabase Cloud出現攻擊活動,後續有多家企業組織傳出Metabase執行個體被入侵,導致資料外洩。
根據 資安新聞網站Help Net Security的報導 ,主打用户能輕易更換零件及維修的筆電廠商Framework Computer,以及線上表單建置平台製造商Tally,近日向客户寄送通知表示,他們的Metabase遭遇未經授權存取。 Framework表示 攻擊者存取了客户的姓名、電子郵件信箱、電話號碼,以及住址,但不含訂單與付款資訊; Tally指出 攻擊者存取用户的電子郵件信箱、經加密演算法處理的密碼雜湊值,不過該公司強調,該雜湊值無法直接還原成實際密碼。此外,用户的表單資料未存放於Metabase,沒有受到影響。
AI工具開發團隊也傳出遭到Metabase零時差漏洞攻擊影響,8月7日 AI開發平台Anaconda指出 ,該公司近日併購的AI程式碼輔助平台Kilo Code,也受到攻擊,導致部分客户姓名、電子郵件信箱等資料遭到存取,但付款資訊未遭洩露; 8日工作流程自動化平台n8n表示 ,他們確認有136筆包含姓名與電子郵件信箱的記錄遭竊,其中有5筆含有n8n雲端帳號的密碼雜湊值。