【資安週報】0810~0814,疑中國駭客打造AI自主攻擊框架對台發動攻擊,資安署表示已對此人機結合境外攻擊展開應變

本週最受矚目的資安焦點,莫過於中國駭客利用自主AI代理攻擊台灣政府機關與能源公司的消息揭露。這起事件不僅引發社會高度關注,更顯現出「AI代理能快速動態切換攻擊鏈」的全新態勢已經到來,而且台灣已實際面臨這樣的攻擊。

美國聯邦資安日誌政策改版亦成為IT與資安團隊留意的重點,作法從大量集中保存原始日誌,轉為依任務與資安風險決定蒐集與運用方式,並勾勒日誌分流與SIEM架構方向;新版日誌成熟度模型也可供企業資安團隊對照,檢視日誌蒐集、保存及運用策略。

在其他威脅態勢上,國際間,物流業者因網攻導致營運停擺、OT供水設施接連遭駭,以及針對端點、網路與應用程式領域的零時差漏洞攻擊,同樣值得我們警惕與留意。而在防禦動向上,台灣近期制定「公務出國資通訊設備管理須知」,進一步完善公部門資安管理機制。

本週AI資安領域最大事件,無疑是中國駭客以AI代理動態切換攻擊鏈,4天內對台灣政府發動12波攻擊的消息,數位發展部資通安全署亦證實出現人機混合攻擊模式,並於7月完成調查因應;在防禦面,趨勢科技強調企業從可視性、所有權、可觀測性與治理角度佈局;Anthropic則為Claude加入文字浮水印,並在Claude Code導入AI監督AI的自動把關模式,同樣成為本期新聞重要焦點。

中國駭客疑使用AI自主攻擊台灣政府機關、能源公司,數發部説明攻擊來自境外

根據金融時報報導,以色列AI資安新創Dream Security發現中國駭客建立的AI自主攻擊框架,此消息受全球高度關注的原因之一是台灣的政府機關遭鎖定。而根據 Dream Security揭露的報告顯示 ,該自主攻擊框架在7月初的4天內共發動12波攻擊,破解85組政府員工帳密、取得超過2,564筆人員資料,更成功橫向移動進入內部資訊系統,隨後對核能安全委員會及至少7家能源公司下手。對此, 數位發展部資通安全署8月13日回應表示 ,資安監控單位7月察覺針對政府機關的異常攻擊,已完成調查,受影響單位亦陸續完成處理。 資安院院長也在同日警示 ,強調AI資安攻擊已經進入新的階段,建議各級機關企業務必做好7項最基本的防禦。

自主調整攻擊鏈!中國駭客AI代理以貝氏機率模型動態切換攻擊路徑

AI代理網攻威脅升級,資安界先前警告的「AI代理動態切換攻擊鏈」威脅已實際發生,以色列資安新創Dream Security向國際媒體《金融時報》披露中國駭客於今年7月透過AI自主攻擊框架,攻擊台灣政府機關,並指出該AI自主攻擊框架具備雙層機率決策機制,會透過貝氏後驗機率排序(Bayesian prioritization),動態調整平行攻擊鏈的優先順序。Dream Security認為,政府與企業使用的資安產品都應加速朝具備動態推理能力的AI原生架構轉型,以因應未來強度更高的資安攻防。該報告另也揭露此AI自主攻擊框架的6大步驟,並 指出每次攻擊活動最多會同時動用8個子AI代理進行作業

佈局Agentic AI時代防禦!趨勢科技主張從4大關鍵層面出發,聚焦:可視性、所有權、可觀測性與治理

面對AI資安解決方案不斷推陳出新的局勢,趨勢科技TrendAI於8月美國黑帽大會現場進一步闡釋AI代理時代的防禦策略,揭露其產品設計正朝向解決企業四大核心問題,包含:可視性、所有權、可觀測性與治理。當中亦特別指出「所有權」為新興的產業焦點,企業必須釐清AI Agent責任歸屬,就像企業招聘新員工時會明確規範其職責、工具權限與資料存取範圍一樣,現行的AI Agent仍缺乏這套完整的體系,佈局並解決這方面的挑戰也相當重要。

Anthropic讓AI監督AI,Claude Code自動模式8月14日成為預設

鑒於AI代理頻繁詢問用户容易造成權限審核疲勞的新問題,Anthropic宣佈將從8月14日起,針對Claude Code Pro、Max及Team方案新工作階段,將Claude Code的預設運作模式切換為「自動模式(Auto Mode)」,讓AI替使用者把關Claude Code的操作,由AI分類器判斷操作風險。

OpenAI Daybreak拆成Blue與Red兩級,後者找出逾400項作業系統核心漏洞

今年5月OpenAI發表合法資安研究存取計畫Daybreak,如今宣佈拆分為Blue與Red兩級,Blue提供GPT-5.6 Sol等通用模型,適用於漏洞發掘、程式碼審查及事件應變,需取得額外核准的Daybreak Red則使用資安專用模型GPT-5.6-Cyber,協助資安研究人員找出軟體漏洞、模擬攻擊手法並加速修補。OpenAI另指出,研究人員使用Daybreak Red級別,已在某款熱門作業系統核心找到逾400項可能造成權限提升的漏洞。

Claude新模型將加入AI內容標記,文字藏浮水印、檔案附C2PA來源資訊

Anthropic簽署歐盟AI法案相關透明度行為準則後,公佈Claude產生的文字會加入肉眼看不見的浮水印,支援的影像等檔案則附加機器可讀的來源標記。該公司表示,浮水印不影響文字原意與閲讀,複製貼上後仍會跟著保留。不過文字若經大幅改寫、翻譯,或篇幅太短,浮水印可能無法辨識;檔案若經格式轉換、重新儲存或截圖,附加的來源資訊也可能被移除。

Meta AI模型在安全測試入侵其他公司系統,起因也是配置錯誤

繼OpenAI、Anthropic,Meta也傳出AI模型逾越原有限制入侵其他公司系統,根據The Information本週引述消息人士報導,Meta的AI模型在近日測試中,入侵其他公司的系統並修改設定,Meta後續向路透社證實此事,並表示,因合作廠商Irregular的測試環境配置錯誤,使模型意外得以連上網際網路而連上其他公司網域。

資安業者揭露Claude分享對話可被Google搜尋,恐導致用户敏感資訊意外曝光

資安業者Malwarebytes揭露,Anthropic Claude的部分分享對話可能被Google搜尋引擎找到。問題源自Claude的Share chats功能,使用者建立公開分享連結後,部分內容可能遭搜尋引擎索引。Malwarebytes提醒,AI對話若包含個資或敏感資訊,應避免使用公開分享功能。

中國開放權重AI模型安全表現差異大,企業須留意供應鏈風險

隨著中國開放權重AI模型能力持續提升,企業採用這類模型可能面臨的安全風險,也日益受到關注。應用程式交付與資安業者F5旗下研究團隊分析指出,Qwen3.5、GLM-5.2等中國開放權重AI模型,在抵禦提示注入及越獄攻擊的表現方面,有明顯差異,模型整體效能雖然較高,卻也未必具有更強的攻擊抵禦能力。開放權重模型本身也存在信任與治理方面的問題。研究人員指出,開放權重不等於開放原始碼,使用者即使取得模型權重,仍無法掌握模型的訓練資料與訓練流程。

AI產業競爭從模型轉向代理執行框架,跨框架權限控管仍缺共通標準

在Mozilla近期發布的《The State of Open Source AI》報告指出,AI產業的競爭正從模型本身轉向模型之上的AI代理運作層(agentic harness)。隨著開放權重與封閉式AI模型的能力差距縮小、模型推論成本持續下降,模型逐漸成為可替換的基礎元件,而負責協調工具、記憶、沙箱與權限控管的代理執行框架,開始更直接決定AI代理可以取得哪些資訊及執行哪些操作。

PortSwigger公開AI自主漏洞研究系統,可探索攻擊新手法找出零時差漏洞

PortSwigger研究總監James Kettle近日公開一項AI自主漏洞研究系統「HTTP Terminator」,其特色是讓AI自行提出攻擊假設,再由系統自動進行驗證,不僅找出多種新的HTTP請求不同步手法,同時他還發現Apache Traffic Server零時差漏洞CVE-2026-63078。目前他也公開HTTP Terminator原始碼,供企業與資安社羣參考與進一步研究。

研究人員揭露Gemini AI代理對代理攻擊手法,可竊取敏感資料並竄改GitHub拉取請求

AI代理走向多代理協作,也帶來新的代理對代理攻擊面。Pillar Security發現Google ADK for Python的低權限AI代理可遭提示注入操控,進而誘使高權限代理執行指令,造成敏感資訊暴露,甚至竄改GitHub拉取請求與程式碼審查流程,目前Google已完成相關問題的修補。

雲端安全聯盟推動AI重大風險控制措施,規劃實際稽核驗證

隨著AI系統的自主程度與能力持續提升,企業如何將AI治理原則轉化為可驗證、可稽核的控制措施,也成為新的資安治理課題。非營利資安組織雲端安全聯盟(CSA)於8月5日公佈Catastrophic Risk Annex(災難性風險附錄)計畫,將以既有AI控制措施矩陣(AICM)為基礎,針對AI系統重大失效情境,增訂企業可落實、稽核單位可查核的控制措施,並成立Frontier-Ready Cybersecurity資源中心。

AI助理Atlassian Rovo存在間接提示注入弱點,攻擊者可用於搜刮Jira和Confluence資料

Atlassian的AI助理Rovo被發現存在間接提示注入漏洞,由於Rovo能在Atlassian的Jira、Confluence等系統運作,攻擊者可趁機從Atlassian租户竊取Jira工單、Confluence文件。發現漏洞的AI資安公司PromptArmor於5月通報,Atlassian雖承認漏洞並登記案號列管,但迄今仍未修補。

趨勢科技公開AI Security Blueprint與Agentic Governance Gateway最新進展,聚焦能見度的提升與自主AI代理的治理

隨著AI代理時代來臨,相應的資安解決方案也陸續湧現,趨勢科技於8月美國黑帽大會現場,展示Trend Vision One平台的最新預覽功能——AI安全藍圖(AI Security Blueprint)儀錶板,主打全面提升AI環境的能見度,預計9月中下旬正式推出;同時也透露另一項技術新進展「Agentic Governance Gateway」,專為自主代理提供能見度與安全控管,預計今年第四季正式推出。

AI代理安全業者Obsidian Security募資8,500萬美元,估值達11億美元

專注於第三方應用程式非人類身分與AI代理安全的業者Obsidian Security宣佈完成8,500萬美元D輪募資,公司估值達11億美元。這筆資金將用於強化AI代理安全相關研發,並進一步拓展大型企業市場。Obsidian Security平台可協助企業盤點環境中的AI代理,以及這些代理使用的模型上下文協定(MCP)伺服器與大型語言模型(LLM),讓資安團隊掌握AI代理連接第三方應用程式及後端系統的情形。

Onyx Security募資1.13億美元,擴大企業AI代理安全佈局

專注於企業AI代理安全的以色列資安業者Onyx Security宣佈完成1.13億美元B輪募資。完成本輪募資後,Onyx成立兩年來累計募資達1.53億美元,新資金將用於訓練下一代自有AI模型,並擴大美國及其他國際市場的銷售、業務開發與行銷。

澳洲通訊局警告頂尖AI模型加速漏洞發現與利用,組織應重新檢視資安風險

AI代理組織與管理平台Paperclip存在滿分漏洞,攻擊者恐透過惡意代理執行主機指令

AI助理Atlassian Rovo存在點擊漏洞RovoBlast,藉由在URL嵌入惡意指令竊取應用程式資料

研究人員以先進AI模型不到24小時找出Zoom零點擊漏洞

Nvidia Dynamo修補重大程式碼執行漏洞

供水系統安全近來備受關注,特別是美國多州供水設施接連遭網攻,再次突顯OT控制器直接暴露於公開網路的重大風險。如何支援資源有限的小型水務設施,已成各國關鍵基礎設施的共同課題,美國國家鄉村供水協會與DEF CON Franklin成立水資源監控中心,正是資安社羣與產業聯手補強資安的一例。

美國多地供水系統遭網攻,研究發現全球逾4千台Rockwell OT控制器暴露於公開網路

日前美國多州供水系統接連遭到網路攻擊,網路安全業者Forescout進一步調查發現,全球至少有4,407台Rockwell Automation/Allen-Bradley控制器直接連上網際網路,其中有2,844台、約65%位於美國,這些設備均對外開放EtherNet/IP使用的TCP 44818埠。根據Vedere Labs的觀察,目前尚無法確認這波針對美國供水與廢水處理設施的攻擊是否利用特定CVE漏洞。

美國水務系統與DEF CON旗下志工團體合作,建立資安監控機制

美國國家鄉村供水協會(NRWA)與DEF CON Franklin志工團隊宣佈合作,成立水資源監控中心,將直接援助小型水務設施,提升網路防禦、減少資安弱點、識別攻擊活動。目前有5家MDR廠商參與,分別是:Defendify、Legato Security、L1 Secure、Rapid7,以及Sentinel Technologies。

傳英海軍無人艇攝影機會傳送訊息回中國

英國皇家海軍今年3月服役的K3 Scout系列間諜無人艇,在一次例行性安全檢查中,發現這批由Kraken科技集團生產的無人艇所搭載的攝影機,將一種通訊訊息squark傳到一座位於中國的伺服器,引發資安疑慮。英國國防部表示,沒有發現資訊外洩或系統被駭。

網路安全領域在漏洞威脅方面有兩大焦點,一是鎖定思科設備的零時差漏洞攻擊威脅,另一是Progress兩個月前修補的已知漏洞被鎖定,突顯邊緣裝置持續成駭客覬覦目標。中國Zbtlink至少20款路由器韌體內建後門的消息亦引發關注,揭露此事的VulnCheck並未事先通報業者,他們之所以這麼做是認為,協調性漏洞披露的前提是業者並非有意為之,刻意植入後門便不適用這套流程。

思科防火牆阻斷服務漏洞遭到積極利用 【CVE-2026-20349】

8月11日思科揭露高風險阻斷服務(DoS)漏洞CVE-2026-20349,影響採用ASA與FTD系統的思科防火牆設備,CVSS風險為8.6分。值得留意的是,該漏洞已出現遭積極利用的情況,由於沒有其他緩解措施,該公司呼籲用户儘速修補。

CISA警告Progress LoadMaster重大漏洞遭到利用 【CVE-2026-8037】

CISA警告Progress LoadMaster於6月修補的重大漏洞CVE-2026-8037已遭攻擊者實際利用,並將其列入已遭利用漏洞名單(KEV),要求美國聯邦機構在8月10日前完成修補。該漏洞CVSS達9.8分,可讓未經授權的攻擊者執行系統指令。eSentire早在6月底就曾發現攻擊者嘗試利用,用户應儘速更新LoadMaster。

中國Zbtlink路由器內建後門,可遭遠端接管

Zbtlink為中國深圳市智博通電子旗下品牌,資安業者VulnCheck於8月5日揭露,Zbtlink至少有20款產品的原廠韌體內建後門,路由器開機後會主動連上遠端伺服器,並以系統最高權限執行對方傳回的任何指令。由於連線過程並未驗證伺服器身分,使得駭客只要劫持此一連線,便能冒充原廠伺服器並接管路由器。

Spur獲2億美元投資,擴大IP情報與Bot偵測平台

IP情報與機器人程式(Bot)偵測業者Spur Intelligence獲得Insight Partners兩億美元投資,資金將投入產品研發、提升情報涵蓋範圍與整合能力,並進一步擴大營運規模。Spur於2017年由兩名前美國戰爭部工程師創立,主要協助企業辨識正常使用者的網路活動,以及透過VPN、常駐代理網路、機器人程式網路等基礎設施隱藏來源的流量。

Francisco Partners併購法國DNS安全業者EfficientIP

思科發布Catalyst SD-WAN安全更新,修補3個CVSS 9.9分重大漏洞

思科發布網路作業系統IOS XE 8月份更新,修補7個高風險漏洞

本週發生一起鎖定Windows的零時差漏洞攻擊事件,調查顯示幕後與北韓駭客Lazarus有關;近期接連公開多項微軟漏洞的研究人員Nightmare Eclipse,再次揭露一項影響Microsoft Defender的零時差漏洞ShieldBreak。此外,在本週舉行的USENIX Security 2026大會上,有研究證實部分商用RISC-V處理器可受多種Spectre攻擊,亦引發高度關注。

北韓駭客Lazarus利用Windows零時差漏洞滲透國防、航太業者 【CVE-2026-68820】

微軟8月例行更新公佈3個零時差漏洞 ,其中一個已遭利用的是CVE-2026-68820,通報此事的資安公司Check Point指出,北韓駭客組織Lazarus將其用於發動攻擊,其近期攻擊目標涵蓋全球國防、航太,以及航空產業。根據Check Point的調查,駭客所用的rootkit程式FudModule當中利用CVE-2026-68820,藉此達到提升本機權限的目的。

Nightmare Eclipse公開Microsoft Defender新零時差漏洞ShieldBreak 【ShieldBreak】

屢次槓上微軟的資安研究人員Nightmare Eclipse,昨日發布影響Microsoft Defender的零時差漏洞ShieldBreak,可讓攻擊者從任何帳號取得Windows桌機及伺服器的SYSTEM權限。最新揭露的這個漏洞,與6月份公佈的Rogue Planet(CVE-2026-50656,CVSS 7.8)有關。

商用RISC-V處理器首度被證實可受多種Spectre攻擊,Linux防護仍有缺口

部分商用RISC-V處理器存在Spectre攻擊風險,SiFive P550與T-Head玄鐵C910、C920均受影響。德國CISPA與比利時KU Leuven團隊在資安學術研討會USENIX Security 2026公佈研究成果,並在C910上完成讀取Linux核心記憶體的攻擊示範,揭露Linux既有防護機制與RISC-V指令集在防範推測執行攻擊上的缺口。

開源防毒軟體ClamAV發布1.5.4與1.4.6版,修補8個高風險漏洞

開源防毒軟體ClamAV發布1.5.4與1.4.6版,修補8個漏洞,涵蓋ZIP、PDF、GPT等檔案格式解析問題,其中最嚴重的CVE-2025-8088 CVSS評分達8.2分。Cisco也同時發布公告,表示前述漏洞會連帶影響Secure Endpoint Connector,Windows版因以較高權限執行ClamAV掃描,影響程度高於macOS與Linux。雖目前尚無遭利用跡象,但其中2個漏洞已有PoC。

Linux核心SCTPhantom漏洞隱身18年,可取得最高權限並突破容器隔離

名為SCTPhantom的漏洞(CVE-2026-64564)被騰訊OS安全團隊揭露。這個存在18年之久,涉及Linux核心SCTP動態位址重新設定功能的漏洞,可造成本機權限提升,並在特定條件下突破容器隔離。相關核心修補程式已於7月24日釋出修補,研究人員於8月8日公開漏洞細節,並示範低權限本機程式可藉此取得最高系統權限。

Apple緊急修補macOS螢幕分享功能漏洞,若未更新可能導致攻擊者繞過驗證取得root權限

Apple緊急發布macOS Tahoe、Sequoia與Sonoma更新,修補Screen Sharing漏洞CVE-2026-65400。漏洞可讓網路攻擊者在沒有有效憑證下通過身分驗證,研究人員分析認為可能進一步造成root層級影響與遠端程式碼執行。目前尚無遭實際利用證據,但Huntress與Calif已重現漏洞並公開PoC,建議用户儘速更新。

macOS ClickFix攻擊加入瀏覽器指紋篩選,逾250個網域藉此躲避自動化掃描

本週微軟揭露近期鎖定macOS的ClickFix攻擊,駭客在惡意網站加入伺服器端的瀏覽器指紋閘道,先辨識訪客使用的裝置與瀏覽環境,再決定是否顯示惡意內容。這波攻擊較早階段會直接把惡意指令放在網頁原始碼中,後來改變作法,先讓網頁執行一小段JavaScript,蒐集瀏覽器、硬體及執行環境資訊,再送回伺服器判斷符合攻擊條件與否。

Android間諜軟體假冒巴林政府民防警報App散播,於中東衝突期間誘騙民眾下載

資安業者Dream Security發現Android間諜軟體OctagonPanel,攻擊者利用中東衝突期間民眾接收防空警報的需求,架設假冒Google Play頁面,冒充巴林民防及政府機關誘騙下載。感染後可監控手機、攔截SMS與OTP、竊取憑證、顯示銀行App釣魚畫面並接受遠端控制。Dream Security從程式線索判斷開發者可能使用俄語,但目前尚無證據可歸因特定組織。

ThreatLocker募資1.9億美元,強化零信任與AI安全

成立於2017年的美國資安業者ThreatLocker,主要提供零信任資安技術,旗下產品採取預設拒絕(deny-by-default)的控管方式,由企業制定允許規則,決定哪些應用程式能夠執行,並限制應用程式與使用者存取系統資源的權限。該公司宣佈完成1.9億美元F輪募資,資金將用於強化零信任平台與AI安全能力,並拓展國際市場。

Google發布ChromeOS長期支援版更新,修補兩個記憶體安全重大漏洞

物流業者因遭受網路攻擊導致作業停擺的事件又一起,這次事件發生在國際物流廠商Ceva Logistics的歐洲8座倉儲中心,由於多家零售業因訂單交付受影響而發布事故公告,突顯這場網路攻擊帶來的供應鏈相依風險。此外,美國政府更新資安日誌政策的消息備受重視,焦點尤其落在新版日誌成熟度模型,企業可據此對照自身作法,優先找出日誌管理最需改善之處。

物流服務業者Ceva Logistics被駭,導致貨運延宕並外洩多家企業資料

7月底國際物流廠商Ceva Logistics發生網路攻擊事件,造成歐洲8座倉儲中心作業停擺,也影響多家歐洲零售業客户的訂單交付。8月1日Ceva通知客户,經過初步調查,業者在8月3日進一步通知企業客户,表明無法排除攻擊事件造成客户的資料外洩。目前已知有多家荷蘭企業先後證實受影響。

美國聯邦新版資安日誌政策納入日誌成熟度模型,可供企業借鏡

美國政府更新資安日誌政策,行政管理和預算局(OMB)發布M-26-14備忘錄,提出新版日誌成熟度模型,用來評估聯邦機構各資訊系統的日誌管理成熟度。雲端服務業者AWS近期解析這套日誌成熟度模型。這套評估方式也可供企業資安團隊規畫日誌蒐集、保存及運用策略時參考。

Mozilla撤銷Firefox與Thunderbird舊簽章子金鑰,未加密副本曾誤提交至GitHub私庫

由於Mozilla曾誤將未加密的GPG簽章子金鑰上傳至私有GitHub儲存庫,為防範潛在的資安風險,已撤銷其下負責發行檔簽章的舊子金鑰,但也提醒部分Linux版Firefox使用者需手動更新金鑰,另也表示已加入防範類似情況再次發生的措施。

N-central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織高價值端點

遠端監控與管理平台N-central的漏洞CVE-2026-18577於上週被美國CISA列入已遭利用漏洞名單(KEV),值得注意的是,當時有兩家資安業者揭露他們偵測到該漏洞利用活動,Huntress確認一個客户遭入侵,Sophos也偵測到一個客户遭入侵,攻擊者利用被入侵的N-central伺服器存取高價值終端,如備份伺服器、網域控制器和應用伺服器。

中國駭客Storm-1175散佈勒索軟體StormEncryptor,疑利用N-central弱點滲透受害組織

以經濟利益為動機的中國駭客團體Storm-1175,8月初開始部署新型勒索軟體StormEncryptor,此為以C++撰寫的惡意程式,一旦執行,就會將檔案加密,並把檔名加入.encrypted的副檔名,而其入侵受害組織使用的漏洞,微軟推測可能是8月6日就已確認遭到利用的N-central漏洞CVE-2026-18577。

勒索軟體Gunra鎖定全球政府與關鍵基礎設施攻擊

以租用服務(RaaS)形式營運的勒索軟體Gunra,受到美國聯邦調查局(FBI)、網路安全與基礎設施安全局(CISA)、韓國國家警察廳(KNPA)的強烈關注,這些單位發布聯合公告,警告各界注意這項網路威脅。他們呼籲,企業組織應優先修補VPN與遠端桌面連線(RDP)系統等網路設備的已知漏洞、實作網段分割,並導入及測試離線備份措施。

網釣駭客團體UNC6671棄用BlackFile名號,改用多個新團體名稱持續犯案

與ShinyHunters有關的駭客團體UNC6671,原本用BlackFile的名號竊取企業內部資料,並向受害組織勒索,但該組織今年5月宣佈BlackFile停止運作,仍持續竊取資料與勒索,Google威脅情報團隊(GTIG)根據遙測與基礎設施的分析,指出這些駭客改用Redact、Pink、Helix和Falcon等多個名號活動。

俄羅斯駭客Sandworm旗下團體鎖定求職者散佈惡意軟體

俄羅斯國家級駭客Sandworm的附屬組織UAC-0145,5月假冒企業招募流程及工作面試,冒充IT公司,鎖定IT專業人士發動攻擊。根據烏克蘭國家電腦緊急應變團隊(CERT-UA)8日發布警訊,攻擊者先透過求職平台或社羣網站接觸目標,以高薪職缺、技術測驗或線上面試等名義建立信任,要求受害者下載測試程式、專案檔案或執行特定工具。

Google雲SOC提供台灣雲端區域落地選項,搶攻亟需符合主權要求的政府與企業市場

為了展現對台灣資安市場的重視,Google Cloud近期宣佈在台啟用Security Operations(Google SecOps)雲端服務落地,協助組織強化數位主權,企業現在透過Google Cloud在台設置的資安營運平台服務,可以在台灣儲存並處理所有的安全日誌與分析數據,有助於吸引台灣半導體產業、關鍵基礎建設、金融與醫療等重要領域的企業與組織採用。

台灣大擬砸逾291億元公開收購精誠,拼持股過半深化AI、企業ICT佈局

台灣大哥大宣佈將公開收購資服龍頭精誠資訊,最低目標為持股超過50%,這項百億級別的併購案,不僅將大幅補強台灣大哥大的IT系統整合服務實力,更為其企業資安服務佈局補上最關鍵的一塊拼圖。畢竟,精誠集團代理廣泛的國際資安業者產品,旗下亦有智慧資安科技、凱信資訊及達友科技。這項佈局也將讓台灣大補足資安即戰力,大幅提升與其他電信業者在此領域比拚的本錢。

ServiceNow整合Armis、Veza技術,推出六大資安方案

企業工作流程與IT服務管理平台業者ServiceNow於8月4日公佈Autonomous Security產品組合,涵蓋曝險管理、持續漏洞偵測、網實整合系統安全(CPS)、身分與存取安全、事件應變,以及資安風險與法規遵循共六大領域。Autonomous Security建立在ServiceNow既有的AI平台之上,可彙整企業環境中的連網資產資訊、身分與存取權限、漏洞資料及資安事件紀錄,並透過既有工作流程進行風險分析與後續處置。

Horizon3募資2.5億美元,公司估值逾20億美元

提供自主滲透測試技術的美國資安業者Horizon3宣佈完成2.5億美元E輪募資,估值超過20億美元。資金將用於產品研發與全球市場拓展,包括進軍新加坡、澳洲,並深化歐洲、中東與非洲佈局。Horizon3主要提供自主滲透測試平台NodeZero,可在企業授權下對正式環境進行安全測試,找出錯誤設定、強度不足的登入憑證與身分管理缺口,並模擬攻擊者如何串連多項弱點形成攻擊路徑。

正瀚生技公告部分資訊系統遭網路攻擊

生技公司逸達公告資訊系統遭受駭客網路攻擊

N-able再度為N central提供CVE-2026-18577防護強化措施

近年許多國家政府人員訪中會改用臨時設備,今年1月英國前首相訪中即為一例。我國數發部資安署亦宣佈訂定「公務出國資通訊設備管理須知」,針對出國前、出國期間、返國後這三階段提出各自規範,包括使用臨時配發設備、優先使用國內電信業者漫遊服務、使用臨時通訊帳號等多項規範。

公務出國資通安全不打烊,資安署公佈資通訊設備分級管理須知

為了降低風險,資安署訂定「公務出國資通訊設備管理須知」,數位發展部資通安全署 表示 ,訂立規範的目的,就是防止公務人員出國期間機密資料遭竊取、竄改、毀損、滅失或洩漏,以資料保護作為核心考量。這套規範對於企業員工同樣具有參考價值,無論機密資料保護、通訊安全或資通訊設備的管理,皆可依照相同原則降低出國期間的資安風險。

美國聯邦資安日誌政策改版,強化威脅偵測並納入IoT、OT

美國行政管理和預算局(OMB)今年5月發布M-26-14備忘錄,正式廢止2021年發布的M-21-31,調整聯邦機構蒐集及保存資安日誌的方式。新政策不再要求機構大量蒐集並長期保存未必具有明確用途的日誌,而是讓聯邦機構依各自任務及資安風險,決定需要蒐集、保存及分析哪些日誌,讓所蒐集的日誌能實際用於發現攻擊活動、追查威脅及調查資安事件。

開放權重AI成各國強化科技自主新選項

頂尖開放權重模型與封閉模型的能力差距已縮小至約3%,大中華地區與東亞的開放模型採用率也都達89%。Mozilla近期發布首份開放原始碼AI現況評估報告,從模型能力、開發者採用情況及各國AI政策等面向分析開放權重AI發展,並指出各國也開始把能否自行掌握模型、運算環境與AI基礎設施納入AI戰略考量。報告認為,開放權重模型可降低對外部AI服務的依賴,正成為各國強化科技自主的新選項。

土耳其擴大總統府網路管制權,可要求平台2小時內執行封鎖

土耳其政府於7月31日正式實施第7590號綜合修正法案,其中受矚目的是網路安全方面,將網域名稱、社羣媒體與線上遊戲等監管權,由原屬資訊與通訊技術管理局(BTK)移交至直屬總統府的國家網路安全局。新法授權該局得以國安或公共秩序為由,要求網路業者2小時內執行緊急處置且事後才送法院審查。在此之前,俄羅斯、印度及巴基斯坦等國家也允許行政機關在未事先取得法院批准的情況下,下令封鎖網路內容或服務。

美國擬回溯禁止外國製軍用級無人機、關鍵零組件

歐盟網路安全局擴大CVE體系,納入北約與AI資安業者AISLE

本週適逢多家IT廠商釋出每月例行安全更新,企業在因應各項修補之餘,有兩項漏洞威脅值得留意:一是駭客鎖定開源商業智慧平台Metabase發動零時差攻擊,影響層面不小;另一是SharePoint一個月前修補的已知漏洞,近日遭鎖定攻擊。此外,WordPress外掛的資安事故消息不斷,持續引發關注。

開源商業智慧平台Metabase修補遭到利用的零時差漏洞 【CVE-2026-72898】

近期開源商業智慧平台Metabase面臨未知的零時差漏洞利用,Metabase營運團隊在雲端版本Metabase Cloud發現攻擊活動,隨即封鎖用於攻擊的端點,並迅速識別及修補弱點。這個遭到利用的漏洞,CVE編號是CVE-2026-72898,屬於SQL注入漏洞,CVSS v3.1及4.0的風險評分皆達到滿分10分。

兩個SharePoint資安漏洞可被串連,其中7月修補甫公佈概念驗證程式碼的SharePoint漏洞已遭利用 【CVE-2026-55040】

資安公司Rapid7年初發現 SharePoint未經身分驗證的遠端程式碼執行(RCE)漏洞利用鏈 ,5月通報微軟並得到確認,微軟7月修補該身分驗證繞過漏洞CVE-2026-55040,並在8月揭露與解決RCE的弱點CVE-2026-63520。值得關注的是,8月11日資安廠商Rapid7公佈CVE-2026-55040細節與概念驗證程式碼,隔天,威脅情報公司Defused Cyber在自家設置的SharePoint蜜罐陷阱看到利用CVE-2026-55040的活動,而且對方用了Rapid7公佈的程式碼,資安公司Resecurity警告用户應儘速採取行動因應。

微軟發布8月更新,修補421個資安漏洞

本週微軟發布8月例行更新(Patch Tuesday),總共修補421個該公司登記CVE編號的漏洞,相較於上個月622個減少了三分之一。存在Windows作業系統與辦公室軟體Office的漏洞仍是大宗,分別有236個、98個,SharePoint、開發工具、Azure居次,分別有30個、26個、17個。此外,這次 更新亦修補7個Exchange相關漏洞 ,並提醒更新後將連帶停用Outlook網頁輕量版

擁有超過35萬活躍安裝的WordPress外掛開發商BdThemes遭供應鏈攻擊,WordPress暫停相關外掛下載

WordPress外掛開發商BdThemes遭供應鏈攻擊,攻擊者未修改外掛程式碼,而是入侵上游基礎設施,污染外掛用於取得促銷橫幅的遠端API回應,利用Biggopti元件的XSS漏洞攻擊WordPress管理員。受影響外掛合計超過35萬個活躍安裝,攻擊者可藉此建立惡意管理員帳號、安裝偽裝外掛與Webshell。WordPress.org已暫停相關外掛下載。

擁有兩萬安裝量的WordPress外掛ARVE遭植入後門,可能導致攻擊者取得網站管理權限

Wordfence揭露WordPress影音嵌入外掛ARVE遭植入後門,ARVE 10.8.7版遭植入可繞過身分驗證的後門程式,攻擊者只要送出HTTP請求,即可能取得網站管理員權限。WordPress.org隨後關閉ARVE外掛的下載,該惡意版本尚未透過自動更新推送,用户仍應檢查版本以確保安全。

研究人員揭露駭客入侵Oracle資料庫,並以Oracle為跳板在Windows執行惡意指令的手法

資安業者Huntress本週揭露近期發現的進階攻擊案例,一家企業對外服務App因為未能檢查輸入內容安全性,導致攻擊者得以發動SQL注入,取得系統控制權。對方利用傳統SQL注入(SQL injection)漏洞結合Oracle資料庫內建Java功能,成功將攻擊工具包khunt寫入資料庫內部,最終取得Windows作業系統SYSTEM權限。

GitHub Copilot程式碼審查引入分級機制,可依需求提高AI分析強度

程式碼審查是確保系統安全與品質的關鍵環節之一,但並非每一個Pull Request(PR)都需要相同的審查強度。為此,GitHub Copilot正式推出「輕量(Lite)」與「平衡(Balanced)」兩種審查模式,給予開發者更多彈性,能依據程式碼變更的複雜度與資安風險調配AI資源。不過GitHub文件也提醒,Copilot程式碼審查不能取代人工程式碼審查。

Gitea修補CVSS 9.8重大漏洞,攻擊者無須登入即可遠端執行程式碼

開源Git服務平台Gitea存在重大漏洞CVE-2026-59774,若未修補,遠端攻擊者不需要登入帳號,只要伺服器上存在可公開存取的儲存庫,就可能藉由文件處理功能讀取伺服器內的檔案,取得內部存取權杖後,甚至可以在系統上執行程式碼。漏洞CVSS 3.1風險評分達9.8分,官方已在Gitea 1.27.1修補。

SAP修補Commerce Cloud滿分漏洞

SAP本月例行更新修補28個弱點,其中4個為重大漏洞,影響Commerce Cloud、Manufacturing Integration and Intelligence,以及NetWeaver與ABAP平台,其中最危險的是CVE-2026-58231,存在Commerce Cloud的Data Hub Adapter元件,CVSS風險值為10分。

Adobe發布8月上半更新,呼籲用户優先處理ColdFusion與Campaign Classic

本週Adobe發布安全性更新,涵蓋5款產品,最值得留意的地方在於,Adobe將ColdFusion與Campaign Classic修補的優先程度列為等級1,建議用户最優先更新這些系統。從漏洞的數量來看,ColdFusion修補的漏洞多達15個,其中11個為重大等級,最危險的是達到滿分10分的作業系統命令注入漏洞CVE-2026-48362。

2026 Pwnie Awards揭曉!台灣資安研究員獲最高榮譽「史詩成就獎」,展現純邏輯攻破瀏覽器的頂尖人類工藝

面對AI掀起的漏洞研究浪潮,台灣資安實力再度震撼全球!被譽為資安漏洞界奧斯卡的2026 Pwnie Awards,將年度「史詩成就獎(Epic Achievement)」頒給戴夫寇爾(DEVCORE)首席研究員Orange Tsai(蔡政達),表彰他在5月Pwn2Own Berlin大賽中串連4個邏輯漏洞攻破瀏覽器的創舉。這不僅為台灣資安圈爭光,更證明在AI時代,仍有無法被輕易取代的人類手工技藝。

研究人員在DEF CON揭露波蘭公部門網站暴露的資安風險

波蘭研究人員Robert Kruczek與Kamil Szczurowski檢視該國公部門網站的安全狀況,並於8月舉行的資安大會DEF CON 34公佈研究結果。根據TechCrunch報導,相關問題涉及超過1萬個公部門單位、約25萬個網站,涵蓋機場、醫院與政府機關。兩人也將發現的問題透過多個官方管道通報波蘭政府。

執行階段安全業者Oligo募資6,000萬美元,因應AI驅動的漏洞攻擊

Google更新Chrome 151穩定版,修補5個高風險漏洞

Google發布Chrome 151穩定版,修補41個漏洞

程式語言Mojo 1.0正式發布,穩定語言介面並強化記憶體安全診斷

駭客鎖定Metabase零時差漏洞的攻擊影響擴大,包括工作流程自動化平台n8n開發團隊在內,已有多家企業組織表示該攻擊已導致資料外洩;CRM平台Beacon遭網路攻擊的影響同樣廣泛,英國約1,500家慈善機構受波及。

多個Metabase企業用户傳出資料外洩,原因是遭零時差漏洞攻擊

開源商業智慧平台Metabase雲端版本Metabase Cloud遭零時差漏洞攻擊活動,有多家企業組織傳出Metabase執行個體因存在漏洞而被入侵,導致資料外洩。目前已知有多個受害者,如筆電廠商Framework Computer、線上表單建置平台製造商Tally、AI開發平台Anaconda開發團隊、工作流程自動化平台n8n開發團隊。

CRM平台Beacon遭入侵,資料庫被外洩,恐波及英國約1,500家慈善機構

CRM供應商Beacon8月4日發布公告指出,他們遭遇網路攻擊,導致資料庫的備份資料遭未經授權的第三方下載。由於約有1,500家英國慈善機構採用此CRM平台,存放的資料很有可能因此遭到外洩。Beacon指出,已經找到未經授權存取的根本原因,並修復弱點,重設所有與AWS整合服務及帳號有關的憑證。

醫療物流公司久裕復原系統再度遭到攻擊,資料被加密且恐被外洩

8月10日藥品流通與醫療物流業久裕(4173)於股市公開資訊觀測站發布資安重訊, 公告部分資訊系統遭受網路攻擊 ,隔日(11日)再度發布重訊説明後續狀況。他們表示,駭客對復原系統再度攻擊,經外部資安公司協助調查,遭加密的資料恐有外洩疑慮,該公司也透露,部分檔案出現無法解密的情形。

美國醫療科技業者Unlimited Technology Systems資料外洩,逾380萬人受影響

提供醫療財務及營收循環管理(Revenue Cycle Management)軟體的美國業者Unlimited Technology Systems發生資料外洩事件,該公司於7月21日向美國衞生及公共服務部(HHS)通報,共有3,803,750人受影響。根據Unlimited Technology Systems提交的資料外洩通知,該公司於2025年10月19日發現其商用資料中心出現未經授權的活動,後續調查認為,在10月5日至10日期間,未經授權的人員可能取得其所服務醫療機構病患的部分個人資料副本。

Levi's遭駭入員工電腦,竊走公司資料

知名服飾品牌業者Levi's向美國證券交易管理委員會(SEC)提交報告,攻擊者利用社交工程手法,而得以存取三名員工的公司電腦,進而藉此存取公司檔案。該公司表示,一經偵測到異常活動就立即啟動事件應變程序,導入事件控制措施,也偕同第三方資安專家啟動調查。目前沒有消費者資訊受影響,公司業務營運也並未發生任何中斷。

本週身分安全聚焦語音網釣攻擊與公開金鑰安全,其中駭客鎖定全球大型對沖基金與數傢俬募股權公司的語音網釣成主要焦點,騙取受害者微軟裝置驗證碼的手法也值得留意;Signal推出自動金鑰驗證亦受關注,聚焦降低公開金鑰遭替換的風險。

美國對沖基金公司遭駭客組織UNC6671鎖定,透過語音網釣試圖得到網路環境的存取權限

根據多家媒體的報導,駭客近期鎖定全球大型的對沖基金與數傢俬募股權公司,嘗試撥打電話,引誘員工交出存取權限或其他敏感資訊。其中一家受害公司是對沖基金業者Point72 Asset Management,該公司傳出於8月5日向投資人透露遭到網路攻擊,根據知情人士的説法,Point72強調客户資訊並未外流。

資安業者揭露Kali365鎖定美國企業發動釣魚攻擊,竊取Microsoft 365存取權杖

資安業者ANY.RUN揭露釣魚工具Kali365鎖定美國企業,利用Microsoft合法的裝置驗證碼(Device Code)登入流程,誘騙受害者輸入攻擊者產生的驗證碼,藉此取得OAuth存取與更新權杖。攻擊者取得權杖後,即使沒有用户密碼,也能持續存取Microsoft 365郵件、檔案與其他雲端資源。ANY.RUN建議企業監控Device Code與OAuth活動,並強化權杖失效與授權管理。

Signal推出自動金鑰驗證,藉金鑰透明度降低中間人攻擊風險

E2EE通訊仍可能因公開金鑰遭替換,面臨第三方介入風險,為此,Signal近日宣佈新增自動金鑰驗證,透過金鑰透明度持續比對帳號與公開金鑰紀錄,並由Cloudflare與Trail of Bits獨立稽核,協助偵測異常變更,減少人工比對安全號碼的需求。

Rubrik併購Strata,強化身分系統備援能力

資料安全及網路韌性業者Rubrik於6月9日宣佈,已併購美國身分協調技術業者Strata Identity,並以Strata技術強化旗下Identity Resilience產品組合。Strata既有的Maverics平台可串接企業採用的多套身分提供者(IdP),包括Microsoft Entra ID、Okta、Oracle Identity Cloud Service及CyberArk Identity等,也能與內部部署的Active Directory整合,協助企業整合分散於不同環境的身分系統。