新聞

上週Hugging Face、OpenAI針對OpenAI受測模型自主攻擊Hugging Face環境公布調查結果受到全球關注,本週又有新的進展,首先是Anthropic、英國AI安全研究所(AISI)測試Claude時,同樣發生模型試圖突破隔離環境,並攻擊其他組織與個人的情況,另外,成軍不久的開放安全AI聯盟,在黑帽大會Black Hat USA 2026首日,針對AI失控與相關風險的預防,提出共享AI發現交換指引(SAFE)。

本週另一個值得注意的是軟體供應鏈攻擊事故,其中又以Shai-Hulud最新一波活動ChainDrop成為焦點。這波攻擊駭客最初入侵一名開發者的GitHub帳號,卻在只有幾個小時的時間造成相當廣泛的影響:有超過400個NPM套件被入侵,蠕蟲自我複製發布超過2,000個版本的惡意套件。

AI資安

繼OpenAI模型在資安測試攻擊Hugging Face引起各界關注後,Anthropic旗下模型也出現同樣的情形,首先是Anthropic、英國AI安全研究所(AISI)測試Claude時,同樣發生模型試圖突破隔離環境,並攻擊其他組織與個人的情況,另外,成軍不久的開放安全AI聯盟,在黑帽大會Black Hat USA 2026首日,針對AI失控與相關風險的預防,提出共享AI發現交換指引(SAFE)。

開放安全AI聯盟提出AI事件共享指引SAFE草案

Black Hat USA大會開幕這天,輝達領軍的開放安全AI聯盟(Open Secure AI Alliance)宣布提出共享AI發現交換(SAFE)草案,希望建立AI代理系統資安事件與調查發現的共享機制。成員之一的Linux基金會公布意見請求書,目的是促成企業組織如何共同合作提升AI安全性的討論。

OpenAI模型入侵Hugging Face,CSA、FIRST籲企業強化AI代理治理

雲端安全聯盟(CSA)與資安教育及研究機構SANS Institute、國際資安應變組織FIRST等單位,共同發布0.8版Hugging Face事件初步檢討報告。這份草案彙整Hugging Face向CSA資訊安全長社群說明的OpenAI模型入侵事件經過,以及近700名資訊安全長經討論提出的初步結論,呼籲企業將高風險AI代理視為具高權限的工作負載,並將其身分、存取權限及操作行為納入既有管理制度。

邁向機器速度防禦!趨勢科技攜手多家AI大廠於黑帽大會強調聯防重要性

當AI代理時代到來與Mythos等先進AI模型相繼問世,邁向「機器速度防禦」已成為當前最核心的資安議題,在黑帽大會主題演說前一日的AI Summit現場,趨勢科技不僅強調企業推動AI-Native組織重構的重要性,更在大會專題演說邀請Anthropic、Nvidia與AWS等科技巨頭的專家同臺,揭露跨領域生態圈聯防的必要性,共同剖析2026年邁向機器速度防禦的最新趨勢。為此Anthropic呼籲,資安人員不能再配合研討會行程而拖延漏洞修復與揭露,如何跟上機器速度、具備更快的資安防禦能力至關重要。

不只OpenAI,Anthropic也揭露Claude在資安測試中入侵3個真實組織

OpenAI事件曝光後,Anthropic也回溯檢查141,006次可能涉及網路連線的Claude評估紀錄,結果發現Claude在資安能力測試期間意外連上網際網路,且未經授權存取3個組織的正式系統,合計涉及6次測試,都發生於第三方合作夥伴Irregular的評估環境,涉及Opus 4.7、Mythos 5及一款未計畫公開推出的內部研究模型。

英國AISI測試AI代理人,模型自行鎖定真人並企圖植入惡意程式碼

英國AI安全研究所(AISI)測試7款AI模型的網路攻擊能力,發現Anthropic的Mythos 5與OpenAI的GPT-5.6 Sol超出授權範圍,自行在真實網路上鎖定個人及組織,其中一個代理企圖將惡意程式碼植入開源專案。發現異常資料傳輸後,AISI在1小時內終止測試並隔離機器,遭鎖定的開源專案維護者也識破並拒絕惡意程式碼。

Red Hat攜手微軟、Nvidia成立asago開源專案,協助AI治理政策落實至正式環境

IBM旗下企業開源軟體業者Red Hat(紅帽)宣布成立AI安全與治理協調(AI Safety And Governance Orchestration)開源社群專案asago,協助企業將AI治理政策落實到正式環境。依Red Hat公布的規畫,企業匯入AI治理政策後,asago將運用IBM Research建立的AI風險知識庫IBM AI Risk Atlas,將政策要求對應至既有AI風險框架、標準與法規,作為後續產生安全測試與防護措施的依據。

AI已至,戴夫寇爾執行長翁浩正剖析資安須正視的機會與挑戰

Anthropic推出AI模型Fable 5,尤其擅長辨識軟體漏洞。對此,戴夫寇爾(DEVCORE)執行長翁浩正坦言,AI發展迄今,早已不是資安的未來,而是資安的現在進行式,他也提醒AI不是神,無法把「沒有漏洞」變成「有漏洞」,企業真正該做的是先把核心資安策略穩固好,並建立起漏洞出現後的優先排序機制,而不是急著另闢一支專門應付AI的作戰小組。

A10併購TrojAI,布局AI紅隊測試與執行階段防護

Visa以24億美元併購以色列AI金融防詐公司BioCatch

OpenAI新模型Astra取得10項數學突破,橫跨密碼學與量子複雜度

Hugging Face程式庫Diffusers存在漏洞FaceHugger,恐允許模型儲存庫執行任意程式碼【CVE-2026-44827、CVE-2026-45804、CVE-2026-44513】

應用程式安全

近期NPM套件供應鏈攻擊事故頻傳,其中又以從入侵熱門套件keyv維護者GitHub帳號開始的蠕蟲活動ChainDrop,最受關注!該蠕蟲藉由不斷透過開發環境與CI/CD管道擴散,數個小時就有逾400個套件受害,多家資安公司認為,此為Shai-Hulud最新一波活動。

熱門NPM套件keyv遭植入竊密蠕蟲,至少400個套件受感染

駭客侵入熱門JavaScript套件keyv維護者Jared Wray的GitHub帳號,因而取得他管理專案的修改及發布權限,將竊密蠕蟲植入11個NPM套件。這些受污染套件分布於3個GitHub專案,惡意程式隨後竊取其他開發者的發布憑證,不到4小時便進一步感染433個套件,使受污染套件總數達444個,涉及2,212個惡意版本及超過14個組織。

NPM套件keyv供應鏈攻擊活動ChainDrop傳出源自於Shai-Hulud

NPM套件keyv遭入侵,攻擊者上架2,212個惡意版本,過程中使用蠕蟲程式ChainDrop,多家資安公司指出,ChainDrop與大規模供應鏈攻擊Shai-Hulud使用的技術非常相似,都將竊得資料傳到攻擊者控制的GitHub儲存庫,外洩資料的GitHub儲存庫,也用相同的說明字串Shai-Hulud: Here We Go Again。

Arch Linux AUR遭供應鏈攻擊,暫停套件接手功能

Linux發行版Arch Linux的社群套件庫AUR(Arch User Repository)繼今年6月發生攻擊者接手大量套件並竄改建置流程的事件後,近期再度出現供應鏈攻擊活動。Arch Linux開發維運團隊於7月30日表示,大量AUR套件遭惡意接手,且後續出現可疑的程式碼提交,因此官方暫時停用套件接手功能。

AsyncAPI遭NPM供應鏈攻擊,駭客利用錯誤配置的GitHub Actions得逞,發布惡意套件

7月14日有人對AsyncAPI產生器(asyncapi/generator)的儲存庫發出37次拉取請求(Pull Requests,PR),這些請求大多是嘗試新增假的慈善捐款網頁,但其中一個請求是攻擊者利用GitHub Actions工作流程的組態配置不當弱點,竊取高權限的個人存取權杖(PAT),然後成功取得NPM發布權杖。

在AsyncAPI供應鏈攻擊事故中,攻擊者使用Miasma框架散布惡意軟體

AsyncAPI近期發生供應鏈攻擊,對方透過配置不當的GitHub Actions竊得NPM發布權杖而得逞,資安專家指出,攻擊者自稱M-Red-Team,並疑似使用先前原始碼遭公開的惡意程式框架Miasma來進行。攻擊者使用的惡意酬載,與過往NPM供應鏈攻擊出現的惡意程式框架Miasma存在部分共通特徵。

77個惡意套件出現在Open VSX,企圖竊取開發者資訊

資安公司Manifold偵測到77個有問題的Open VSX套件,這些套件冒牌手法一致,複製真實擴充功能的名稱、命名空間(namespace)與說明文字,並設置極低的版本號(0.0.1),以與正牌套件作者無關的帳號上架。由於這些套件大致可分成兩種,Manifold命名本次攻擊為Evil Twin,經通報後這些套件在8月3日已全數下架。

JetBrains修補CI/CD平臺TeamCity重大漏洞【CVE-2026-63077】

JetBrains揭露CI/CD平臺TeamCity重大等級的資安漏洞CVE-2026-63077,他們警告漏洞一旦遭到利用,攻擊者可在未經身分驗證的情況下,透過HTTP或HTTPS連線存取TeamCity伺服器,繞過身分驗證檢查並執行任意作業系統指令,影響所有本地建置(On-Premises)版TeamCity執行個體。8月5日美國網路安全與基礎設施安全局(CISA)提出警告,此漏洞出現遭到積極利用的現象,聯邦機構必須在8月8日前修補。

Node.js揭露與修補11個漏洞,當中涵蓋3個高風險漏洞

開放原始碼JavaScript執行環境Node.js於7月29日發布安全性更新公告,揭露與修補11個漏洞,其中3個為高風險漏洞、5個為中度風險漏洞、3個為低風險漏洞。這批漏洞分別影響Node.js 22.x、24.x及26.x版本分支,目前開發團隊已釋出修補漏洞的更新版本——Node.js 22.23.2、Node.js 24.18.1及Node.js 26.5.1。

Ruby on Rails修補重大漏洞,攻擊者可上傳圖片讀取伺服器任意檔案【CVE-2026-66066】

開放原始碼網頁應用程式開發框架Ruby on Rails於7月29日發布安全公告,修補Active Storage元件重大風險漏洞CVE-2026-66066,CVSS風險分數為9.5分,可能遭未經身分驗證的攻擊者讀取伺服器任意檔案,並取得金鑰、資料庫憑證及第三方服務權杖。

Azure Cosmos DB漏洞曾可接管任意資料庫帳戶,私人網路隔離也可能失效

Adobe修補Campaign Classic滿分重大漏洞

應用程式安全業者Aikido併購Root,強化開源軟體與容器漏洞修復能力

IoT與OT安全

與OT資安有關的消息當中,美國水務設施及廢水處理廠遭到針對的情況非常值得留意,目前已確認有7個州出現相關攻擊,而且這波活動似乎有持續擴大的趨勢。五眼聯盟也特別針對關鍵基礎設施發布指引,呼籲相關業者必須強化OT隔離措施因應。

美國至少7州水務設施遭網路攻擊,CISA籲業者檢視OT設備對外曝露情形

美國網路安全暨基礎設施安全局(CISA)於7月30日發布警示,提醒水務與廢水處理業者加強營運科技(OT)環境防護。美國聯邦調查局(FBI)表示,自7月27日起,美國至少7個州的水務與廢水處理設施陸續通報遭到網路攻擊,攻擊者鎖定直接曝露於網際網路的可程式化邏輯控制器(PLC),部分設施因此出現水壓下降、淹水等營運異常。

英美五國發布關鍵基礎設施隔離指引,建議業者強化OT隔離能力

澳洲通訊局(ASD)、美國網路安全暨基礎設施安全局(CISA)與美國聯邦調查局(FBI),以及加拿大、英國與紐西蘭資安機關,於7月28日聯合發布《CI Fortify:關鍵系統隔離建議》,建議關鍵基礎設施業者建立分階段隔離與持續營運能力。

Rockwell修補Arena模擬軟體4個高風險漏洞,若未更新可能導致攻擊者執行任意程式碼

Rockwell Automation修補Arena模擬軟體4個高風險漏洞,4個CVE的CVSS v3.1評分均為7.8,皆涉及越界寫入問題,攻擊者可能藉由特製輸入觸發記憶體損毀並執行任意程式碼。Arena廣泛用於製造、物流、醫療及政府國防等作業流程模擬,CISA也發布ICS資安公告,提醒用戶儘速更新修補版本。

DNA檢驗軟體存在30年漏洞,可讓人悄悄改寫鑑定結果CVE-2026-17583】

常被犯罪實驗室用於DNA鑑定的Applied Biosystems軟體,近日被發現有8.2分重大漏洞CVE-2026-17583,攻擊者可得以修改檢驗結果而不留痕跡,研究人員還說,這漏洞可能從1995年就存在至今。提供軟體的生技巨擘Thermo Fisher Scientific已提供修補,但只有新版本軟體才能獲得。

TP-Link修補Omada設備7項軟體漏洞,用戶若置之不理,可能造成通訊、憑證曝險

Omada是TP-Link企業網路產品系列,TP-Link本週發布安全更新,修補此系列產品的7項漏洞,若不處理,可讓攻擊者存取通訊內容、憑證或裝置環境。這些漏洞由資安業者Forescout研究人員發現,預定在本週Black Hat USA 2026資安大會發表研究成果。

Accenture逾41億美元布局OT資安,從顧問服務跨入軟體市場

全球管理顧問與科技服務業者Accenture正擴大其資安業務的布局,並將業務版圖延伸至營運技術(OT)資安軟體市場。該公司今年6月宣布,計畫取得OT資安業者Dragos多數股權,並併購資產情報與曝險管理平臺業者runZero,以及裝置與軟體供應鏈安全業者NetRise的全部股權。相關協議均已簽署,三項交易合計企業價值約41.75億美元。

企業OT資安狀態「校正回歸」,Fortinet最新調查指出原因是能見度與成熟度提升

越來越多OT用戶擁抱進階資安技術,SOAR、威脅情資、SOC採用需求穩定成長

資料安全

本週最值得留意的資料外洩事故,與SharePoint漏洞攻擊有關。瑞士聯邦資訊技術與通訊辦公室(BIT)表示SharePoint伺服器出現異常,並認為攻擊者很可能就是利用微軟7月修補的漏洞而得逞,由於之前美國網路安全與基礎設施安全局(CISA)才警告有大規模針對SharePoint的漏洞利用攻擊,這起事故因此也格外引人關注。

瑞士聯邦資訊技術與通訊辦公室遭駭,疑因SharePoint漏洞所致

瑞士聯邦資訊技術與通訊辦公室(BIT)本週發布資安公告,說明7月28日偵測到SharePoint伺服器出現異常,當時他們立即封鎖網際網路的存取權限,並修補相關弱點。事隔數日,7月31日調查人員進一步確認有多個帳號的登入憑證被入侵,其中包含一般使用者帳號及技術帳號,估計約有200個帳號受影響,BIT已重設密碼。

波蘭連鎖便利商店Żabka遭駭,原因是攻擊者透過第三方帳號入侵

上週末波蘭大型連鎖便利商店Żabka偵測到未經授權的活動,他們發現攻擊者存取了用於加盟總部與加盟商之間資訊交換的技術資源,資安事件主要發生在外部服務供應商的帳號,該公司在事件揭露48小時內向當地的個人資料保護辦公室通報,後續他們也通知執法機關,並與CERT Polska合作。

英國教育部、警方資料庫傳出遭駭可能外洩10萬員警、公務員個資

自稱是ExfilSquad的勒索組織在資料外洩網站宣稱竊得兩批資料。一批來自英格蘭教育部(DfE),宣稱取得逾60.7萬筆資料;另一批來自英國警方,ExfilSquad宣稱竊得英國警察國家法律資料庫(PNLD)達13.5萬筆紀錄,該資料庫用於提供英格蘭及威爾斯警方法律支援,由英國西約克郡警察局代管。PNLD證實系統遭駭,此次外洩資料包括警員、警務人員、刑事司法專業人員、政府合作夥伴及客戶的姓名、組織及工作電子郵件地址。

英國數位銀行Revolut疑7,500萬筆客戶資料被兜售於暗網

Revolut是2015年創立的金融科技與數位銀行業者,資安情報帳號Intel and Breaches在暗網發現有批號稱來自Revolut的資料,當中有7,500萬筆客戶資料,Revolut表示,經過比對,這批資料未搭配有效或真實的Revolut識別碼,而且根據外部分析指出,可能是偽造資料,而非最近發生的資料外洩。

美國牙科福利管理商DentaQuest遭駭,逾2,300萬人個資與健康資料恐外洩

美國牙科與視力福利管理商DentaQuest遭駭,駭客於5月取得部分網路系統存取權,目前已確認至少1,500萬人受影響,外部研究則推估可能超過2,340萬人,外洩資料涵蓋姓名、地址、社會安全號碼、Medicare與Medicaid編號,以及診療與帳務資訊。DentaQuest尚未公布攻擊者身分,但ShinyHunters已聲稱犯案,並公開約234GB資料。

亞德諾半導體證實系統遭入侵,部分檔案遭竊

美國半導體業者亞德諾半導體(Analog Devices)於7月29日向美國證券交易委員會(SEC)提交8-K文件,揭露公司部分資訊系統於6月23日遭未經授權存取,受影響系統中的部分檔案已遭外傳,該公司表示,事件未造成營運中斷,目前也不知悉相關資料已遭公開或用於詐騙活動。

大型製藥廠安進發生雲端資料外洩事件,病人健康資訊與公司專利資料恐遭曝露

7月31日大型製藥廠安進(Amgen)向美國證券交易委員會(SEC)提交8-K表單,表明他們發現第三方雲端服務供應商代管的雲端環境裡,出現未經授權的資料存取活動,部分資料外洩,其中包含專利、受到保護的病人健康資訊。安進表示,旗下產品、製造業務,或是財務報告系統未受影響。

美國家庭保全業者Brinks Home證實遭駭,ShinyHunters宣稱竊得近500萬筆Salesforce紀錄

美國智慧家庭安全與專業監控服務公司Brinks Home,7月20日發現部分IT系統遭到未經授權存取,隨即啟動應變程序,採取相關措施圍堵與控管威脅,同時展開調查。7月27日駭客組織ShinyHunters在其資料外洩網站宣稱,竊得這家保全業者超過490萬筆Salesforce資料。

韓國電信業者KT內控疏失釀個資外洩,遭罰近540億韓元

韓國三大電信業者之一KT於2025年9月接連傳出用戶手機門號遭冒用進行小額付款。韓國個人資料保護委員會(PIPC)根據受害案例及媒體報導,察覺可能發生個人資料外洩,並於9月10日主動展開調查。PIPC於2026年7月30日公布調查結果,認定KT未落實必要的個人資料安全防護措施,導致16,647名用戶資料外洩,因此對該公司處以539億7,900萬韓元罰款,約新臺幣13.2億元。

藥華藥公告該公司及子公司泛泰醫療遭網路攻擊

聯光通遭勒索病毒攻擊,並表示資訊系統逐步恢復運作

金屬機構件廠州巧及3家子公司遭駭,部分資訊系統停擺

針對6月發生的資安事故,尼得科超眾表示尚未發現資料外流的跡象

網路安全

濫用AI發動自主攻擊的資安事故再度傳出,這次有人利用DeepSeek與Hermes作為自主攻擊工具,要求透過物聯網搜尋引擎FOFA找出存在弱點的伺服器、漏洞利用工具,並在無人介入的情況下發動攻擊,但值得留意的是,這次攻擊者後續也透過手動操作,入侵其他的應用系統。

中國駭客利用DeepSeek與Hermes從事AI自主攻擊,鎖定存在已知弱點的應用程式伺服器

資安公司Palo Alto Networks揭露最新一波AI代理自主攻擊活動,化名為knaithe和KnYuan的中國駭客,利用DeepSeek與Hermes作為自主攻擊操作員,透過Telegram下達命令,要求操作員利用物聯網搜尋引擎FOFA找出存在弱點的伺服器,然後尋找漏洞利用工具,並在無人為介入的情況下發動攻擊。

7種應用系統被鎖定,中國駭客利用已知漏洞從事手動及AI自主攻擊

近期中國駭客發動AI自主攻擊引發關注,不僅利用Langflow與n8n的資安漏洞,也手動對其他5種系統發動攻擊,包含Citrix NetScaler、Apache Tomcat、Marimo Notebook、PAN-OS User-ID Authentication Portal、Windows IKE Extensions(IKE VPN)。

中國駭客針對中亞政府散布後門程式OctLurk、SilkLurk

後門程式OctLurk、SilkLurk自2025年1月出現相關攻擊,根據資安公司卡巴斯基的觀察,中國駭客鎖定中亞多個國家的政府機關從事網路間諜活動,受害企業組織分布於阿富汗、吉爾吉斯、塔吉克、烏茲別克、哈薩克,以及敘利亞,涉及產業涵蓋醫療保健、研究機構、政府部門、外交部、物流、執法機關、城市規畫與設施管理,以及公立教育機構。

巴基斯坦駭客組織APT36冒充印度政府徵才,鎖定求職者散布木馬程式

巴基斯坦駭客組織APT36冒充印度政府發布徵才資訊,鎖定印度求職者散布惡意程式。Seqrite揭露Operation ShadowRecruit活動,APT36利用PowerShell指令安裝ControlR遠端管理工具與SheetAgent RAT,並以兩套不同機制建立遠端控制能力,其中SheetAgent更利用Google Sheets試算表取得攻擊指令、回傳結果,藉由合法服務降低遭安全工具偵測的機會。

勒索軟體Inc利用SonicWall防火牆弱點取得root權限,藉此在受害組織加密檔案【CVE-2026-15409、CVE-2026-15410】

7月14日資安公司SonicWall提出修補兩個已遭利用的資安漏洞CVE-2026-15409、CVE-2026-15410,資安公司Resecurity指出,現在勒索軟體集團Inc已成為最積極使用這些漏洞的人馬,從7月17日至8月1日,增加不少受害的企業組織與政府機關,分布於澳洲、美國、阿拉伯聯合大公國、哥倫比亞、瑞士等國。

CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭到利用【CVE-2026-18577、CVE-2026-34486、CVE-2026-9198】

美國網路安全與基礎設施安全局本週將3個漏洞列入已遭利用漏洞名單(KEV),最受關注的是幾天前緊急修補的遠端監控與管理平臺N-central高風險漏洞CVE-2026-18577,另外兩個資安漏洞也非常危險,分別存在網頁應用程式伺服器Apache Tomcat與IBM維護的Langflow開源版本(OSS),須在8月7日前完成修補。

身分安全

大部分使用者都有Google帳號,許多人已使用通行密鑰(Passkey)來強化身分安全,然而其同步機制卻存在弱點!Palo Alto Networks揭露了名為Pass-Ta-Key的攻擊手法,攻擊者有機會藉此存取受通行密鑰的第三方服務帳號,而引起各界的關注。

研究人員揭露Google同步通行密鑰攻擊,可竊取私密金鑰

Google的同步通行密鑰(synced passkeys)被找出弱點,網路資安業者Palo Alto Networks旗下Unit 42揭露3種攻擊手法。攻擊者可能冒充受信任裝置,登入受通行密鑰保護的第三方服務使用者帳號;也可能將自行控制的使用者驗證金鑰(UV Key)註冊至Google Cloud Authenticator,甚至取得保護同步通行密鑰的主金鑰。這項研究鎖定配備信賴平臺模組(TPM),且使用Chrome與Google Password Manager的Windows裝置,前提是裝置已先遭惡意程式入侵。

iCloud私密轉送恐暴露DNS查詢路徑或真實IP位址,WebKit三功能可繞過代理設定

開源瀏覽器引擎WebKit部分功能存在資安風險,根據隱私研究團隊Mysk的研究,其DNS預先解析、WebAuthn關聯來源請求及WebTransport功能,可能繞過瀏覽器設定的代理伺服器,直接從裝置發出網路請求,網站可能因此得知使用者的DNS服務,除了iOS與macOS瀏覽器可能受影響,Apple的iCloud私密轉送也有相同問題。

Okta計畫併購Permiso,強化AI代理身分威脅的偵測

身分暨存取管理業者Okta於7月30日宣布,已與雲端原生身分安全業者Permiso Security簽署收購協議,藉此將身分安全防護從登入與驗證階段,延伸至使用者、服務帳號、機器身分及AI代理取得權限後的活動,強化身分威脅偵測與回應(ITDR)能力。

Cyera擬以10億美元併購Oasis Security,擴大AI代理與非人類身分治理

非人類身分(Non-Human Identity,NHI)數量快速增加,促使傳統以員工帳號為核心的管理方式面臨挑戰,相關治理需求也成為資安市場的新焦點。資料安全業者Cyera宣布計畫收購NHI安全業者Oasis Security的消息,雙方已簽署併購意向書,交易金額為10億美元。

Keyfactor獲逾10億美元投資,擴大AI與PQC安全業務

機器身分與密碼資產管理業者Keyfactor於7月6日宣布,獲得由成長型股權投資業者Summit Partners主導、金額逾10億美元的策略性成長投資,將用於產品創新、全球營運規模與市場版圖擴展、團隊建置及策略性併購,藉此擴大AI與後量子密碼學(PQC)相關安全業務。

維運安全

遠端監控與管理平臺(RMM)向來是許多駭客濫用的對象,最近軟體公司N-able修補旗下的N-central高風險漏洞相當值得留意,因為該公司警告已出現實際利用活動,攻擊者有機會以此接管管理員的帳號,後續美國也證實這個漏洞遭到利用,並要求聯邦機構緊急修補。

IT遠端管理平臺N-central驗證繞過漏洞已遭利用,管理員帳號恐被接管【CVE-2026-18577】

N-able警告旗下IT遠端管理平臺N-central存在身分驗證繞過漏洞CVE-2026-18577,並發布N-central 2026.3 HF1修補,CVSS風險評為8.2分,呼籲自行架設系統的用戶儘速升級至2026.3.1.7版本,以免攻擊者繞過身分驗證並接管管理員帳號。N-able透露,此漏洞已遭實際利用。

網站主機管理平臺cPanel存在重大漏洞,攻擊者可透過資料庫root權限執行SQL指令【CVE-2026-58048】

7月31日cPanel揭露與修補資料庫權限提升漏洞CVE-2026-58048,若不修補或緩解該漏洞,通過身分驗證且能夠存取MySQL、MariaDB的攻擊者有機會以管理員的權限,執行任何的資料庫命令,根據作業系統與資料庫引擎的組態,有可能演變成作業系統層級的入侵,CVSS v4.0風險評為9.4。

Veeam One監控平臺存在滿分重大漏洞,若未更新可能導致遠端執行程式碼攻擊【CVE-2026-64633】

Veeam發布Veeam ONE資安更新,修補6項漏洞,其中CVE-2026-64633的CVSS嚴重性評分高達10.0分,攻擊者可能藉此在部署Agent的主機上遠端執行任意程式碼。此次更新也修補遠端程式碼執行、SQL注入、任意檔案讀取及權限提升等高風險問題,受影響的13.0版用戶應儘速升級至13.1.0.7034版。

多租戶管理平臺Veeam Service Provider Console存在多個重大漏洞【CVE-2026-58073、CVE-2026-58072】

Veeam發布Veeam Service Provider Console(VSPC)9.3版,修補9.x版的4個漏洞,其中CVE-2026-58073與CVE-2026-58072的CVSS v4.0評分皆超過9分,分別涉及代理程式冒用與任意檔案寫入,可能導致憑證外洩或遠端程式碼執行。由於VSPC廣泛用於MSP集中管理客戶備份環境,Veeam建議受影響用戶儘速更新至修補版本。

NetApp更新ONTAP,擴展同步複製模式下的AI勒索防護與資料保護能力

NetApp發布ONTAP 9.19.1版,聚焦於擴展SnapMirror同步複製與Active Sync的勒索軟體防護及資料保護能力。新版本讓兩種同步模式的主磁碟區支援結合AI的自主勒索軟體防護ARP/AI,並讓防篡改快照鎖定支援SnapMirror同步複寫;Active Sync也從SAN架構擴展至NAS架構,支援基於NFS與SMB協定的同步複製保護。

pgAdmin 4發布新版本,修補3個重大漏洞【CVE-2026-17566、CVE-2026-17349、CVE-2026-17351】

開源PostgreSQL資料庫管理工具pgAdmin 4發布9.17版,修補7個資安漏洞,其中CVE-2026-17566、CVE-2026-17349與CVE-2026-17351等3個漏洞CVSS v3.1評分達9.0以上,分別涉及資料匯入/匯出、資料庫憑證存取權限與AI Assistant的SQL查詢處理,可能讓攻擊者繞過存取限制、執行任意指令,建議用戶儘速更新。

網路廣告公司Adform遭駭,廣告指令碼被用於竊取加密貨幣資產

CMS漏洞成2026上半年KEV大宗,AI輔助發現漏洞遭利用比例僅1.3%

端點安全

日前資安公司ReliaQuest揭露針對旅館Wi-Fi攻擊的活動,本週微軟公布最新調查結果,指出這是由隸屬俄羅斯軍情單位旗下的駭客組織所為,他們藉由假的更新網頁散布惡意程式,並濫用裝置驗證碼竊取受害者的M365帳號。

Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客,鎖定企業旅客竊取M365憑證

Microsoft確認先前ReliaQuest揭露的旅館Wi-Fi攻擊,幕後為俄羅斯駭客組織Storm-2945,隸屬與SVR有關的Midnight Blizzard。攻擊者操縱公共Wi-Fi的DNS與HTTP流量,透過假更新頁面以ClickFix散布惡意程式,並進一步濫用Microsoft Device Code登入流程,誘騙使用者提供驗證碼,竊取OAuth權杖與Microsoft 365帳號。

惡意軟體載入器HollowFrame藉網路釣魚攻擊法律事務所

資安業者Blackpoint Cyber揭露先前未被記錄、以Go語言開發的惡意軟體載入器HollowFrame。根據The Hacker News報導,攻擊者以一家未具名法律事務所為目標,向多名使用者寄送魚叉式網路釣魚郵件,研究人員在兩臺端點裝置發現相關攻擊活動,攻擊者將惡意活動分散於多個元件與雲端服務,資安人員若要辨識攻擊活動及重建完整入侵流程,也因此變得更困難。

BitLocker遭駭客拿來加密企業磁碟,勒索信從辦公室印表機送出

勒索軟體加密受害者電腦的機制,也可能來自作業系統內建的硬碟加密功能,例如資安業者Kaspersky揭露發生於墨西哥與哥倫比亞的企業勒索事件,駭客分別利用對外開放的Windows遠端桌面服務,以及設定不當的Microsoft SQL Server進入企業網路,再濫用Windows BitLocker加密磁碟,最後透過辦公室印表機印出勒索信。

DOUBLECUP將ClickFix攻擊打包成租用服務,散布CountLoader與新型RAT

出現新的DOUBLECUP惡意程式載入器即服務(LaaS),據資安業者SOCRadar的揭露,攻擊者可藉此發動ClickFix攻擊。租用者可將DOUBLECUP程式碼嵌入惡意網站,以偽造驗證畫面誘使使用者執行剪貼簿的指令,植入Windows與macOS版本的CountLoader,以及Windows遠端存取木馬DeviceManager。

AI蠕蟲攻擊出現新手法,透過Word中的隱藏提示可誘導Microsoft Copilot自我傳播

研究人員揭露針對Microsoft Copilot for Word的AI蠕蟲攻擊手法,攻擊者可將JSON格式的惡意提示以白色文字隱藏在Word檔案中,誘導Copilot讀取並執行,再將惡意提示寫入新文件,讓攻擊內容隨檔案分享持續擴散。研究人員表示,Microsoft雖已推出多項緩解措施,但仍可重現攻擊,建議用戶謹慎使用外部文件作為Copilot資料來源。

柬埔寨詐騙集團濫用ChatGPT從事多種網路犯罪活動

OpenAI上週五宣布破獲柬埔寨詐騙集團濫用ChatGPT的案件,該集團利用ChatGPT從事投資詐騙、感情詐騙、線上博弈詐騙,以及假冒執法人員詐騙等多種網路犯罪行為,根據其中部分使用者留下的內容顯示,該集團與人口販運及強迫勞動有關。OpenAI封鎖相關帳號,並將威脅指標分享給產業夥伴與執法機關。

從零信任到數位免疫,刑事局教你拆解AI詐騙心理陷阱

詐騙「創意」無窮,每當警方堵住一條路,對方很快就會開出另一條路,如同流感病毒不斷變異,讓疫苗永遠慢半拍。警政署刑事警察局預防科科長莊明雄主張,比起追求「完全消滅詐騙」的零風險迷思,更務實的做法是仿效「流感治理學」:不再期待有特效藥能一次根除,而是設法壓低感染規模、降低介入成本,把衝擊控制在可承受的範圍內。

政策法規

中小企業是臺灣重要的經濟命脈,近日數發部針對中小企業發布資安事件的應變指引,對於最常面臨的六大威脅提供明確的處理步驟與注意事項,並以檢核清單、建議處理時限,以及對外聲明文件範本等資訊,讓缺乏相關專家的中小企業能有明確的方法進行應對。

為協助中小企業因應六種資安威脅,資安署發布資安事件應變處理行動指引

為了協助中小企業在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,數位發展部資通安全署發布資安事件應變處理行動指引,將資安事故的處理流程規畫為四大階段,並針對中小企業最常面臨的六大威脅提供處理步驟,並附具體可操作的「應變處理檢核清單」、「應變里程碑建議時限」及「聲明稿範本」,協助企業在壓力環境下有條不紊地處理資安事件。

詐騙網站防線前移!數發部開放詐騙情資給民間業者,從「網域封鎖」提前到「即時警示」

數發部推動詐騙網站即時警示機制,將與中華電信、台灣大哥大、遠傳電信、趨勢科技及走著瞧等業者共同推動,將政府掌握的詐騙網站情資提供民間業者運用,在詐騙網站完成行政程序封鎖前,民間業者能夠先一步向民眾發出警示。數發部部長林宜敬表示,打擊詐騙是持續攻防,透過政府情資與民間技術結合,在詐騙網站完成封鎖前,能夠先提供民眾風險警示,縮短防護空窗期。

歐盟AI內容透明化規定生效,深偽與AI客服未揭露最高罰全球營收3%

2024年8月1日歐盟《人工智慧法》正式生效,禁止特定AI用途的規定於2025年2月生效,通用型AI模型與治理規定同年8月開始適用,關於AI系統及生成內容的透明化規定於今年8月2日正式生效。企業若未依規定揭露AI客服、聊天機器人、深偽(Deepfake)內容及特定AI生成文字,最高可處1,500萬歐元或全球年度營收3%的罰款。

CISA聯合多國更新SBOM最低要素,新增作者簽章與元件雜湊資訊

美國CISA於7月29日宣布,與國際合作夥伴聯合發布《2026 SBOM最低要素》,新版指引納入2025年公開徵詢期間收到的意見,並因應現行SBOM需求與相關工具的發展而加以調整,新增10項最低資料欄位,包括SBOM作者簽章、SBOM資料格式名稱與版本、SBOM產生情境、SBOM工具名稱與版本、SBOM版本,以及軟體元件的雜湊值、雜湊演算法與授權資訊。

NuGet將API金鑰效期縮至30天,11月起既有金鑰全面失效

微軟本週宣布,.NET的官方套件管理平臺NuGet.org新建立的API金鑰最長效期,將由365天縮短為30天,從2026年8月17日開始實施,所有在此日期前建立的既有金鑰則會於11月1日失效。使用API金鑰透過CI/CD流程發布NuGet套件的維護者,應提前檢查自動化設定,以免金鑰到期造成套件發布中斷。