本日新聞焦點
● 微軟進一步說明AD CS Certighost權限提升漏洞修補詳情
● Hugging Face公布AI代理人入侵始末
● Java JSON函式庫Fastjson重大RCE漏洞已遭實際利用
● 奧義智慧揭露代理式AI的關鍵風險
● 印度第二大公營行庫Bank of Baroda遭駭
資安新聞總覽
微軟對AD CS Certighost權限提升漏洞修補提出進一步說明,建議企業優先更新CA伺服器
針對稍早於7月14日修補的Active Directory憑證服務(AD CS)Certighost權限提升漏洞(CVE-2026-54121),微軟威脅情報團隊於7月28日提出進一步說明。微軟表示,已觀察到研究人員對此漏洞的測試活動,雖尚未確認遭到攻擊者實際利用,但概念驗證程式碼(PoC)的公開已提高攻擊風險,要求所有執行企業憑證授權服務的伺服器優先安裝7月14日更新,修補後,CA會在聯絡憑證申請流程指定的目標前先驗證其身分,避免攻擊者控制目標系統而影響憑證簽發。詳全文
Hugging Face公布AI代理人入侵始末,4天半執行1.76萬項操作
Hugging Face周一(7/27)公布本月遭AI代理人入侵的完整技術時間線。這個由多款OpenAI模型驅動的代理人,原本正在接受資安能力測試,卻逃脫沙箱隔離機制並一路侵入Hugging Face正式系統。Hugging Face在7月9日至13日間重建出約1.76萬項操作,包括偵察、執行指令、竊取資料及橫向移動。這起事件源自OpenAI使用ExploitGym評估AI代理人發現及利用軟體漏洞的能力。代理人在測試期間利用零時差漏洞,逃出OpenAI沙箱並取得網際網路連線,隨後自行找到第三方業者程式碼評測環境,利用程式執行及指令注入漏洞取得root權限,再將該環境作為攻擊Hugging Face的中繼站。詳全文
Java JSON函式庫Fastjson存在重大RCE漏洞,已遭實際利用
阿里巴巴Fastjson維護團隊公告,Java JSON函式庫Fastjson 1.2.68至1.2.83存在重大遠端程式碼執行漏洞,編號為CVE-2026-16723。在符合特定部署條件的環境中,攻擊者可向使用Fastjson處理外部JSON資料的伺服器送出特製內容,在不需登入或使用者操作的情況下執行任意程式碼。資安廠商ThreatBook表示,其威脅偵測平臺已捕捉到利用這項漏洞的實際攻擊活動。詳全文
Agent安全即Runtime安全!奧義智慧揭露代理式AI的關鍵風險
迎向Agentic Workflow時代,企業在追求自動化效能的同時,伴隨而來的資安風險已成轉型首要挑戰。在CraftCon Taiwan 2026資安技術研討會上,奧義智慧資料科學研發處長楊政霖直言:「Agent Security本質上就是Runtime Security。」他並闡釋公司團隊研究人員歸納出的12種關鍵風險,以及Agent工具呼叫軌跡的評測基準TraceSafe-Bench,協助企業釐清Agent時代面對的挑戰。詳全文
印度第二大公營行庫Bank of Baroda遭駭,疑外洩1TB業務資料
印度第二大公立銀行Bank of Baroda本周公告,一名員工電子郵件帳號被駭導致公司部分資料外洩。研究人員相信可能有客戶個資及業務文件等高達1TB機密營運資料落入駭客手中。Bank of Baroda表示,攻擊者透過被駭的員工電子郵件帳號存取公司部分資料。完整調查仍在進行中,但銀行核心系統未受影響。這家銀行是在研究人員發現代號「leak-king-F」的駭客上週於暗網公布相關資料後,才證實這起事件。詳全文
Google旗下Wiz公布多代理人漏洞研究系統Atlas,協助找出GitHub重大漏洞,獲10萬美元獎金
Google旗下網路安全部門Wiz周二(7/28)宣布能尋找漏洞的自主AI系統Atlas,主打兼具成本效益和精確性,宣稱已找出200多項之前未發現的漏洞,包括一個價值10萬美元獎金的發現。Atlas是由多個AI代理人組成,每個代理人專注特定任務以便像人類的研究團隊,包括理解程式庫、提出漏洞假設、相互質疑並完成驗證,最後通報。Atlas的代理人作業劃分多階段作業、程式化協同進行,而非由單一模型從頭到尾做完。詳全文
OpenAI開源Codex Security工具鏈,開發流程可簡單串接AI漏洞掃描
OpenAI公開Codex Security命令列工具與TypeScript開發套件原始碼,讓開發及資安團隊可直接掃描本機程式碼儲存庫,並把漏洞檢查納入程式碼提交前及持續整合流程。程式採Apache 2.0授權,目前在Node.js套件平臺NPM發布的版本為0.1.1。Codex Security是OpenAI今年3月進入研究預覽的應用程式安全工具,能分析程式碼及專案背景資料,找出可能的安全漏洞,並產生驗證結果與修補建議。詳全文
迎接AI代理商務新局勢!FIDO聯盟啟動Agentic Commerce標準制定,OpenAI亦加入推動AI代理驗證
致力於建構安全無密碼世界的FIDO聯盟,近年在金融支付方面的推動與合作相當積極,從早年與國際信用卡組織EMVCo合作,到支持Payment Passkey與W3C安全支付確認(SPC)候選標準,2026年再度迎來重大發展,當中最受矚目的趨勢,莫過於針對自主AI代理交易行為建立可信基礎,因為已有市場數據指出:2030年AI代理商務(Agentic Commerce)規模將上看5兆美元。近日FIDO聯盟臺灣分會會長張心玲公布FIDO聯盟最新發展動向,指出Agentic AI與Agentic Payments已成當今發展重點之一。詳全文
美國國家標準暨技術研究院(NIST)於7月8日發布《網路安全供應鏈風險管理:盡職調查評估快速入門指南》,主要內容是針對組織在採購資訊與通訊科技(ICT)產品與服務,或管理既有系統時,該如何做好評估供應商與產品的供應鏈風險。這份指南提出5類調查項目,包括外國所有權、控制或影響力(Foreign Ownership, Control, or Influence)、來源與沿革(Provenance)、韌性(Resilience)、基礎資安實務(Foundational Cyber Practices),以及供應鏈層級(Supply Chain Tiers)。詳全文
Apple發布iOS 26.6與iPadOS 26.6版,修補80餘個漏洞
Apple於7月27日發布iOS 26.6與iPadOS 26.6版,修補超過80個漏洞,涵蓋Kernel、WebKit、Model I/O、ImageIO等系統元件,以及curl、libarchive、Heimdal、WebRTC等第三方或 開源軟體元件。就這次漏洞修補涉及的元件來說,數量最多的是Kernel,一共有將近20個漏洞,其次是WebKit(含WebKit Canvas)與Model I/O,各有9個漏洞,再來是ImageIO,有6個漏洞,這4項元件合計就佔漏洞總數一半以上。詳全文
Cloudflare以eBPF整合DDoS防護、流量分流與系統觀測
提供網路安全、效能與可靠性服務的Cloudflare,將Linux核心可程式化技術eBPF導入全球邊緣網路,用於DDoS防護、流量分流、服務不中斷的重新啟動,以及系統運作狀態觀測,根據Linux基金會旗下eBPF基金會本週公布的Cloudflare eBPF部署案例,這套架構可因應Anycast網路及數百萬個IP位址的管理需求,並減少Cloudflare對客製化Linux核心修補及特定硬體的依賴。在DDoS防護方面,Cloudflare結合eBPF與Linux高速封包處理框架eXpress Data Path(XDP),在連線分流方面,Cloudflare自行開發流量分派系統Tubular。 詳全文
1Password替Claude加上受控登入功能,AI代理能登入網站卻看不到密碼
1Password與Anthropic合作推出1Password for Claude,讓Claude執行瀏覽器任務時,可在使用者授權下登入網站,但密碼與一次性驗證碼不會提供給模型,也不會進入Claude的上下文、記憶或Anthropic系統。憑證仍由1Password保管,只在任務需要時使用。當Claude需要登入網站時,會向1Password提出憑證請求,1Password桌面程式則顯示要求使用的登入項目及用途。使用者核准後,瀏覽器擴充功能會將使用者名稱、密碼或一次性驗證碼直接填入網站。Claude只會取得已核准項目的標題、使用者名稱等基本資訊,以及操作成功或失敗的狀態,不會取得密碼或一次性驗證碼本身。 詳全文
CREST推出AI輔助資安服務認證,納入AI治理與滲透測試要求
國際資安認證組織CREST於7月28日推出AI輔助資安服務認證,讓資安服務業者透過獨立審查,證明其在提供資安服務時,能以負責任方式使用AI,並落實治理、監督及透明度要求。這項認證以CREST先前公布的AI憲章(CREST AI Charter),以及「資安領域AI九項原則」(9 Principles for AI in Cybersecurity)為基礎,讓業界從自願承諾進一步邁向可獨立驗證的保證機制。CREST調查顯示,69%的滲透測試服務供應商已使用AI,76%在過去12個月提高AI使用程度,85%則預期客戶將要求業者更清楚說明資安服務如何使用AI。詳全文
反勒索軟體業者Halcyon近期回顧2026年第2季勒索軟體活動,指出停用端點偵測與回應(EDR)等安全產品的手法,已從少數勒索軟體集團採用的特殊攻擊手法,逐漸成為勒索軟體生態系的標準作業程序。部分勒索軟體集團也持續縮短入侵時間,並將AI導入攻擊環節。Halcyon統計,2026年第2季共有89個活躍勒索軟體集團,合計宣稱攻擊1,988個受害組織,遍及101個國家。宣稱攻擊數量雖較前一季減少5.7%,但攻擊者採用更快速、自動化且更難偵測的作業方式,持續縮短從取得系統存取權限到部署勒索軟體所需的時間。詳全文
內部紅隊模型GPT-Red自動找漏洞,GPT-5.6 Sol提示注入攻擊成功率降至0.05%
OpenAI運用內部安全紅隊模型GPT-Red,提升產品模型對提示注入的防禦能力。GPT-Red透過自我對戰強化學習,自動產生提示注入攻擊,找出產品模型與AI代理系統的弱點,再將這些攻擊納入後續模型訓練。OpenAI表示,GPT-5.6 Sol面對GPT-Red直接提示注入時,攻擊成功率僅0.05%,是該公司目前抵抗提示注入能力最強的產品模型。由於提示注入是AI代理面臨的主要安全風險之一,當模型讀取電子郵件、網頁、本機檔案、程式碼儲存庫或工具回傳內容時,攻擊者可能在資料中藏入惡意指令,誘使模型偏離使用者原本交付的任務,執行未經授權的操作。詳全文
Tracebit公布情境炸彈防禦研究,以提示注入干擾惡意AI代理
隨著AI代理已能用於偵察雲端環境、提升權限及竊取資料,提供金絲雀誘餌(decoy canary)服務的資安業者Tracebit提出情境炸彈(Context Bombs)防禦機制,在誘餌資料中加入可觸發模型安全限制的內容,藉此中斷或干擾惡意AI代理的後續攻擊行動。Tracebit於7月公布論文,說明Context Bombs測試結果。研究團隊以5款模型驅動AI代理,讓這些代理使用低權限的AWS存取金鑰進入模擬環境,嘗試偵察雲端資源、提升權限、竊取資料及建立持久性存取。測試結果顯示,加入Context Bombs後,AI代理取得完整管理員權限的比率由57%降至5%。 詳全文
Azure與Google Cloud服務遭指可越權操作,微軟與Google否認構成漏洞
雲端服務將Kubernetes與身分及存取管理(IAM)串接後,權限檢查若只確認執行操作的服務身分,卻沒有核對提出要求的使用者,可能讓原本權限有限的人間接動用更高權限。資安研究員Justin O'Leary日前先後公開Azure Backup for AKS與Google Cloud Config Connector兩個案例,指出使用者可能藉由雲端服務持有的權限,操作自己無法直接存取的Kubernetes叢集或Google Cloud資源。 Google表示,這種情況必須先讓Config Connector服務帳號持有組織管理權限,攻擊者也必須先進入客戶環境,因此屬於權限配置與最小權限原則未落實的問題。詳全文
近8成組織將AI用於資安,但僅36%建立正式AI風險管理計畫
資安教育與研究機構SANS Institute於7月發布調查報告指出,企業在資安工作中採用AI的比例大幅上升,但AI治理機制尚未同步成熟。調查顯示,將AI納入資安策略的組織比例,從2025年的50%升至2026年的78%;建立正式AI風險管理與法規遵循計畫的組織比例,則僅從2025年的35%微幅增至2026年的36%。在已採用AI的組織中,僅27%的受訪者表示,AI部署已進入成熟階段,並融入日常作業。詳全文
Google Cloud開源k8s-aibom專案,協助盤點Kubernetes叢集內的AI工作負載
Google Cloud宣布釋出k8s-aibom開源專案,協助企業盤點Google Kubernetes Engine(GKE)及其他Kubernetes叢集實際執行的AI工作負載,並持續產生符合OWASP CycloneDX 1.6規格的機器學習物料清單(ML-BOM),協助辨識未經正式登記的影子AI工作負載。不同於軟體建置階段產生AI物料清單的工具,k8s-aibom會持續盤點Kubernetes叢集命名空間內的AI工作負載,並分析容器映像檔、環境變數及命令列參數,辨識模型推論環境、AI代理框架、向量資料庫、檢索增強生成(RAG)元件,以及模型訓練與評估等工作負載,呈現正式環境實際執行的AI元件及其相依項目。詳全文
德國開源主權AI模型Soofi S,主打高效率、長文本推理能力
德國研究聯盟Soofi-Team本周公布開源Mamba–Transformer混合專家(mixture-of-experts,MoE)模型Soofi S 30B-A3B,為歐洲推動主權AI的最新專案。基本上,SOOFI(Sovereign Open Source Foundation Models)是德國聯邦經濟和氣候保護部(BMWK)資助、在德國聯邦AI協會(KI Bundesverband)協調下,由歐洲知名的弗勞恩霍夫(Fraunhofer)研究所、DFKI等德國產學界多個機構組成的「Soofi-Team」開發的開源基礎大語言模型,旨在提供一個在美國和中國模型之外由歐洲主導的開源模型給業界使用,主打強大推理和AI代理能力。詳全文
Comments (0)