新聞

上週開源商業智慧平臺Metabase公告及修補滿分漏洞CVE-2026-72898,並指出漏洞的發現源自於雲端版本Metabase Cloud出現攻擊活動,後續有多家企業組織傳出Metabase執行個體被入侵,導致資料外洩。

根據資安新聞網站Help Net Security的報導,主打用戶能輕易更換零件及維修的筆電廠商Framework Computer,以及線上表單建置平臺製造商Tally,近日向客戶寄送通知表示,他們的Metabase遭遇未經授權存取。Framework表示攻擊者存取了客戶的姓名、電子郵件信箱、電話號碼,以及住址,但不含訂單與付款資訊;Tally指出攻擊者存取用戶的電子郵件信箱、經加密演算法處理的密碼雜湊值,不過該公司強調,該雜湊值無法直接還原成實際密碼。此外,用戶的表單資料未存放於Metabase,沒有受到影響。

AI工具開發團隊也傳出遭到Metabase零時差漏洞攻擊影響,8月7日AI開發平臺Anaconda指出,該公司近日併購的AI程式碼輔助平臺Kilo Code,也受到攻擊,導致部分客戶姓名、電子郵件信箱等資料遭到存取,但付款資訊未遭洩露;8日工作流程自動化平臺n8n表示,他們確認有136筆包含姓名與電子郵件信箱的記錄遭竊,其中有5筆含有n8n雲端帳號的密碼雜湊值。