新聞

本日新聞焦點

WordPress重大漏洞wp2shell被用於大規模攻擊
SharePoint再傳7月修補的重大漏洞被用於攻擊活動
OpenAI承認Hugging Face遭駭是自家模型內部測試引起
駭客組織JadePuffer打造破壞AI環境的勒索軟體EncForge
勒索軟體Qilin利用Palo Alto Networks的VPN漏洞從事活動

資安新聞總覽

重大漏洞wp2shell已被用於實際攻擊,駭客上傳WordPress惡意外掛、搜刮管理員帳號、存取後臺

近期WordPress開發團隊揭露的資安漏洞CVE-2026-63030(wp2shell)與CVE-2026-60137,雲端資安公司Wiz指出,他們在WordPress公布漏洞不久,看到多個駭客組織利用wp2shell,攻擊雲端環境的WordPress執行個體,在成功利用漏洞後,執行多種後續活動,像是以上傳惡意外掛的方式植入後門,或是發送請求收集管理員的使用者名稱和電子郵件信箱。再者,有駭客執行本機檔案包含(LFI)攻擊,竊取資料庫憑證與身分驗證金鑰。詳全文

研究人員借助GPT-5.6 Sol Ultra的力量找出WordPress重大漏洞wp2shell

向WordPress開發團隊通報重大漏洞wp2shell(CVE-2026-63030)的資安公司Searchlight Cyber,在7月20日發布一篇部落格文章透露,他們借助OpenAI的GPT-5.6 Sol Ultra,在大約10個小時後找到wp2shell,成本大約25美元(相當於新臺幣808元)。這個漏洞的挖掘,源自於該公司研究員Adam Kues想要測試新推出的GPT-5.6 Sol Ultra,結果該模型在數小時內,找到未經驗證的SQL注入弱點,並在後續約4小時內進一步提出將其升級為完整RCE的方法。詳全文

美國警告甫修補的WordPress資安漏洞遭到利用

7月21日美國網路安全與基礎設施安全局(CISA)警告,他們掌握4個漏洞被積極利用的證據,將這些弱點列入已遭利用的漏洞名單(KEV),要求聯邦機構限期修補,其中包含了CVE-2026-63030與CVE-2026-60137,聯邦機構需在7月24日前完成修補CVE-2026-63030,並在8月4日前修補CVE-2026-60137。值得留意的是,雖然WordPress認定CVE-2026-60137為中度風險弱點,不過CISA-ADP指出此漏洞相當危險,評估CVSS分數為9.1,列為重大等級。詳全文

重大SharePoint漏洞被用於竊取機器金鑰

威脅情報公司Defused Cyber、watchTowr警告,微軟於7月例行更新(Patch Tuesday)公布的SharePoint重大漏洞CVE-2026-50522(CVSS風險評分為9.8)被用於攻擊活動,最早察覺異狀的是Defused Cyber,當時他們在蜜罐陷阱發現,7月17日有人試圖利用SharePoint反序列化漏洞,事隔3天,該公司表示,該漏洞很可能就是CVE-2026-50522;watchTowr表示,有人試圖利用已公開的概念驗證程式碼(PoC)擷取SharePoint的機器金鑰。詳全文

駭客利用多個SharePoint已知漏洞從事攻擊,部署Webshell並竊取IIS機器金鑰

美國網路安全與基礎設施安全局(CISA)於7月14日提出警告,有人利用已知漏洞CVE-2026-32201、CVE-2026-45659、CVE-2026-56164,對SharePoint伺服器發動大規模攻擊,資安公司Resecurity指出,這波攻擊活動的流程,大致可分成6個階段。首先,攻擊者主要透過物聯網搜尋引擎Shodan或Censys尋找目標,接著,他們會向SharePoint發送特製的請求觸發特定漏洞,在成功利用漏洞取得程式碼執行的權限後,攻擊者通常會將ASP.NET製作的Webshell置入SharePoint特定資料夾。詳全文

Hugging Face遭駭出現新進展,OpenAI證實是自家模型引起

AI模型開發與託管平臺Hugging Face於7月16日表示遭到自主AI代理執行的攻擊,導致雲端與叢集憑證遭竊,該平臺後續修補攻擊者入侵的程式碼執行路徑,重建遭入侵的叢集節點,輪替受影響的憑證與權杖因應。7月21日OpenAI表示,這起事故是正在接受內部資安能力評估的GPT-5.6 Sol,以及一款能力更強、尚未發布的模型引起。這些模型為了完成ExploitGym測試,不僅突破OpenAI的隔離環境,最終還入侵Hugging Face,直接從資料庫取得測試答案。詳全文

尚無修補程式的Langflow重大漏洞已被實際利用

7月21日CISA指出,他們已掌握圖像化大型語言模型開發工具Langflow重大漏洞CVE-2026-0770遭到積極利用的證據,而列入已遭利用的漏洞列表(KEV),聯邦機構必須在7月24日前進行處理。此為遠端程式碼執行(RCE)漏洞,攻擊者無須通過身分驗證就能利用,CVSS評分達到9.8分,屬重大等級。值得留意的是,此漏洞迄今尚無修補程式,通報此事的漏洞懸賞專案Zero Day Initiative(ZDI)認為,應限制與Langflow的互動降低風險。詳全文

駭客團體JadePuffer攻擊升溫,打造專門針對AI環境的勒索軟體EncForge

7月初威脅情報公司Sysdig揭露透過AI執行的勒索軟體活動,代理型威脅行為者(Agent Threat Actor,ATA)駭客團體JadePuffer首先利用已知漏洞CVE-2025-3248,透過可從網際網路存取的Langflow執行個體入侵受害組織,然後展開會動態調整的全自動勒索軟體攻擊行動,不過,事隔兩天,攻擊者再度存取同一臺Langflow執行個體,並使用專為AI環境打造的勒索軟體EncForge,此惡意程式以Go語言開發,並採用UPX加殼處理,駭客的主要目的是摧毀AI基礎設施。詳全文

勒索軟體Qilin利用Palo Alto Networks的VPN漏洞入侵

5月底資安公司Palo Alto Networks提出警告,他們偵測到GlobalProtect身分驗證繞過漏洞CVE-2026-0257遭到利用的跡象,後續美國網路安全與基礎設施安全局(CISA)也掌握遭積極利用的證據。資安公司Arctic Wolf指出,他們在6月調查多起勒索軟體Qilin的攻擊活動,其共通點在於,駭客都透過CVE-2026-0257滲透Palo Alto Networks的VPN系統GlobalProtect,作為初期入侵的管道,並在取得存取權後迅速橫向擴散、竊取憑證,最終於受害環境中部署勒索軟體進行檔案加密。詳全文

俄羅斯駭客濫用Google Gemini CLI,6分鐘內建立殭屍網路

今年5月,趨勢科技揭露使用俄語的駭客Bandcampro,此人從去年9月開始利用AI自動化生成的內容,從事詐騙及竊取憑證,其中一種遭濫用的工具就是Google Gemini的命令列工具(CLI),如今該公司進一步分析駭客與Gemini CLI的對話記錄有了新的發現,AI竟然在短短的6分鐘裡,協助此人部署並操控C2基礎設施,並以此入侵某家牙醫診斷的8臺電腦,以及OpenDental資料庫,藉此建立殭屍網路,之後又遷移C2基礎設施。上述遷移C2的過程費時6分鐘,而且駭客完全沒有介入除錯。詳全文

惡意程式加密封裝服務Cruciferra以逾90種加密方式隱藏木馬及竊資軟體

電子郵件安全公司Proofpoint揭露惡意程式加密封裝服務Cruciferra,指出多個網路犯罪組織已利用這項服務包裝並隱藏惡意酬載,再透過釣魚郵件散布遠端存取木馬及竊資軟體。Cruciferra透過DLL側載執行,攻擊者會將藏有其程式碼的DLL檔案與執行檔一併放入ZIP等壓縮檔。使用者開啟執行檔後,系統便會載入這個DLL檔並啟動Cruciferra。接著,Cruciferra會檢查受害電腦是否為沙箱或惡意程式分析人員使用的虛擬機器,確認並非這類分析環境後,才釋出並執行最終惡意酬載。詳全文

新型惡意軟體HollowGraph利用M365行事曆建立隱蔽C2通道

資安業者Group-IB於7月20日揭露新型惡意軟體HollowGraph,攻擊者利用Microsoft 365行事曆與Microsoft Graph API建立隱蔽的命令與控制(C2)通道,藉由受信任的微軟雲端服務來傳遞指令與資料,避免直接連線至攻擊者控制的伺服器。Group-IB目前發現12臺受感染主機,受害對象主要位於以色列,研判這是一起高度針對性的攻擊。該公司指出,HollowGraph的指令格式,與稍早發現的Cavern模組化後門框架高度相似,推斷可能是該框架的另一變種。詳全文

惡意軟體框架OkoBot可結合多種元件,竊取加密貨幣錢包與敏感資訊

資安業者Kaspersky揭露新型惡意軟體框架OkoBot,可結合多種惡意軟體元件,竊取加密貨幣錢包及其他敏感資料,目前已有25個國家、數百人受害,主要位於巴西、越南、加拿大、墨西哥與土耳其。研究人員觀察到,這款惡意軟體的伺服器會拒絕來自俄羅斯與其他前蘇聯地區國家的連線,部分程式碼也包含俄語註釋,推測可能有俄語系人士參與其中。OkoBot是從2025年初發現的TookPS惡意下載器發展而來,採用兩種散布途徑,一為ClickFix攻擊,另一為GitHub程式碼庫上的偽裝合法軟體。詳全文

英國醫療軟體商Craneware遭駭,逾2,000家美國醫院客戶資料恐受影響

英國醫療軟體業者Craneware於7月20日向倫敦證券交易所通報發生資安事件,表示該公司部分資料環境遭到非授權存取,部分客戶、合作夥伴記錄及大量員工資料遭竊。該公司提供醫療財務、計費與藥局管理軟體,客戶涵蓋超過2,000家美國醫院、近1萬家診所與零售藥局,因而此次事件可能牽涉廣泛的醫療產業客戶。關於遭入侵時間、攻擊者身分與是否涉及勒索,Craneware均未說明,只表示事件已受控制,外部專家團隊未發現任何殘留入侵跡象。詳全文

AI代理長期記憶成新攻擊面,單封郵件植入假資訊成功率最高87.5%

新加坡南洋理工大學、新加坡科技研究局(A*STAR)及美國約翰霍普金斯大學研究人員發表AI代理攻擊框架MemGhost,可透過單封電子郵件投遞惡意指令,誘使具備長期記憶的個人AI代理將假資訊寫入持續性狀態,且不在當次回覆中透露記憶已遭修改。使用者日後提出相關要求時,代理可能載入受污染的記憶,進而改變回答或執行行為。在OpenClaw搭配GPT-5.4的背景執行環境中,MemGhost端到端成功率為87.5%,而在Claude Code SDK搭配Sonnet 4.6的相同執行模式下,成功率則為71.4%。詳全文

Cursor存在未修補漏洞,開發者開啟惡意儲存庫恐遭執行任意程式碼

資安業者Mindgard於7月14日公開揭露Cursor重大漏洞,攻擊者只要建立含有惡意git.exe的程式碼儲存庫,誘使Windows用戶以Cursor開啟,即可能在未經用戶點擊、核准或提示的情況下自動執行任意程式碼,無須依賴複雜的攻擊鏈、提示注入、模型操縱、越獄或其他高階技巧。問題源自Cursor在載入專案時,會從包含工作目錄(workspace)在內的多個位置尋找Git執行檔,因此攻擊者可在儲存庫根目錄放置惡意git.exe,Cursor便會自動執行。詳全文

駭客的伺服器設定疏忽,意外暴露3起針對M365的Evilginx釣魚攻擊活動

法國資安公司Lexfo近日揭露,他們在網路上意外找到一臺公開目錄列表(Directory Listing)的Python網頁伺服器,發現3名攻擊者各自利用客製的Evilginx釣魚工具,對Microsoft 365用戶發動釣魚攻擊,竊取帳號憑證與驗證權杖,其中部分攻擊活動已持續一年以上,造成12個國家共218個帳號受害,顯示攻擊者可利用公開GitHub程式碼庫,快速建立釣魚攻擊基礎設施。這些攻擊者均使用從GitHub取得的Evilginx釣魚框架,客製化成自己的攻擊工具。詳全文

Google一口氣發表3款Gemini模型,鎖定AI代理與漏洞修補

7月21日Google發表Gemini 3.6 Flash、3.5 Flash-Lite,以及專為資安任務打造的3.5 Flash Cyber模型,分別鎖定通用AI代理、大量低延遲任務及軟體漏洞修補。其中的3.5 Flash Cyber,則是以3.5 Flash微調而成的資安模型,可在CodeMender程式碼安全代理中,由多個代理協作尋找、驗證及修補漏洞。考量相關技術可能遭到濫用,Google近期只會透過限量試行計畫,提供政府及可信任夥伴使用。詳全文

微軟發布開源Dusseldorf資安測試平臺,協助偵測SSRF等漏洞

微軟近日在GitHub發布Dusseldorf專案,這是一套開源的頻外應用程式安全測試(Out-of-band Application Security Testing,OAST)平臺,可協助資安人員偵測難以從應用程式內部觀察的漏洞,包括伺服器請求偽造(SSRF)、跨站指令碼(XSS)、伺服器端模板注入(SSTI),以及XML外部實體缺陷(XXE)等。微軟表示,這項專案名稱源自德國城市的杜塞爾多夫(Düsseldorf),因其名稱中含有SSRF而得名。詳全文

駭客用傳統文字加鹽手法,騙過新式AI郵件防護

7月16日資安業者Barracuda揭露,駭客正利用名為文字加鹽(Text Salting)的傳統垃圾郵件規避手法,干擾由機器學習及大型語言模型(LLM)驅動的郵件防護工具。Barracuda自今年4月以來已偵測到逾100萬次相關釣魚攻擊,主要偽裝成零售業者寄送的點數、禮品卡或限時兌換通知。Barracuda指出,這種多年來用來躲避傳統垃圾郵件過濾器的手法,如今也能混淆部分AI郵件防護工具。除非經過特別訓練或指示,否則LLM未必知道哪些內容人類看不到。詳全文