新聞

本日新聞焦點

Hugging Face事故新進展,AI模型利用零時差漏洞突破測試環境
Claude找出後量子數位簽章演算法HAWK弱點
博通修補VMware三項重大漏洞
臺灣有319臺伺服器暴露於IPMI漏洞風險
駭客竄改旅館Wi-Fi DNS組態藉此竊取企業M365帳號

資安新聞總覽

Hugging Face事故出現新進展,OpenAI模型利用Artifactory零時差漏洞突破測試環境

7月中旬AI模型開發與託管平臺Hugging Face透露遭到自主AI代理攻擊,導致雲端與叢集憑證遭竊,事隔數日,OpenAI承認是旗下正在進行資安能力評估的模型所引起,本週Hugging Face公布整起事故發生的過程,同一天有一家資安廠商透露,OpenAI模型為了逃脫測試環境,利用了他們產品的零時差漏洞來達到目的。JFrog發布部落格文章指出,受測模型在OpenAI內部建置的軟體供應鏈儲存庫Artifactory找出零時差漏洞,從而進行非預期的網路存取。OpenAI資安團隊隨即通報此事,JFrog將這些發現視為零時差漏洞利用的緊急事件,並採取行動,為內部建置版與雲端版本Artifactory開發修補程式。詳全文

OpenAI模型傳出駭入另一家公司

OpenAI模型7月發生在內部測試中出錯,駭入Hugging Face後臺竊取資料及憑證。路透社、Axios等媒體報導,其實受害者還有另一間公司,為雲端運算平臺Modal Labs。Modal Labs技術長Akshat Bubna指出,OpenAI代理人入侵Hugging Face期間,也侵入Modal一名客戶的資產。該客戶對外開放未經身分驗證的端點,任何網路使用者都能透過該端點使用沙箱執行程式碼。Modal在Hugging Face事件發生期間發現,有未經授權的代理人使用這個沙箱。Modal意指,這家客戶建立的專案有漏洞,才遭到外部代理人濫用,Modal基礎架構本身並沒有受影響。詳全文

Anthropic稱Claude找出密碼演算法弱點,削弱後量子簽章HAWK

Anthropic週二(7/28)公布研究,表示Claude Mythos Preview找到後量子數位簽章演算法HAWK的數學弱點,能大幅降低破解所需運算量;Claude也改進針對簡化版AES加密演算法的攻擊方法,使速度較先前最佳方法提升200至800倍。HAWK為美國國家標準暨技術研究院(NIST)後量子數位簽章標準化計畫的第三輪候選演算法之一,旨在抵抗未來量子電腦攻擊。HAWK已歷經約2年人類專家審查,Claude卻在約60小時內發現,其採用的數學結構存在尚未被利用的對稱性,可藉此加快金鑰復原攻擊。以規格最小的HAWK-256為例,原先估計完整復原金鑰約需進行2的64次方次運算,Claude提出的方法則將其降至2的38次方次。詳全文

博通修補VMware三項重大漏洞,攻擊者恐繞過身分驗證,或在vCenter與ESX主機執行程式碼

博通(Broadcom)於7月29日發布安全公告,修補5項漏洞,影響的產品涵蓋虛擬化主機軟體VMware ESX、虛擬化環境管理平臺vCenter,以及桌面虛擬化軟體VMware Workstation與VMware Fusion,其中3項屬於重大(Critical)風險等級。攻擊者可能利用這些漏洞繞過vCenter身分驗證、在vCenter執行任意程式碼,或讓虛擬機器內的攻擊者在ESX主機執行程式碼,博通未提供暫時性因應措施,受影響用戶應儘速安裝公告所列的修補版本。詳全文

GPU加速放大老舊IPMI協定風險,逾2.4萬個暴露的BMC介面可供離線破解密碼

資安業者Lava掃描發現,網際網路上有36,872個伺服器IPMI管理介面直接對外開放,其中24,650個會在使用者登入前,回傳由密碼產生的驗證資料。攻擊者可利用已知漏洞CVE-2013-4786,將資料帶回自己的電腦猜測密碼,而弱密碼及格式固定的出廠密碼,在GPU協助下可能遭到破解。IPMI是用於遠端管理實體伺服器的協定,通常由主機板上的基板管理控制器(BMC)提供。管理人員可透過BMC開關伺服器、操作遠端畫面、掛載安裝媒體及更新韌體,即使作業系統尚未啟動,這些功能仍可使用,這也使BMC成為權限相當高的管理入口。​詳全文

資安業者盤點全球暴露於IPMI漏洞風險的伺服器,臺灣也有319臺入列

資安業者Lava近日盤點全球暴露於網際網路的伺服器BMC管理介面,發現超過2.4萬臺伺服器存在IPMI 2.0認證弱點CVE-2013-4786,其中臺灣也有319臺。Lava的掃描顯示,全球有36,872臺伺服器的IPMI管理介面暴露於網際網路,其中24,650臺伺服器的BMC平臺會在登入前回傳驗證資訊,因此存在CVE-2013-4786涉及的離線密碼破解風險。從受影響的國家來看,美國的比重最大,有超過1.4萬臺伺服器的BMC介面暴露,其次是德國與中國,各有3,281臺與3,052臺,臺灣也有319臺,在亞洲地區僅次於中國、南韓與印度。詳全文

ReliaQuest揭露旅館Wi-Fi遭竄改DNS組態,駭客藉此竊取企業Microsoft 365帳號

暑期正值旅遊旺季,旅館住宿需求大增,住宿旅客多半也會使用旅館提供的網路服務,但這些共享的公共網路設備,往往也潛藏著資安風險。資安業者ReliaQuest近日揭露,駭客透過竄改旅館Wi-Fi網路的DNS設定,以此作為竊取企業Microsoft 365帳號的跳板。研究人員在美國多個城市、印度與沙烏地阿拉伯等地區的旅館,發現被入侵的Wi-Fi閘道器,駭客藉由修改這些設備的DNS組態,將使用者重新導向到攻擊者控制的網站,再利用偽造的Microsoft登入頁面,誘使旅客輸入帳號密碼。​詳全文

思科防火牆管理軟體存在遭積極利用的資安漏洞

7月29日思科發布資安公告,指出旗下防火牆集中控管平臺Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,未經身分驗證的攻擊者可利用低權限帳號存取平臺上的敏感資料,CVSS風險評為5.3分,值得留意的是,思科表示漏洞已遭積極利用,由於沒有緩解措施,該公司呼籲用戶應儘速更新FMC因應。這個弱點發生的原因,在於某個低權限帳號存在固定的使用者憑證,攻擊者只要觸發弱點,就能以此帳號存取FMC,並取得低權限的身分。詳全文

CISA將思科防火牆管理平臺FMC零時差漏洞列KEV

思科於7月29日提出警告,防火牆集中控管平臺Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,攻擊者可透過固定密碼存取指定的低權限帳號,且可與其他FMC漏洞串連進一步提升權限。思科表示該漏洞已被積極利用,同一天美國政府也提出警告,並要求聯邦機構緊急修補。美國網路安全與基礎設施安全局(CISA)表示,已掌握此弱點遭積極利用的證據,將其列入已遭利用的漏洞名單(KEV)。詳全文

Google發布Chrome 151穩定版,修補370個漏洞

Google發布Chrome瀏覽器新版本,將Windows與Mac平臺穩定版更新至151.0.7922.71與151.0.7922.72,Linux版本更新至151.0.7922.71,同時Android版也更新為151.0.7922.71。此次Chrome改版共納入370個資安漏洞的修補,含7個重大漏洞與71個高風險等級漏洞,就涉及的元件來看,圖形處理元件ANGLE是這次修補的重點,一共含有30個漏洞,另外,這次Google更新公告也列入35個Chrome for iOS相關漏洞的修補。詳全文

Apple同步更新macOS Tahoe、Sequoia與Sonoma三大分支,包含逾400個漏洞修補項目

除了更新iOS與iPadOS外,Apple於7月27日也同步發布macOS Tahoe 26.6、Sequoia 15.7.8與Sonoma 14.8.8安全更新,包含共通漏洞在內,三份公告合計涉及逾400個修補項目,其中Tahoe 26.6涵蓋155個漏洞,Sequoia 15.7.8與Sonoma 14.8.8也各自包含138個與127個漏洞。就漏洞涉及的元件來看,無論哪個版本,都以Kernel相關漏洞最多,均超過20個。另外這次三個版本的更新,也包含許多第三方與開源元件的修補,如Apache、curl、libarchive、libc與libxslt等。詳全文

研究估AWS每年約373萬項雲端資源一度設為公開,部分RDS快照短暫曝露恐難察覺

雲端資安業者Aryon Security於7月29日公布研究,指出AWS部分可公開分享的雲端資源,可能只在短時間內對外開放,隨後便從公開清單消失。研究團隊認為,這類短暫曝露可能發生在兩次掃描之間,因而可能未被採用定期掃描機制的雲端安全工具偵測到。研究團隊連續數日監測Amazon RDS與Amazon DocumentDB的叢集快照、Amazon機器映像(Amazon Machine Image,AMI),以及AWS Systems Manager(SSM)文件,並據此推估,每年約有373萬項不重複的資源一度設為公開。詳全文

GitHub導入OpenSSF跨生態系資料,Dependabot惡意套件警示擴及PyPI

GitHub擴大Dependabot惡意套件警示的資料來源,開始將OpenSSF惡意套件專案收集的惡意套件公告,自動匯入GitHub安全公告資料庫。警示範圍也從原本僅支援npm,延伸至Python套件庫PyPI等更多套件生態系。已啟用惡意套件警示的儲存庫不必調整設定,即可使用新增的資料。Dependabot會檢查專案使用的外部軟體套件,將套件名稱與版本和安全公告資料庫比對。若開發者加入已被確認為惡意的套件,或目前使用的版本後來被列入惡意套件名單,系統便會發出警示,協助找出受影響的檔案與套件版本。詳全文

勒索軟體利用金流匿蹤、AI助攻釣魚入侵,資安署示警臺灣企業不能再心存僥倖

數位發展部資通安全署署長蔡福隆表示,今年上半年造成社會最大衝擊的資安事件,主要仍是勒索軟體相關攻擊。他引用美國聯邦調查局(FBI)網路犯罪申訴中心(IC3)發布的《2025年網路犯罪報告》《FBI 2025 Internet Crime Report》指出,去年一整年通報的勒索軟體案件約有3,600件,較2024年成長約一成四,顯示勒索軟體攻擊的嚴重程度正逐年攀升。根據IC3公布的年度報告,2025年該中心實際受理的勒索軟體申訴案件為3,611件,較2024年的3,156件明顯增加,申報損失金額也超過3,220萬美元,較前一年的1,247萬美元成長兩倍以上。詳全文

上銀公告義大利子公司部分資訊系統遭到攻擊

線性傳動元件與工業機器人廠商上銀科技(2049)7月28日晚間於股市公開資訊觀測站發布重大訊息,義大利子公司資訊系統遭到攻擊,資訊部門於第一時間偵測異常後,立即啟動資安應變程序。目前上銀正對相關系統進行全面性資安掃描與檢測,並在確認資訊安全無虞的情況下,利用備份資料復原系統運作。根據上銀的初步評估,本起事故對公司營運無重大影響。詳全文

駭客對SonicWall防火牆發動憑證填充攻擊,2天內逾30家企業組織受害

資安業者Huntress發現一起針對SonicWall VPN和防火牆發動憑證填充(credential stuffing)攻擊以驗證受害用戶憑證,在兩天內入侵了30家企業用戶系統,廠商警告駭客可能正在籌劃下一波更大的行動。這家資安業者7月25日偵測到對SonicWall系統登入頁的異常登入要求。這起攻擊行動是一宗大範圍隨機攻擊,而非鎖定單一對象。攻擊者大範圍對不相關組織的SonicWall遠端存取入口網站送入憑證,進行系統性驗證。這方法旨在將受害帳號最大化。詳全文

北韓駭客假面試攻擊,SVG圖檔藏惡意程式竊取開發者資料

Elastic Security Labs揭露一波針對軟體開發者的假求職面試攻擊。攻擊者把惡意程式拆成多個片段,藏在程式測驗專案的SVG國旗圖檔中。開發者下載並啟動專案後,瀏覽器登入資料、加密貨幣錢包資料、雲端服務設定與原始碼可能遭竊,電腦也會被植入遠端控制後門,截至Elastic發布報告時,與這波攻擊相關的多個木馬化專案,在VirusTotal均未被防毒引擎標示為惡意,部分開發者甚至在不知情下將遭植入後門的專案上傳至GitHub。研究人員根據程式碼、行為、通訊方式與伺服器基礎設施的重疊,認為這波攻擊與過去發現的OtterCookie惡意程式有關。詳全文

伊朗駭客組織UNC1549散布後門程式NightLedger,並透過隧道工具從事隱密活動

資安公司卡巴斯基近日指出,外號為UNC1549、Smoke Sandstorm、Nimbus Manticore、Mirage Kitten的伊朗駭客組織,近期使用後門程式NightLedger,並搭配以WebSocket為基礎的隧道程式ArcBridge和BridgeHead,針對中東及非洲航太、航空、國防及電信產業從事網路間諜活動,並確認有埃及、約旦、坦尚尼亞的中小企業及政府環境,以及巴基斯坦航空機構、衣索比亞電信公司、布吉納法索金融部門受害,這波活動駭客使用的後門程式NightLedger,是卡巴斯基確認相關活動由UNC1549發動的依據。詳全文

導入多代理運作架構,安碁揭露自研AI系統與資安應用2026最新發展

安碁資訊(ACSI)今年推廣自行發展的生成式AI模型CyberSage,以及代理型AI平臺安答系統(Anda),在7月舉行的2026臺灣雲端大會,介紹更多關於安答系統的特色。會後安碁資訊透露,目前進行概念驗證(POC)的客戶,有一家是國內最大鋼鐵業,預計2027年導入,國內第二大海運公司也將展開POC。今年3月該公司在新發布的114年度年報,也特別介紹這套AI系統的發展近況,例如,安答設置在安碁資訊營運的雲端資安監控服務Cloud SOC之上,導入多個AI代理組成的系統架構,並以AI SecOps Agent為核心,打造智慧型資安營運模式,提供警報分流與優先處理、威脅獵捕與洞察、自動化回應等功能。詳全文

微軟強化Windows大量授權啟用安全,KMS主機未來須通過TPM證明

微軟將強化Windows金鑰管理服務(Key Management Service,KMS)的信任機制,未來將要求KMS主機透過信賴平臺模組(Trusted Platform Module,TPM)證明硬體身分與平臺完整性,以降低主機遭偽造、複製或冒用等狀況,進而導致法規遵循與軟體授權風險。新機制KMS Hardware-Secured要求KMS主機透過TPM產生證明資料,驗證硬體身分與系統完整性。待TPM產生的證明資料通過驗證後,KMS主機才能處理Windows裝置提出的啟用請求。詳全文