本日新聞焦點
● Meta AI模型在安全測試期間因配置錯誤而入侵其他公司系統
● Linux核心SCTPhantom漏洞隱身18年,可取得最高權限並突破隔離
● 研究人員揭露駭客入侵Oracle資料庫並執行Windows惡意指令手法
● 美國多地供水系統遭網攻,追查顯示逾4千臺OT控制器暴露於網路
● 研究人員在DEF CON揭露波蘭公部門網站暴露的資安風險
資安新聞總覽
Meta AI模型在安全測試期間入侵其他公司系統,起因是環境配置錯誤
Meta的AI模型在近日的測試入侵其他公司的系統並修改設定,這是繼OpenAI、Anthropic之後,最新一家AI大廠傳出AI模型逾越原有限制入侵其他公司系統。Meta對路透社證實此事,起因是合作廠商Irregular的測試環境配置錯誤,使模型意外得以連上網際網路而連上其他公司網域,由於這些公司環境存在已知漏洞,讓模型得以存取其系統。Meta並未說明發生問題的是哪個模型,不過根據The Information報導,Meta是在測試Muse Spark 1.1時,模型入侵一家未公開名稱公司的系統,並且修改了內部環境設定。詳全文
Linux核心SCTPhantom漏洞隱身18年,可取得最高權限並突破容器隔離
騰訊OS安全團隊(Tencent Zhuque Lab)揭露Linux核心漏洞SCTPhantom,編號CVE-2026-64564,CVSS嚴重性評分達9.8分。該漏洞存在於SCTP網路通訊功能,問題可追溯至約18年前,研究人員已在多個Linux環境驗證,並示範低權限本機程式可藉此取得最高系統權限,在特定條件下也能從容器進一步控制主機。Linux核心開發團隊已發布修補程式,首批修補版本包括Linux 6.6.148、6.12.101、6.18.42、7.1.6,以及主線核心7.2-rc5。詳全文
研究人員揭露駭客入侵Oracle資料庫,並以Oracle為跳板在Windows執行惡意指令的手法
資安業者Huntress近日發現甲骨文資料庫遭到駭客入侵後被當成跳板,對Windows發動攻擊、竊取用戶密碼。在這起案例中,一家企業對外服務App因為未能檢查輸入內容安全性,導致攻擊者得以發動SQL注入,取得系統控制權。在執行SQL注入時,攻擊者上傳名為khunt的後滲透工具包,使用了迄今十分少見的手法繼續其攻擊。研究人員表示,這是2024年研究人員Anas Eladly曾經討論過,但較少文獻記錄的oraexec手法。詳全文
美國多地供水系統遭網攻,研究發現全球逾4千臺Rockwell OT控制器暴露於公開網路
日前美國多州供水系統接連遭到網路攻擊,攻擊者鎖定直接暴露於網際網路的可程式化邏輯控制器(PLC),網路安全業者Forescout進一步調查發現,全球至少有4,407臺Rockwell Automation/Allen-Bradley控制器直接連上網際網路,其中有2,844臺、約65%位於美國。根據Vedere Labs的觀察,目前尚無法確認這波針對美國供水與廢水處理設施的攻擊是否利用特定CVE漏洞。詳全文
波蘭研究人員Robert Kruczek與Kamil Szczurowski檢視該國公部門網站的安全狀況,並於8月舉行的資安大會DEF CON 34公布研究結果,相關問題涉及超過1萬個公部門單位、約25萬個網站,涵蓋機場、醫院與政府機關。兩位研究人員特別指出,波蘭部分政府機關使用的舊版內容管理系統PAD CMS存在重大漏洞,甚至不需要密碼就能闖入逾300個網站。詳全文
美國對沖基金公司遭駭客組織UNC6671鎖定,透過語音網釣試圖得到網路環境的存取權限
根據路透社、彭博社、金融時報的報導,有知情人士透露,駭客鎖定全球大型的對沖基金與數家私募股權公司,嘗試撥打電話,引誘員工交出存取權限或其他敏感資訊。其中一家受害公司是對沖基金業者Point72 Asset Management,該公司傳出於8月5日向投資人透露遭到網路攻擊,不過根據知情人士的說法,Point72強調客戶資訊並未外流。資安新聞網站Bleeping Computer取得Google威脅情報團隊(GTIG)的說法指出,前述攻擊活動的背後主使,很可能是與ShinyHunters有關的UNC6671。詳全文
網釣駭客團體UNC6671棄用BlackFile名號,改用多個新團體名稱持續犯案
Google威脅情報團隊(GTIG)發表最新的調查報告指出,與ShinyHunters有關的駭客團體UNC6671,原本使用BlackFile的名號竊取企業內部資料,並向受害組織進行勒索,然而,該組織在今年5月宣布BlackFile停止運作後,仍然持續從事資料竊取與勒索,GTIG根據遙測與基礎設施的分析,指出這些駭客確實並未解散,而是改用其他名號活動。UNC6671起初疑似因為脫離聯盟,從BlackFile更名為Redact,不過後續GTIG根據網釣工具、受害組織,以及共用的基礎設施,發現與UNC6671有關的駭客,也使用Pink、Helix和Falcon的名義向受害組織勒索。詳全文
知名服飾品牌業者Levi Strauss & Co(Levi's)近日發生員工電腦被駭,遭駭客存取公司檔案。根據Levi's向美國證券交易管理委員會(SEC)提交的報告,攻擊者利用社交工程手法,而得以存取三名員工的公司電腦,進而藉此存取公司檔案。Levi's偵測到異常活動就立即啟動事件應變程序,執行事件控制措施,也偕同第三方資安專家啟動調查。經過初步調查,Levi's相信駭客入侵存取並因此竊走部份公司資訊,但是沒有消費者資訊受影響,公司業務營運也並未發生任何中斷。詳全文
生技公司逸達(6576)於8月7日傍晚,在股市公開資訊觀測站發布重大訊息指出,資訊系統於8月4日遭受駭客攻擊,事件發生後立即啟動資訊安全防禦機制,並委請外部資安技術公司及專家協助處理。根據逸達的初步評估,本起事故對於公司營運未造成重大影響,並表示將依照相關程序,向主管機關進行通報。詳全文
CISA警告Progress LoadMaster重大漏洞遭到利用
CISA警告Progress LoadMaster重大漏洞CVE-2026-8037已遭攻擊者實際利用,並將其列入已遭利用漏洞名單(KEV),要求美國聯邦機構在8月10日前完成修補。該漏洞CVSS達9.8分,可讓未經授權的攻擊者執行系統指令。資安業者eSentire稍早在6月底就曾發現攻擊者嘗試利用該漏洞,LoadMaster用戶應儘速更新系統。詳全文
Nvidia揭露與修補分散式AI推論服務框架Dynamo多項漏洞, 其中最重要的是CVSS評分達9.8的CVE-2026-24254,位於Nvidia Dynamo for Linux的多模態服務拓撲(serving topology)中,可允許攻擊者越界寫入。成功利用本漏洞可導致程式碼執行、權限提升、資料竄改、阻斷服務及資料洩露, 用戶應升級至已修補完成的Dynamo for Linux v1.3.0版。詳全文
擁有兩萬安裝量的WordPress外掛ARVE遭植入後門,可能導致攻擊者取得網站管理權限
Wordfence揭露WordPress影音嵌入外掛程式ARVE遭植入後門,ARVE的10.8.7版被植入繞過身分驗證後門,攻擊者只要送出HTTP請求,即可能取得網站管理員權限。WordPress.org接獲通報後隨即關閉外掛程式ARVE的下載,該惡意版本尚未透過自動更新推送,但用戶仍應檢查版本以確保安全。詳全文
Gitea修補CVSS 9.8重大漏洞,攻擊者無須登入即可遠端執行程式碼
開源Git服務平臺Gitea揭露重大漏洞CVE-2026-59774,CVSS 3.1嚴重性評分達9.8分,遠端攻擊者不需要登入帳號,只要伺服器上存在可公開存取的儲存庫,就可能藉由文件處理功能讀取伺服器內的檔案,取得內部存取權杖後,甚至可以在系統上執行程式碼。受前述漏洞影響的版本涵蓋Gitea 1.22.1至1.27.0,維護團隊已在Gitea 1.27.1完成修補。詳全文
macOS ClickFix攻擊加入瀏覽器指紋篩選,逾250個網域藉此躲避自動化掃描
微軟揭露一波鎖定macOS的ClickFix攻擊活動,攻擊者在惡意網站加入伺服器端的瀏覽器指紋閘道,先辨識訪客使用的裝置與瀏覽環境,再決定是否顯示惡意內容。微軟追蹤期間確認超過250個相關網域,自動化掃描工具及資安分析環境造訪這些網站時,可能只會看到空白或看似正常的網頁,因此較難直接發現攻擊。在微軟分析的完整感染鏈中,攻擊者的最終目的是下載並執行Atomic Stealer(AMOS)竊資軟體,可竊取帳號密碼、瀏覽器資料、加密貨幣錢包及其他敏感檔案。詳全文
根據資安業者VulnCheck於8月5日發布的研究,中國路由器品牌Zbtlink有至少20款產品的原廠韌體內建後門,路由器開機後會主動連上遠端伺服器,並以系統最高權限執行對方傳回的任何指令。由於連線過程並未驗證伺服器身分,使得駭客只要劫持此一連線,便能冒充原廠伺服器並接管路由器。 Zbtlink為中國深圳市智博通電子的旗下品牌,主要提供路由器OEM及ODM代工服務,VulnCheck認為前述後門是原廠主動加入的功能,智博通則向The Hacker News證實該功能的存在,同時表示這項功能僅供售後維護及樣品機除錯,不過目前已下架受影響的韌體,並正在開發修正版。詳全文
資安業者揭露Claude分享對話可被Google搜尋,恐導致用戶敏感資訊意外曝光
資安業者Malwarebytes揭露,Anthropic Claude的部分分享對話可能被Google搜尋引擎找到。問題源自Claude的對話公開分享功能Share chats,使用者建立公開分享連結後,部分內容可能遭搜尋引擎索引。Malwarebytes提醒,AI對話若包含個資或敏感資訊,應避免使用公開分享功能。詳全文
Anthropic讓AI監督AI,Claude Code自動模式8月14日成為預設
Anthropic於8月7日宣布,自8月14日起,Claude Code Pro、Max及Team方案新工作階段的預設權限模式,將改為自動模式(Auto Mode)。Claude Code可提供3種權限模式,包括執行命令前詢問使用者的人工核准模式、直接執行命令的略過權限檢查模式,以及由AI分類器判斷是否放行的自動模式,原本預設採用的是人工核准模式,改用自動模式能維持更穩定的危險命令攔截率,也可減少任務因等待核准而中斷。詳全文
發展超過25年的企業級物件儲存系統StorageGRID,NetApp今年6月底推出12.1版。針對資安與治理,StorageGRID因應受監管環境的需求,提供更強大的控制能力,用戶可經由多重管理員驗證(Multi-Admin Verification,MAV)機制,兼顧業務運作效率與系統資料保護。NetApp表示,對於受到嚴格監管且需兼顧IT營運速度要求的環境,此項新功能至關重要,因為在重大操作生效前,會要求取得其他指定的管理員批准,不僅可防護意外的資料刪除與未經授權的政策變更,以及不符合法規的情況,也能確保IT團隊持續運作,而不會影響IT創新的速度。詳全文
AI代理安全業者Obsidian Security募資8,500萬美元,估值達11億美元
專注於第三方應用程式非人類身分與AI代理安全的業者Obsidian Security宣布完成8,500萬美元D輪募資,公司估值達11億美元。這筆資金將用於強化AI代理安全相關研發,並進一步拓展大型企業市場。Obsidian Security平臺可協助企業盤點環境中的AI代理,以及這些代理使用的模型上下文協定(MCP)伺服器與大型語言模型(LLM),讓資安團隊掌握AI代理連接第三方應用程式及後端系統的情形。詳全文
自主滲透測試平臺業者Horizon3募資2.5億美元,公司估值逾20億美元
提供自主滲透測試技術的美國資安業者Horizon3宣布完成2.5億美元E輪募資,估值超過20億美元。資金將用於產品研發與全球市場拓展,包括進軍新加坡、澳洲,並深化歐洲、中東與非洲布局。Horizon3主要提供自主滲透測試平臺NodeZero,可在企業授權下對正式環境進行安全測試,找出錯誤設定、強度不足的登入憑證與身分管理缺口,並模擬攻擊者如何串連多項弱點形成攻擊路徑。詳全文
Comments (0)