本日新聞焦點
● N‑central身分驗證漏洞遭積極利用,攻擊者存取受害者重要設施
● AI代理組織與管理平臺Paperclip存在滿分漏洞
● OpenAI資安研究存取計畫Daybreak拆成Blue與Red兩級
● Claude Code、Gemini CLI與Codex存在信任落差風險
● 開源防毒軟體ClamAV修補8個高風險漏洞
資安新聞總覽
N‑central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織網域控制器等重要設施
N-able於7月底至8月初陸續揭露N‑central身分驗證繞過漏洞CVE-2026-18556、CVE-2026-18577,資安公司Huntress、Sophos近日先後表示偵測到實際漏洞利用活動。Huntress指出,一旦攻擊者入侵N‑central,就能執行指令碼、推送工具,並在受其管理的下游端點建立遠端連線(Session),該公司確認一個客戶遭到入侵。Sophos也偵測到一個客戶遭到入侵,攻擊者建立新的網域帳號veeam,重設現有網域管理員的密碼,並在N‑central管理的端點裝置部署大量遠端管理與監控工具(RMM),攻擊者鎖定的目標,主要是備份伺服器、網域控制器,以及應用程式伺服器等具有高價值的端點。詳全文
AI代理組織與管理平臺Paperclip存在滿分漏洞,攻擊者恐透過惡意代理執行主機指令
8月5日資安公司Oasis Security表示,他們在AI代理組織與管理平臺Paperclip發現3個重大等級的資安弱點,存在該系統的身分驗證機制與本機開發模式,未經身分驗證的攻擊者有機會藉此瀏覽Paperclip、建立帳號,並在幾分鐘內進一步在伺服器上執行任意指令,過程中完全不需要使用釣魚郵件、外流憑證,以及使用者互動, 其中一個弱點的嚴重程度評分為10分,Paperclip開發團隊已於今年4月發布2026.416.0版完成修補。詳全文
OpenAI Daybreak拆成Blue與Red兩級,後者已找出逾400項作業系統核心漏洞
OpenAI周一(8/10)宣布,把提供給資安人員使用的Daybreak計畫分成Blue與Red兩種存取級別,其中,Daybreak Red採用全新的資安專用模型GPT-5.6-Cyber,並已在某款熱門作業系統核心找到逾400項可能造成權限提升的漏洞。根據OpenAI的解釋,Blue使用的GPT-5.6 Sol雖然移除部分系統層級防護,但模型本身仍會拒絕滲透正式系統等高風險要求。至於Red使用的GPT-5.6-Cyber,則是以GPT-5.6 Sol為基礎,另外針對零時差漏洞發掘及漏洞利用鏈開發等工作訓練,並降低對高風險雙重用途要求的拒絕。詳全文
Claude Code、Gemini CLI與Codex存在共通信任風險,惡意GitHub議題可影響後續代理
資安業者Novee Security分析Anthropic Claude Code、Google Gemini CLI與OpenAI Codex的自動化工作流程,發現三套AI程式開發代理雖採用不同安全機制,仍可能在工具權限、沙箱隔離及共享工作區等環節出現信任落差。攻擊者可透過GitHub議題送入惡意內容,進而影響代理執行,研究展示的攻擊方式包括遠端程式碼執行、機密資料外洩及持續控制後續代理。詳全文
開源防毒軟體ClamAV發布1.5.4與1.4.6版,修補8個高風險漏洞
開源防毒軟體ClamAV發布1.5.4與1.4.6版,修補8個漏洞,涵蓋ZIP、PDF、GPT等檔案與磁碟區格式解析問題,其中最嚴重的漏洞CVE-2025-8088,CVSS評分達8.2分。Cisco也同時發布公告,表示前述漏洞會連帶影響Secure Endpoint Connector,Windows版因以較高權限執行ClamAV掃描,影響程度高於macOS與Linux版本。前述漏洞目前雖然尚無遭利用跡象,但其中兩個漏洞已有PoC程式。詳全文
CRM平臺Beacon遭入侵,資料庫被外洩,恐波及英國約1,500家慈善機構
8月4日CRM供應商Beacon發布公告指出,他們遭遇網路攻擊,導致資料庫的備份資料遭未經授權的第三方下載。由於約有1,500家英國慈善機構採用此CRM平臺,存放的資料很有可能因此遭到外洩。 Beacon指出,他們已經找到未經授權存取的根本原因,並修復弱點,重設所有與AWS整合服務及帳號有關的憑證。為了確保系統安全,該公司已全面部署SentinelOne的EDR與雲端防護產品Cloud Native Security,以防範再度出現類似的攻擊活動。 詳全文
物流服務業者Ceva Logistics被駭,導致貨運延宕並外洩多家企業資料
國際物流巨擘Ceva Logistics傳出系統遭網路攻擊,造成貨運作業中斷及客戶訂單延遲交付,並波及多家荷蘭知名企業,部分客戶資料可能外洩。FreightWaves引述消息人士報導,Ceva Logistics於7月底發生網路攻擊事件,造成歐洲8座倉儲中心作業停擺,也影響了多家歐洲零售業客戶的訂單交付。Ceva本週對TechCrunch證實事件,該公司已啟動安全回應措施,並展開調查。Ceva表示網路攻擊只影響8座倉儲中心,對全球營運沒有影響。詳全文
北韓駭客BlueNoroff利用會議網釣套件從事ClickFix攻擊,散布惡意軟體、竊取加密錢包資產
資安公司Jumpsec指出,他們近期分析北韓駭客組織BlueNoroff(APT38、TA444、Sapphire Sleet)的網釣套件原始碼,還原駭客冒充Zoom與微軟Teams會議的ClickFix攻擊流程,揭露Windows與macOS作業系統的惡意程式感染鏈。這項調查源自於BlueNoroff操作員不慎暴露的基礎設施當中,存放的JavaScript原始映射資料(source maps)。Jumpsec強調,駭客並非使用單純的Zoom假會議當作誘餌,而是先滲透受害者平常信任的業界聯絡人,然後透過社交工程、加密貨幣資產偵察,以及惡意軟體,打造出能夠重複犯案的攻擊流程。詳全文
中國駭客Storm-1175散布勒索軟體StormEncryptor,疑利用N-central弱點滲透受害組織
8月8日微軟威脅情報團隊於社群網站BlueSky指出,他們於8月2日,看到以經濟利益為動機的中國駭客團體Storm-1175,開始部署新型勒索軟體StormEncryptor,此為C++撰寫的惡意程式,一旦執行,就會將檔案加密,並把檔名加入.encrypted的副檔名,而對於駭客入侵受害組織使用的漏洞,微軟推測有可能就是N-central的身分驗證漏洞CVE-2026-18577。今年4月該公司揭露Storm-1175的攻擊活動時,他們使用的勒索軟體是Medusa,如今這些駭客手法出現重大轉變。詳全文
8月6日開源商業智慧平臺Metabase提出警告,表示他們在雲端版本Metabase Cloud當中,發現有人利用未知的零時差漏洞發動攻擊,Metabase隨即封鎖用於攻擊的端點,並迅速識別及修補弱點。雲端環境已完成修補,Metabase Cloud用戶無須進行額外操作;對於自行部署的Metabase,該公司推出0.58.24、0.59.21、0.60.17、0.61.11、0.62.9,以及0.63.5版的Docker映像檔與JAR檔案,呼籲用戶儘速升級;若是暫時無法套用新版,應暫時封鎖特定端點因應。詳全文
多個Metabase企業用戶傳出資料外洩,原因是遭零時差漏洞攻擊
上週開源商業智慧平臺Metabase公告及修補滿分漏洞CVE-2026-72898,並指出漏洞的發現源自於雲端版本Metabase Cloud出現攻擊活動,後續有多家企業組織傳出Metabase執行個體被入侵,導致資料外洩。主打用戶能輕易更換零件及維修的筆電廠商Framework Computer,以及線上表單建置平臺製造商Tally,近日向客戶寄送通知表示,他們的Metabase遭遇未經授權存取。AI工具開發團隊也傳出遭到Metabase零時差漏洞攻擊影響,AI開發平臺Anaconda,以及工作流程與自動化平臺n8n,都先後證實受到攻擊,導致部分資料外洩。詳全文
研究人員揭露Gemini AI代理對代理攻擊手法,可竊取敏感資料並竄改GitHub拉取請求
隨著AI代理應用走向多代理協作,AI代理形成的攻擊面也隨之擴大,當不同AI代理擁有不同權限、又能相互傳遞指令與工作內容時,攻擊者可能透過其中一個AI代理影響另一個代理,形成新的代理對代理(Agent-to-Agent)攻擊途徑。近日資安業者Pillar Security揭露Google ADK for Python的代理對代理攻擊手法,攻擊者可透過低權限AI代理誘使高權限代理執行指令,造成敏感資訊暴露及GitHub拉取請求(Pull Request,PR)遭竄改。詳全文
PortSwigger公開AI自主漏洞研究系統,可探索攻擊新手法找出零時差漏洞
英國Web資安公司PortSwigger研究總監James Kettle公開自主資安研究系統HTTP Terminator,讓AI自行提出攻擊假設,再由系統自動進行驗證。系統找出多種HTTP請求不同步攻擊(HTTP desync)手法,其中一條研究路徑還發現Apache Traffic Server零時差漏洞CVE-2026-63078。相關研究也在銀行、機場及商用產品部署環境驗證多項實際弱點。PortSwigger已公開HTTP Terminator原始碼,並更新HTTP Request Smuggler、Turbo Intruder與Param Miner等研究工具。詳全文
隨著中國開放權重AI模型能力持續提升,企業採用這類模型可能面臨的安全風險,也日益受到關注。應用程式交付與資安業者F5旗下研究團隊分析指出,Qwen3.5、GLM-5.2等中國開放權重AI模型,在抵禦提示注入及越獄攻擊的表現方面,有明顯差異,模型整體效能雖然較高,卻也未必具有更強的攻擊抵禦能力。開放權重模型本身也存在信任與治理方面的問題。研究人員指出,開放權重不等於開放原始碼,使用者即使取得模型權重,仍無法掌握模型的訓練資料與訓練流程。詳全文
Anthropic反對全面禁用開放權重模型,主張正視風險並在發布前進行安全測試
Anthropic執行長Dario Amodei發文澄清,Anthropic從未主張全面禁止開放權重模型,並認為不具危險能力的開放權重模型,可為企業、開發者與研究人員帶來價值。Dario Amodei指出,開放權重模型在網路攻擊、生物攻擊及模型對齊方面,可能比封閉模型帶來更高風險,不過,即便禁止合法美國企業使用,也無法阻止惡意行為者取得或部署模型。Dario Amodei主張,開放權重是否提高風險,以及相關風險能否降低,應由實際測試判定,而非預先認定,應對具足夠能力的模型實施發布前安全測試,評估網路、生物及對齊風險,不因模型來源國家或採開放、封閉權重而有不同標準。詳全文
資安業者Sophos發布《2026勒索軟體現況報告》(The State of Ransomware 2026),顯示惡意郵件是最常見的勒索軟體初始入侵管道,占26%;其次是網路釣魚及登入憑證遭竊,分別占24%與23%,暴力破解攻擊則占6%。相較之下,利用漏洞入侵的比例降至18%,較2025年減少14個百分點。值得注意的是,在因登入憑證遭竊而受到勒索軟體攻擊的組織中,97%在攻擊發生時已採用某種形式的多因素驗證(MFA)。詳全文
杏一醫療將FIDO導入會員端,年底更將延伸至供應商平臺與企業內部
為了強化線上會員帳號身分識別,提供各類醫療、保健與護理用品的杏一醫療(MedFirst),自去年起亦導入FIDO無密碼登入機制,並透露年底將把FIDO技術進一步延伸,應用於供應商系統登入及企業帳號管理。杏一醫療表示,自導入FIDO以來,累計驗證次數已突破60萬次,登入成功率與帳號重設指標都有顯著改善。繼去年完成會員端導入FIDO後,杏一今年下半年已打算將FIDO Passkey應用延伸至供應商平臺,讓合作夥伴登入系統也升級至FIDO安全登入,同時也正規畫將FIDO導入員工應用端,全面強化企業內部身分認證機制。詳全文
面對AI代理與自動化工具快速進入資安領域,資安人員的工作不會消失,而是從執行標準化任務轉向判斷風險、做出決策並承擔後果。ISC2臺北分會理事長唐任威指出,AI時代真正稀缺的不是技術知識,而是問題解決、溝通、協作、戰略思維等軟實力,以及從真實事件與失敗中累積的判斷力。因此,資安人員應從「執行者」轉向「決策者」,學會驅動與驗證AI產出,並透過實戰演練累積經驗,朝兼具技術深度、風險意識與業務理解的「T型韌性人才」發展。詳全文
IP情報與Bot偵測業者 Spur獲兩億美元投資,擴大IP情報與Bot偵測平臺
IP情報與機器人程式(Bot)偵測業者Spur Intelligence獲得Insight Partners兩億美元投資,資金將投入產品研發、提升情報涵蓋範圍與整合能力,並進一步擴大營運規模。Spur於2017年由兩名前美國戰爭部工程師創立,主要協助企業辨識正常使用者的網路活動,以及透過VPN、常駐代理網路、Botnet等基礎設施隱藏來源的流量。詳全文
零信任資安技術業者ThreatLocker募資1.9億美元,強化零信任與AI安全
成立於2017年的美國資安業者ThreatLocker,主要提供零信任資安技術,旗下產品採取預設拒絕(deny-by-default)的控管方式,由企業制定允許規則,決定哪些應用程式能夠執行,並限制應用程式與使用者存取系統資源的權限。該公司宣布完成1.9億美元F輪募資,資金將用於強化零信任平臺與AI安全能力,並拓展國際市場。詳全文
Comments (0)