新聞

本日新聞焦點

OWASP公布2026年LLM十大風險,AI代理過度授權升至第3名
逾270臺郵件伺服器Zimbra遭SNMP通知元件漏洞入侵
阿拉巴馬州向OpenAI發傳票,正式調查Hugging Face入侵事件
Docker存在可覆寫主機檔案的CopyEscape高風險漏洞
Microsoft Defender內建元件可被濫用於竄改檔案與登錄檔

資安新聞總覽

挪威政府數位服務遭DDoS攻擊,部分服務受影響超過一天

挪威政府數位服務近日遭到DDoS攻擊,挪威數位化管理局(Digdir)表示,目前沒有跡象顯示這波攻擊導致系統遭入侵或個人資料外洩。這波攻擊於8月24日凌晨開始,目標是Digdir IT服務供應商Vivicta的基礎設施,導致包括ID-porten在內的多項政府數位服務受到影響。ID-porten是挪威民眾登入數千項政府服務的數位身分驗證入口,有超過450萬名使用者。截至8月25日,Digdir表示整體服務已趨於穩定,但部分數位服務仍有運作異常。詳全文

CI/CD平臺TeamCity重大漏洞被用於攻擊澳洲組織

開發工具供應商JetBrains於7月底,修補CI/CD平臺TeamCity重大等級的資安漏洞CVE-2026-63077(CVSS嚴重程度評為9.8分),8月24日澳洲網路安全中心(ACSC)發布公告,他們已掌握當地TeamCity遭遇CVE-2026-63077漏洞積極利用的活動,由於該漏洞可讓未經身分驗證的攻擊者繞過身分驗證,透過HTTP或HTTPS連線至伺服器並執行任意作業系統指令,ACSC呼籲企業組織應儘速採取行動,檢查網路環境是否存在尚未修補的TeamCity伺服器,並根據JetBrains於8月7日公布的指引採取行動。詳全文

逾270臺郵件伺服器Zimbra遭SNMP通知元件漏洞入侵

8月下旬,波蘭電腦緊急應變團隊CERT Polska與美國網路安全與基礎設施安全局(CISA)先後提出警告,Zimbra於7月修補的遠端程式碼執行(RCE)漏洞CVE-2026-73570,已遭到積極利用。此弱點存在於安裝選用套件zimbra-snmp並啟用SNMP通知的Zimbra系統,未經身分驗證的攻擊者可發送特製SMTP請求觸發,CVSS嚴重程度評分為8.9。Shadowserver基金會表示,他們與CERT Polska合作掃描CVE-2026-73570利用活動,結果於8月22日偵測到274臺被入侵的Zimbra伺服器,其中最多的是美國,有41臺。受害伺服器總數於24日降為267臺,但值得留意的是,臺灣也有2臺Zimbra遭到入侵。詳全文

美國CISA警告Oracle WebLogic Server、HTTP Server重大漏洞遭積極利用

8月24日美國網路安全與基礎設施安全局(CISA)發布公告,表示他們已經掌握CVE-2026-21962遭積極利用的證據,將此弱點列入已遭利用的漏洞名單(KEV),並要求聯邦機構於8月27日前完成Oracle WebLogic Server、Oracle HTTP Server的修補,此弱點為Oracle於今年1月揭露及修補,CVSS嚴重程度評分達到滿分10分。詳全文

CISA警告開源版本控制系統Gitea重大漏洞遭到利用

7月底開源版本控制系統Gitea發布1.27.1版,修補重大漏洞CVE-2026-59774、CVE-2026-60004(CVSS嚴重程度評分皆為9.8分),如今美國網路安全與基礎設施安全局(CISA)提出警告,他們掌握CVE-2026-60004遭積極利用的證據,將其列入已遭利用漏洞名單(KEV),聯邦機構必須在8月28日前完成修補。​詳全文

阿拉巴馬州向OpenAI發傳票,正式調查Hugging Face入侵事件

美國阿拉巴馬州檢察總長Steve Marshall於本週一(8月24日)宣布,已向OpenAI及其執行長Sam Altman發出傳票,針對該公司先前發生的重大人工智慧資料安全威脅事件,啟動正式法律調查。Marshall表示,調查目的在於確認OpenAI是否因缺乏監督與適當防護措施,違反阿拉巴馬州《不當交易行為法》(Deceptive Trade Practices Act,DTPA)及其他消費者保護法規,進而對該州民眾構成持續性的重大風險。TechCrunch引用OpenAI發言人Nate Evans的回應,表示OpenAI正與外部顧問進行全面審查,之後即會向相關政府機關提交技術報告,並公開發表調查結果。詳全文

Microsoft Defender內建驅動程式元件BTR.sys可被濫用,攻擊者能繞過EDR竄改檔案與登錄檔

8月20日資安公司Check Point公布名為BTR Reforged的攻擊手法,他們將Microsoft Defender內建的Boot-Time Removal(BTR)驅動程式BTR.sys當作武器,能在不需要利用軟體漏洞或匯入外部驅動程式的情況下,以核心層級權限竄改Windows電腦的檔案與登錄檔。Check Point在已完全更新的Windows 11 25H2環境展示概念驗證(PoC),不過該公司強調,該手法也能在Windows 7、8.1、10等多個版本的作業系統運用,他們也發布驗證工具BTR_CLI供研究人員進行分析。詳全文

研究人員揭露Docker存在CopyEscape高風險漏洞,攻擊者可透過惡意容器覆寫主機檔案

資安業者Imperva近日揭露容器平臺Docker存在高風險漏洞CopyEscape,可能導致系統關鍵檔案遭到覆寫,Docker Engine與CLI,以及Docker Desktop與Docker Sandboxes都受前述漏洞影響,研究人員已公布PoC,用戶應將Docker Engine與CLI升級至已修補完成的29.7.2版,Docker Desktop與Docker Sandboxes則分別應升級至4.86.0及0.38.0版。詳全文

Calix家用路由器UPnP漏洞可從外網修改轉送規則,目前仍無修補程式

卡內基美隆大學CERT協調中心(CERT/CC)公布美國寬頻網路設備商Calix家用路由器漏洞CVE-2026-75501,已知影響執行EXOS 6.6.47韌體的GS7 XGS GS5239XG型號。漏洞會讓原本應限制在家庭內部網路使用的UPnP服務,暴露在對外網路介面,遠端攻擊者不需登入或通過身分驗證,就能修改路由器的連接埠轉送規則,繞過網路位址轉換(NAT)與防火牆防護。目前尚無廠商修補程式。​詳全文

惡意框架RedC2 4.0鎖定Linux開發者,駭客透過惡意NPM套件植入後門

上週趨勢科技指出,他們發現14個惡意NPM套件,這些套件偽裝成工作行事曆、日期計算工具等小型應用程式,也具備駭客聲稱的功能,但所有套件都挾帶了ELF二進位檔案一旦NPM套件的特定模組載入,就會在背景執行套件內嵌的ELF檔案,於受害電腦植入惡意酬載RedShell。值得留意的是,攻擊過程不需要依賴套件安裝過程呼叫掛鉤(hook)功能,只要惡意套件存在於應用程式的相依流程,只要直接或間接匯入該套件,都有可能觸發惡意程式。其中,這次攻擊者使用的RedShell,是今年6月C2框架RedC2 4.0版發布時,新增的Linux惡意程式。詳全文

開源紅隊框架RAVEN整合Elasticsearch與Kibana攻擊鏈,可竊取資料並建立持久化存取

資安業者LevelBlue旗下SpiderLabs釋出開源攻擊測試框架RAVEN,整合針對Elasticsearch與Kibana的偵察與漏洞利用功能,並可進一步匯出Elasticsearch資料、建立持久化存取途徑。在取得Elasticsearch存取權後,RAVEN可建立不受原帳號密碼變更影響的API金鑰,甚至利用Elasticsearch內建排程機制,在額外帳號或API金鑰遭移除後重新建立。相關操作皆在Docker實驗環境進行。詳全文

多款Electron工具功能正常卻暗藏惡意架構,可動態載入指令碼並擷取桌面

資安業者G DATA揭露一批被稱為Projextor的惡意應用程式,惡意功能藏在多款以Electron開發的Windows工具中,涵蓋PDF轉檔、文件處理、餐點規畫與食譜製作等用途。Projextor惡意應用程式操作介面正常,也能提供宣稱的功能,但背後卻具備動態載入並執行額外JavaScript腳本的能力,還能呼叫Electron的桌面擷取功能。遭植入惡意功能的程式包括Kitchen Canvas、Food Formula、Meal Formula、DocConvertWizard、PDF Grip與FlipFormat等。詳全文

研究人員揭露SilkParasite網路間諜活動,鎖定中亞政府散布5種新型RAT

資安業者Bitdefender於8月19日揭露網路間諜活動SilkParasite,攻擊者透過魚叉式釣魚郵件散布加密RAR檔案,誘使受害者開啟偽裝成政府相關文件的Office檔案,進而植入遠端存取木馬(RAT),研究人員最早於2025年10月在中亞一個負責經濟決策的機關發現感染事件,後續又在烏茲別克、土庫曼、吉爾吉斯、塔吉克及哈薩克等國政府機關發現相關誘餌檔案。Bitdefender在前述事件中發現攻擊者使用與以往中國駭客活動相關的後門程式,研判這起事件可能與中國駭客組織有關。研究人員在這起攻擊活動中發現7個RAT家族,其中5個是此前未曾發現的新惡意程式。詳全文

研究人員揭露NASA地面控制軟體AIT-GUI重大漏洞,可能導致未經身分認證攻擊者對太空船發送指令

資安業者Cycode研究人員於8月18日揭露,NASA地面資料系統框架AMMOS Instrument Toolkit的網頁控制介面AIT-GUI存在重大漏洞,可能導致未經身分認證的攻擊者對太空船發送指令,這套由NASA與JPL(噴射推進實驗室)開發的開源軟體,被用於地面站與太空船、科學儀器之間的指令上傳與遙測資料下載等功能,2.5.1及以前版本都受前述漏洞影響,AIT-GUI專案已於8月12日發布修補的2.5.2版。詳全文

OWASP 2026年LLM十大風險首納事故資料,AI代理過度授權升至第3名

開放全球應用程式安全計畫(OWASP)旗下GenAI Security Project公布2026年大型語言模型(LLM)應用程式十大安全風險,OWASP指出,新版首次將數千起實際事故納入排名依據。隨著AI代理逐漸取得更多工具與系統操作能力,過度代理授權(Excessive Agency)從2025版第6名升至第3名,也是今年榜單中最重要的排名變化;專家投票與事故資料均顯示,AI代理已成為LLM應用事故的重要來源之一。詳全文

CSA提出PQC金鑰管理轉型路線,企業須防互通失敗與密碼學降級風險

非營利雲端資安組織雲端安全聯盟(CSA)發布後量子密碼學(PQC)金鑰管理指引,聚焦企業在雲端與混合環境導入PQC時,既有金鑰管理機制、公開金鑰基礎建設(PKI)與相關網路協定面臨的技術及營運問題。企業推動PQC轉型,不只要替換RSA、橢圓曲線密碼學(ECC)等傳統公開金鑰密碼演算法,既有金鑰管理機制與IT架構也要配合調整。隨著PQC標準陸續到位,企業下一步重點已轉向實際部署,還須處理效能、互通性與密碼學降級等問題。詳全文

切斷攻擊鏈的傳統防禦難再奏效,企業應具備自動化識別、偵測、獵捕與應變的能力

傳統網路攻擊鏈(Cyber Kill Chain)預設是線性推進模式,防禦者切斷其中一環即可中止行動,但在AI時代,這套線性攻擊鏈的防禦邏輯已然失效。趨勢科技TrendAI安全與威脅研究副總裁Tom Kellermann在8月初美國黑帽大會警告,AI已改寫攻擊鏈,呼籲企業正視攻防轉變的態勢。當攻擊方以自主AI推理將逐步攻擊改造成即時反覆運算的動態攻勢,Kellermann指出,過去仰賴切斷單一環節的傳統防禦策略已難以抵擋。他強調,企業須具備自動化與持續協調特性的入侵壓制能力,聚焦自動化攻擊路徑識別、偵測、獵捕與應變。Kellermann提出5大具體防護重點,包括:阻斷惡意且難以察覺的提示詞注入(Prompt Injection)、自動化繪製環境中的攻擊路徑、部署Agentic XDR、持續進行威脅獵捕,以及部署虛擬修補(Virtual Patching),且上述防線皆須全面仰賴AI自動化驅動。詳全文

Gartner示警AI可從既有資料推論敏感個人資訊,成隱私管理新風險

商業與科技研究機構Gartner預測,到了2029年,多數隱私事件將不再源自個人識別資訊直接曝光,而是AI根據既有資料產生的個人資訊推論所引發的風險。即使資料本身看似無害,或已經過匿名化、彙整處理,AI仍可能綜合其中線索,推論出健康狀況、行為模式等敏感個人資訊。Gartner建議企業把AI治理納入既有隱私管理制度,並在AI開發與部署階段一併考量隱私保護。企業也應只蒐集業務所需資料,加強存取控制與資料生命週期管理,刪除不再需要的資料,並採用差分隱私、合成資料等隱私強化技術,降低資料遭重新識別的風險。詳全文

恩智浦推出MCX A5 MCU,為工業與IoT邊緣裝置導入PQC防護

恩智浦半導體(NXP)8月18日發表MCX A5系列微控制器(MCU),鎖定工業自動化、建築自動化及IoT邊緣裝置等應用,透過整合10BASE-T1S乙太網路數位PHY,讓感測器、控制器等設備更容易連接IP網路,同時結合多項安全防護功能,強化工業設備與邊緣裝置的連線安全,目前已開始提供樣品。MCX A5一大特色是導入後量子密碼學(PQC)支援,涵蓋PQC硬體信任根,以及安全開機、安全韌體更新、裝置安全見證(secure attestation)、安全除錯身分認證(secure debug authentication)等功能,並支援強調記憶體安全的Rust語言,藉此為工業邊緣裝置提供因應未來環境的密碼學防護能力。詳全文

Microsoft Teams強化外部會議機器人管控,管理員可直接封鎖AI助理

微軟替Microsoft Teams新增外部會議機器人封鎖政策,企業管理員可預先設定規則,直接阻止系統辨識出的外部機器人加入會議。不過,微軟也提醒,現有偵測機制並非完全準確,仍可能漏掉部分外部機器人,或把真人誤判為機器人。新功能預計9月底完成全球部署。詳全文