新聞

本日新聞焦點

Google證實Gemini代理人也駭入外部公司網站
研究人員揭露4個Linux核心本機權限提升漏洞並公開PoC
Check Point修補安全管理與日誌伺服器重大提升權限漏洞
Oracle發布Java 27,強化TLS 1.3後量子密碼學支援
歐盟擬建立緊急安全協議,共同因應網路攻擊等混合威脅

資安新聞總覽

Google證實Gemini代理人也駭入外部公司網站

華爾街日報、路透社報導,以Google Gemini為基礎的代理人也曾在內部測試時,駭入其他3家公司的內部網路,並登入系統。報導指出,Google Gemini在5月與Irregular合作的AI內部測試中,發生代理人逃出沙箱連到外部網站,成為Google第一起公開的代理人行為偏差的事件。Google安全程式副總裁Heather Adkins證實此事,解釋Gemini代理人在標準測試評估中,發現公開線上資訊,猜出憑證並成功存取3個網站,Gemini以為這是測試的一部份。 發生此事後,Google已通知三個網站所屬企業,並且和測試合作夥伴Irregular合作變更測試流程。詳全文

北韓駭客組織WaterPlum利用假冒求職感染全球至少3萬臺裝置,竊取千萬美元加密貨幣

Image with no description美國、日本、澳洲及德國政府9月18日發布聯合公告,揭露北韓駭客組織WaterPlum(又稱Contagious Interview)的攻擊活動。該組織的活動是由日本警方與FBI等單位調查後發現,自2025年12月至2026年7月間,至少感染全球100多國3萬臺裝置,主要鎖定網頁設計師、工程師及加密貨幣、區塊鏈與Web3專業人士,並從超過7,000個加密貨幣錢包竊取資金或憑證,至少已將1,071萬美元加密貨幣轉移至北韓。FBI調查指出,WaterPlum假冒AI、加密貨幣與 NFT公司雇主,提供具吸引力的IT相關工作機會,再要求求職者參加線上面試或完成程式測試,藉此散佈含有惡意程式的npm套件。詳全文

CISA將3個Linux核心漏洞列入KEV清單

美國網路安全與基礎設施安全局(CISA)9月18日接連發布兩份公告,將3個Linux核心漏洞列入已知遭利用漏洞清單(KEV),表示已有證據顯示這些漏洞遭到實際利用,要求聯邦機構在9月21日前完成修補。這3個漏洞分別是CVSS評分9.8分的CVE-2025-39682,CVSS評分8.8分的CVE-2026-53266,以及CVSS評分7.8分的CVE-2025-39964。詳全文

Cloudflare揭露4波惡意JavaScript攻擊,依環境條件啟動提高偵測難度

Image with no description網路服務暨資安業者Cloudflare近期揭露4波惡意JavaScript攻擊活動,共涉及8個惡意酬載。Cloudflare後續透過VirusTotal及URLScan等安全掃描服務檢視這些攻擊活動,發現其中7個酬載未出現在VirusTotal,URLScan也未將8個酬載中的任何一個判定為惡意。這些惡意JavaScript會依不同攻擊活動設定相應的啟動條件,例如裝置、時間、地區、瀏覽器狀態或網路環境,只有符合條件才會執行惡意功能。其中一波還會避開企業網路或VPN連線等特定網路環境,並移除New Relic、Hotjar及Microsoft Clarity等網站監控與分析工具的相關指令碼。由於惡意功能不會對所有訪客啟動,掃描時若未觸發攻擊條件,就可能無法發現實際的惡意行為。詳全文

駭客組織相互報復活動升溫,ShinyHunters駭入勒索軟體Clop網站

駭客組織之間向來不會將競爭公開化,但BleepingComputer報導,ShinyHunters近日和勒索軟體Clop組織(即Cl0p)升高衝突,置換其網站內容,宣稱取得伺服器資料及私密金鑰,作為遭受威脅的報復。 Clop網站上週五被置換成ShinyHunters常用的logo圖像、公開資訊網站連結,並稱從2019年就已取得Clop系統的root權限。ShinyHunters表示由Grav CMS的漏洞駭入Clop張貼外洩資訊的網站,並上傳給Clop組織的訊息文字檔。文字訊息除了宣稱對此次攻擊負責,也警告對方不要嘗試威脅他們,並且留下自己網站的連結。ShinyHunters向媒體宣稱是他們將Clop網站置換內容,並指出已經取得Clop組織的Grav CMS完整存取權限,且竊得原始程式碼、Grav CMS外掛、Clop網站的私密金鑰、系統日誌和其他資訊。​詳全文

npm惡意套件避開GitHub安裝指令碼防護,改於執行時期發動攻擊

資安業者Checkmarx於9月17日揭露新一波npm供應鏈攻擊活動,發現稱作indexed-btree的惡意套件,以及與其相關的9個套件,已累計獲得數百萬次下載。前述套件偽裝成熱門的sorted-btree函式庫,並將惡意程式碼藏在npm套件的BTree.prototype.set方法中,而非傳統的安裝指令碼(install-script),從而避開GitHub在npm v12中的install-script防護機制。前述惡意npm套件均已遭到移除,Checkmarx建議曾安裝這些套件的使用者替換所有憑證,並透過備份重新建立開發環境。詳全文

研究人員揭露4個Linux核心本機權限提升漏洞並公開PoC

資安研究人員Asim Manizada於9月18日公布4個Linux核心本機提升權限漏洞,包括:DirtyAH6、TUNderflow 、PPPoEject,以及 DiagSpill,並公開可取得root權限的PoC。Manizada已於7月中旬向Linux核心安全團隊通報這些漏洞,受影響版本涵蓋多個Kernel分支,完整修補程式已納入Linux 5.10.270、5.15.221、6.1.188、6.6.157、6.12.109、6.18.50及7.2.4等版本,用戶應依所用Linux發行版提供的安全更新進行升級。詳全文

Check Point修補安全管理與日誌伺服器重大漏洞,若未更新可能導致攻擊者取得root權限

Check Point於9月16日修補安全管理伺服器(Security Management Server)及日誌伺服器(Log Server)重大漏洞CVE-2026-91843,可能導致未經身分驗證的遠端攻擊者利用漏洞取得系統root權限,涵蓋的系統版本包括R82.10的Jumbo Hotfix Take 44以下、R82的Take 126以下、R81.20的Take 166以下,以及R82.20所有版本。Check Point已向啟用自動更新的用戶推送LivePatch修補程式,其餘用戶則可依公告指示,依使用版本分別套用LivePatch修補程式。詳全文

群暉修補DSM作業系統8個漏洞,含兩個可能導致服務阻斷攻擊的重大漏洞

國產儲存設備廠商群暉(Synology)於9月18日發布旗下NAS產品的DSM作業系統更新,修補8個漏洞,影響DSM 7.2.1、7.2.2、7.3與7.4等版本,用戶應依使用版本分別升級至已完成修補的7.2.1-69057-12、7.2.2-72806-9、7.3.2-86009-4,以及7.4-90075等版本。這次群暉修補的8個DSM漏洞中,最嚴重的是兩個CVSS評分同為9.8分的重大漏洞。分別是CVE-2026-13684與CVE-2026-13639,兩者都可能導致遠端攻擊者讀寫任意檔案或進行服務阻斷攻擊。​詳全文

OpenAI Codex程式開發代理工具曝雙漏洞,唯讀模式也可越界執行命令

Image with no description AI代理平臺業者Accomplish資安研究人員揭露OpenAI Codex有兩項沙箱逃逸漏洞,分別影響Codex CLI與Codex Desktop。兩項漏洞已於8月修補,其中Heapjack漏洞可在Codex最嚴格的唯讀模式下,讓受限制的程式取得信任權杖,要求沙箱外的主機端程式執行操作,且全程不需使用者核准。Overpatch漏洞則利用Codex修改檔案時的權限判斷缺陷,越過工作區範圍寫入其他位置。研究人員指出,Heapjack已在Codex Desktop 26.818.21641修補,Overpatch在Codex CLI 0.149.0中修補。OpenAI的Codex CLI 0.149.0變更紀錄也列出相關修正,包括防止檔案修改工具apply_patch擴大寫入權限,以及防止Node REPL驗證權杖傳入模型可觸及的子行程。詳全文

研究人員利用Claude開發漏洞利用程式,可操作OpenAI內部程式碼儲存庫

Image with no description 資安新創Hacktron近期揭露一項針對OpenAI的安全研究,研究人員利用Anthropic Claude協助開發漏洞利用程式,在不到72小時的研究過程中,先發現OpenAI社群論壇使用的圖片處理元件存在安全問題,該論壇處理使用者上傳的HEIC/HEIF圖片時,所使用的圖片解碼程式庫libheif存在堆積緩衝區溢位漏洞,接著研究人員透過Claude Opus 5開發出漏洞利用程式,進而控制多名OpenAI員工的ChatGPT帳號,最終取得存取OpenAI內部程式碼儲存庫的能力。研究人員已於7月25日透過OpenAI漏洞懸賞計畫通報問題,OpenAI約在收到通報14小時後確認問題已修正,並於9月1日將案件標示為已解決。詳全文

歐盟擬建立緊急安全協議,共同因應網路攻擊等混合威脅

歐盟執委會主席馮德萊恩(Ursula von der Leyen)9月16日在2026年歐盟國情咨文提出,歐洲面臨的網路攻擊、破壞活動、縱火及無人機侵擾等混合威脅持續增加,因此主張建立緊急安全協議(Emergency Security Protocol),讓成員國面臨尚未達到武裝侵略程度、但已威脅國家安全的事件時,能共同協調因應措施。依照目前提出的緊急安全協議構想,由一個歐盟成員國啟動後,所有成員國將召開會議,協調歐盟共同因應措施,以遏止事態進一步升高並減輕影響。這項協議的具體啟動條件及執行方式有待歐盟進一步公布。詳全文

美國要求金融機構加強防範詐騙,並打擊支援東南亞詐騙中心的犯罪市集

Image with no description 美國財政部金融犯罪執法網(FinCEN)近期要求金融機構提高警覺,加強偵測、辨識及通報與數位資產投資詐騙中心及相關非法所得洗錢活動有關的可疑交易。FinCEN指出,這類詐騙中心多由位於東南亞的跨國犯罪組織經營,背後還有網路犯罪與洗錢服務市集等地下犯罪生態系提供支援。美國政府也對支援東南亞詐騙中心的非法線上市集Xinbi Guarantee展開跨部門執法行動,美國財政部外國資產控制辦公室(OFAC)將其列入制裁名單。司法部查扣相關Telegram頻道及2個Xinbi收款錢包,合計約1,200萬美元;另尋求限制47個疑似與Xinbi洗錢活動及曾替詐騙者提供服務的商家有關的錢包,上述行動涉及限制的加密貨幣總值超過5,200萬美元。詳全文

TWNIC籲企業將網域納入資安治理,臺灣DNSSEC部署率僅2.47%

Image with no description 面對假冒網站、網域挾持等風險,台灣網路資訊中心(TWNIC)呼籲企業將網路信任納入資安治理。最新統計顯示,臺灣在資源公鑰基礎設施(RPKI)應用方面,ROA(路由來源授權)覆蓋率達98.06%,ROV(路由來源驗證)過濾率55.98%,但DNSSEC部署率僅2.47%,至於Registry Lock目前則約24個核心域名啟用,顯示不同網域安全防護機制採用率仍有明顯差距。詳全文

因應企業資安事故與個資外洩,韓國改革ISMS-P個資保護認證制度、強化現場審查

隨著各國持續強化個資保護政策及企業資料外洩責任,韓國近期也接連調整相關制度,韓國個人資料保護委員會(PIPC)9月16日再宣布推動資訊安全及個人資料保護管理體系認證(ISMS-P)制度改革,以提升認證實效性,此次《個人資料保護法施行令》修正草案聚焦三大方向:(一)強化現場驗證,未來可同步進行書面與現場審查,並在認證有效期間發生資安事故時,可進一步進行弱點診斷及模擬滲透;(二)調整認證標準,依個人資料處理規模及社會影響程度,差異化適用認證要求;(三)調整認證遭撤銷後的處理方式,當已獲認證的機構因資料洩漏事件而被取消認證,但若能切實分析原因並建立修正措施,將新增1年行政罰鍰緩衝期,讓企業有時間提出防止再發措施並重新取得認證。詳全文

德國法院判決Meta需為臉書及IG上的假廣告負責

德國金融資訊網站Finanzfluss及共同創辦人Thomas Kehl,因臉書(Facebook)及IG(Instagram)長期出現冒用其商標與肖像的投資詐騙廣告而控告Meta。法蘭克福地方法院9月16日判決Meta敗訴,要求Meta停止散布相關假廣告並賠償損失。法院認為,Meta不能以《數位服務法》(Digital Services Act,DSA)規定為由,主張自己不知道假廣告存在而免責。 依歐盟法院近期判決,網路服務業者若對平臺上的內容具有控制力,可能必須為相關內容負責,法蘭克福地方法院指出,Meta會透過自動化廣告競價系統決定廣告的排序及顯示時間,並利用演算法控制內容如何出現在使用者動態消息中,因此並非只是被動呈現第三方內容,法院認定Meta對顯示的廣告內容具有控制力,必須停止發布及散布冒用Finanzfluss與Kehl的假廣告,並賠償因此造成的損失。詳全文

CISA發布首份網路誘餌實務指南,協助關鍵基礎設施及早偵測已入侵攻擊者

利用假帳號、假憑證、假檔案或蜜罐系統誘使攻擊者留下蹤跡,屬於欺敵技術(Deception Technology)類型的資安應用,這類做法早在幾年前就已出現,至今仍持續被採用。近日美國網路安全暨基礎設施安全局(CISA)進一步發布「使用網路誘餌(Cyber Decoys)強化偵測與應變能力」指南,期望協助關鍵基礎設施(CI)透過部署誘餌資產,更早發現、觀察並阻礙已進入環境中的惡意活動。在指引內容中,CISA從誘餌類型、規畫與部署到後續驗證與調整,都提供具體做法,並引用MITRE Engage與ATT&CK框架,協助組織依攻擊者行為與防禦目標,有系統地規畫、部署及評估網路誘餌。這也讓網路誘餌從單純部署假資產,進一步成為可配合攻擊情境與防禦目標規畫的偵測手段。詳全文

Oracle發布Java 27,強化TLS 1.3後量子密碼學支援

Oracle於9月15日發布Java 27,這次版本更新包含9項JDK Enhancement Proposal(JEP),涵蓋程式開發、執行效能及安全性等面向,其中後量子密碼學(Post-Quantum Cryptography,PQC)是這次安全性更新的重點之一。JDK先前已陸續支援ML-KEM及ML-DSA等抗量子密碼學演算法,Java 27則透過新增的強化規格JEP 527,進一步讓TLS 1.3支援後量子混合式金鑰建立機制,在建立TLS連線時結合抗量子密碼學演算法與傳統密碼學演算法,以降低未來量子電腦破解現行公開金鑰密碼學機制的風險。根據Oracle說明,多數既有應用程式不需大幅修改程式碼,使用Java TLS堆疊的應用程式可透過更新JDK及調整設定使用這項PQC機制,強化TLS傳輸資料保護所依賴的金鑰建立機制。詳全文

支援身分聯合服務與Passkey,兆勤網管雲大幅強化登入安全

臺灣網通與資安廠商兆勤科技(Zyxel Networks)的雲端網路管理平臺Nebula Control Center,於9月推出大幅強化登入的最新20.10版。這套平臺可協助家庭、中小企業、代管服務供應商(MSP)等不同類型的用戶,集中管理Zyxel Networks的無線基地臺、網路交換器、資安防火牆、行動寬頻路由器,最新的20.10版鎖定中小企業與代管服務供應商網路管理應用,增設全新的身分識別存取支援,涵蓋Nebula身分聯合服務(NID FS)、通行金鑰(Passkey)等新功能,並開放所有授權計畫用戶使用網路拓樸圖與強化專業版授權的進階功能,以及一鍵更換設備的設定與授權自動轉移機制,藉此簡化網路維運流程、加快問題處理速度,並支撐更多使用者與跨點連線需求。詳全文

歐洲AI業者反對放慢AI發展,部分業者批評美國巨頭藉安全鞏固領先地位

Anthropic執行長Dario Amodei日前呼籲業界放慢頂尖AI發展速度,引發美國AI業界對AI安全及發展速度的討論。不過,歐洲多家AI業者反對放慢腳步,認為此舉可能擴大歐美AI技術差距,並鞏固美國大型AI業者的領先地位。路透社訪問多家歐洲AI業者發現,他們擔心在歐洲AI發展仍落後美國之際放慢腳步,反而可能讓目前的技術差距更加難以追趕。法國AI新創Mistral更直指,部分領先業者正利用AI安全疑慮鞏固市場地位,推動有利於自身、卻不利於競爭者的監管措施。德國AI新創Black Forest Labs公共政策主管Ben Brooks也認為,若以監管門檻限制後進業者追趕大型AI實驗室,可能固化目前的技術差距,並抑制頂尖AI創新。德國AI產業協會負責人Daniel Abbou表示,對歐洲企業而言,現在討論是否放慢AI發展沒有意義,「我們首先必須追上技術落差」。詳全文