新聞

本日新聞焦點

SEMI E187驗證標章亮相,首波通過認證產品年底前問世
中科院傳出採購網大量派送過期資訊,起因是遭遇外部攻擊
OpenAI代理人連上德文論壇共商解題,且1個多月才被發現
電商平臺Magento、Adobe Commerce遭零時差漏洞攻擊
AWS高權限Root使用者遭密碼噴灑,逾150個組織成攻擊目標

資安新聞總覽

中科院傳出採購網大量派送過期資訊,起因是遭遇外部攻擊

8月28日中科院發布新聞稿,表示採購網突然出現大量派送過期採購資訊的現象,原因是中科院內部針對採購網修補漏洞後,執行自行開發的AI網路安全偵測代理(AI Cyber Security Survey Agent)測試驗證所致。事隔一週出現新的進展,9月5日中科院透露最新調查結果,指出此事是遭到外部攻擊造成。中科院表示,承攬採購網的程式開發商為了方便管理,在系統內藏隱蔽的排程管理介面,於本次事故遭到境外IP位址破解,觸發特定排程指令,導致系統重新對合作供應商發送詢價案件通知函,此事經過開發商確認並完成改正。詳全文

1.53億美加兩國民眾駕照被放上俄國暗網出售,受害者疑似包含FBI官員

專業資安部落格KrebsOnSecurity接獲通報,8月31日俄國地下論壇有名為Nexus的服務張貼廣告,Nexus宣稱持有超過1.7億名北美民眾的身分文件,其中包括超過1.53億筆美國及加拿大駕照、1,000萬張身分證圖片、超過300萬筆旅行文件或其他國際身分證件,以及579,000張醫療證件(如健保卡)卡照,受害者疑似包含美國聯邦調查局(FBI)助理局長及數位資安研究人員,FBI已經啟動調查。詳全文

OpenAI代理人被爆連上德文論壇共商解題,且歷時1個多月才被發現

由資安公司及研究機構人員組成的團隊,5月11日首次觀測到自稱來自OpenAI的眾多AI代理人,在一項搜尋網頁的評估任務曾突破沙箱,連上公開網路的德文Wiki論壇DSEWiki,以3,700個使用者名稱張貼近1.8萬條貼文,積極討論如何解決評估測試的題目。研究小組分析這些公開Wiki貼文,推測這群OpenAI代理人被分派一項限時網頁查詢任務,要求它們讀取公開網頁資訊,但不能撰寫資料。這群AI代理人發現可在DSEWiki上以讀取權限撰寫資料,這群AI代理人便利用這個Wiki分享資訊以便達成任務,它們匯整答案並分享規避限制的技巧,彼此洩露答案,形同作弊,直到OpenAI人員於6月下旬造訪DSEWiki關閉相關AI活動後,才使得這群AI代理人活動終止。詳全文

電商平臺Magento、Adobe Commerce零時差漏洞StyleSmuggler面臨遭積極利用的攻擊

資安公司Sansec表示,他們發現電商平臺Magento、Adobe Commerce的零時差漏洞StyleSmuggler,攻擊者可在未通過身分驗證的狀態下,遠端將惡意程式碼注入Magento(或Adobe Commerce)的範本系統,從而迴避該電商平臺的防護機制,藉由付款失敗的電子郵件,讓Magento執行惡意程式碼。值得留意的是,Sansec在9月4日開始偵測到攻擊活動,而第一家受害電商網站執行的Magento版本,是已經完整修補今年7月與8月弱點的2.4.6-p15版,Sansec也在2.4.7、2.4.8、2.4.9等版本重現StyleSmuggler。由於Adobe尚未發布修補程式,Sansec呼籲用戶可考慮暫時停用GraphQL元件緩解風險。詳全文

AWS高權限root使用者遭密碼噴灑,逾150個組織成攻擊目標

雲端監控與資安業者Datadog旗下安全研究團隊近日揭露,超過150個組織的AWS帳戶中,具有完整帳戶存取權限的root使用者成為密碼噴灑攻擊目標,目前尚未發現攻擊者成功登入。攻擊者可能已掌握一批AWS root使用者的電子郵件地址,或從一批帳戶電子郵件地址逐一嘗試,找出與root使用者帳戶關聯的有效電子郵件地址。詳全文

CISA將Chrome甫修補漏洞列入KEV清單

美國網路安全與基礎設施安全局(CISA)9月4日發布公告,將Google Chrome的漏洞CVE-2026-85046列入已知遭利用漏洞清單(KEV),表示已有證據顯示該漏洞遭到實際利用,要求聯邦機構在9月18日前完成修補。Google是在9月3日發布的Chrome 152更新中,修補此一存在於JavaScript引擎V8的高風險類型混淆漏洞。詳全文

MongoDB修補33個漏洞,包含BI Connector多個高風險漏洞

資料庫軟體業者MongoDB於8月27日至9月4日陸續修補33個資安漏洞,包括9個高風險漏洞,涵蓋BI Connector套件(又稱MongoDB Connector for BI)、ODBC Driver,以及C#、Rust、PHP、C、C++與Go等程式語言Driver,涉及的問題包括記憶體破壞、繞過驗證、資料外洩與阻斷服務等,建議用戶依部署元件升級至對應的已修補版本。詳全文

垃圾郵件業者已大規模套用ASCII走私技巧

微軟安全研究團隊上週揭露一項網路攻擊趨勢,原本活躍於「AI提示注入」攻擊領域的進階迴避技術「ASCII走私」(ASCII Smuggling),已被大規模濫用於傳統的垃圾郵件與釣魚攻擊。自今年2月起,該手法在微軟的偵測系統中觸發了數百萬次的警報,形成一波為期三個月、每日高達230萬封郵件的龐大攻勢。ASCII走私的核心在於利用Unicode中的標籤字元區塊,這個區塊包含97個已分配的字元,完整對應標準英文字母表(A-Z、a-z)、數字(0-9)以及空格和標點符號。這些字元在設計上屬於「隱形墨水」,當郵件呈現在使用者螢幕上時,瀏覽器或郵件軟體會自動忽略它們,人類完全察覺不到異樣;但在程式的原始碼解析層級,這些字元卻可以被完整讀取與解碼,駭客可以用它們拼出任何英文句子。詳全文

多倫多大學揭露新型攻擊手法GPUThor,可突破Nvidia GPU的ECC防護

多倫多大學研究人員8月下旬公開GPUThor攻擊手法,證實這種新型Rowhammer攻擊技術可突破Nvidia GPU的ECC防護,利用GPU記憶體請求合併及Target Row Refresh(TRR)機制的特性,從而大幅提高Rowhammer攻擊導致記憶體位元翻轉的能力。研究人員指出,即便GPU啟用ECC防護,GPUThor仍能使其產生雙位元錯誤(ECC可偵測到錯誤但無法修正)與三位元錯誤(超出ECC修正能力),進而可能造成資料毀損、GPU服務阻斷,甚至竄改GPU分頁表,或是讓CUDA應用程式提升權限。研究團隊已於4月29日通報Nvidia,後者則在8月25日發布緩解建議。​詳全文

美英聯手打擊東南亞詐騙園區,共享情資、分頭調查並協調起訴

美國與英國建立跨國合作機制,聯手打擊東南亞詐騙園區及背後犯罪組織。美國Scam Center Strike Force與英格蘭及威爾斯皇家檢察署(CPS)、英國國家犯罪局(NCA)簽署合作備忘錄,雙方將共享犯罪情資,並針對共同目標各自展開調查,交換組織犯罪集團相關資訊,並協調共同關切案件的起訴司法管轄區。雙方也會優先處理相關案件,加強對跨境詐騙網路的合作。詳全文

SEMI E187驗證標章亮相,最快10月將公布第一家驗證機構,首波獲標章的產品有望於年底前問世

繼上月SEMI E187檢測實驗室出爐後,在9月4日SEMICON Taiwan 2026半導體資安論壇上,數位發展部與國際半導體產業協會SEMI共同揭露「SEMI E187驗證標章」,宣告臺灣主導的半導體資安標準,正式從標準制定邁向落地驗證,預計最快10月,台北市電腦公會(TCA)將成為第一家經TAF認可的驗證機構,年底前首波獲標章產品也可望問世。根據資策會先前透露的訊息,志聖工業、盟立自動化及台達電相關設備已率先委託資策會實驗室進行設備查核,這些設備很有可能就是首波取得標章的產品。詳全文

PQC導入TLS 1.3實測,完整交握的資料量增加幅度為180%、CPU影響有限

資安業者Red Sift近期實測後量子密碼學(PQC)導入TLS 1.3後的交握效能。結果顯示,以完整TLS交握的資料量而言,比起採用ECDSA-256數位簽章搭配X25519金鑰交換的基準組,採用ECDSA-256數位簽章搭配X25519MLKEM768混合式金鑰建立機制後,增加了180%,但用戶端與伺服器端CPU時間各增加不到0.1毫秒。詳全文

系統PQC轉型如何進行?6項評估重點協助排定優先順序

澳洲通訊局(ASD)發布第二篇後量子密碼學(PQC)轉型系列文章,說明企業完成密碼學資產盤點後,如何判斷哪些系統應優先進行PQC轉型。ASD列出6項評估重點,包括資料敏感程度、資料的長期保護需求、系統是否支撐關鍵業務功能、系統對傳統非對稱式密碼學的依賴程度、既有軟硬體的升級限制,以及盤點過程發現的既有資安防護缺口,作為後續排定PQC轉型先後順序的依據。詳全文

SAST工具CodeQL 2.26.4擴大GitHub Actions供應鏈檢查,共用工作流程也納入掃描

GitHub強化靜態應用程式安全測試(SAST)工具CodeQL對GitHub Actions的安全分析,CodeQL 2.26.4現在可檢查可重複使用的工作流程是否引用可能變動的版本,也改善工作流程事件資料的判斷方式,避免事件未提供相關欄位時,欄位檢查仍被當成有效防護。CodeQL原本已能檢查GitHub Actions引用的Action是否固定版本,2.26.4把檢查範圍擴大到可重複使用的工作流程,確保後續執行取得相同內容,降低軟體供應鏈遭竄改的風險。詳全文

依循國家級資安標準與框架,NetApp打造實現安全即設計的產品與技術

近幾年來,NetApp頻頻推出資安防護的功能,也通過多項第三方資安認證,像是2005年NetApp首次獲得資訊技術安全評估共同準則(Common Criteria,CC)認證,NetApp部分軟硬體產品皆已獲得CC認證;NetApp旗下軟硬體包含的密碼學模組,已通過美國聯邦資訊處理標準(FIPS)多項驗證,涵蓋FIPS 140-2與FIPS 140-3;2005年NetApp首度列入美國國防部資訊網路核准產品清單(DoDIN APL),目前已涵蓋NetApp多個硬體平臺、軟體版本與虛擬平臺。詳全文

Gemini、ChatGPT與Grok等三款模型通過美國戰爭部雲端資安認證,進駐美軍AI平臺GenAI.mil

美國戰爭部於8月31日宣布,OpenAI的ChatGPT Mil與Grok for Government正式登上其企業級生成式AI平臺GenAI.mil。GenAI.mil是DoW在2025年12月替300萬名行政人員、軍人及承包商所打造的企業AI入口,以提供文件撰寫、研究、摘要、清單、行政作業等服務,儘管此平臺明確排除機密或作戰用途,但其採用的模型必須通過戰爭部訂定的管制非機密資訊(Controlled Unclassified Information,CUI)Impact Level 5雲端資安認證標準。在ChatGPT Mil與Grok for Government之前,Google的Gemini for Government便已先一步通過CUI Impact Level 5資安認證,於去年12月率先進駐GenAI.mil平臺。詳全文

本機AI工具LM Studio Bionic新增Shell指令自動審查,先程式分析再交AI代理判斷

本機AI模型工具LM Studio推出的AI代理應用Bionic,新增Shell指令自動審查功能Auto Review。Bionic可使用本機或雲端的開放模型處理程式開發、文件等工作,當AI代理準備執行Shell指令時,會先交由Auto Review以程式分析辨識可安全執行的操作。這項新功能採兩階段設計,第一階段由Shell指令安全分析器Shell Judge負責,無法由Shell Judge確認安全的指令,再交給獨立的Shell Reviewer審查代理,系統會分別評估操作風險與使用者授權狀態,高風險操作需要有使用者明確授權,若被判定可能造成過度破壞,即使使用者曾允許,也不會自動執行。詳全文

G20成員國支持卡羅萊納原則,主張放寬AI監管

美國於北卡羅萊納州舉辦G20創新部長級會議,在美國商務部長Howard Lutnick與白宮官員主導下,包含中、俄等20個成員國一致背書美國所推動的「卡羅萊納原則」(Carolina Principles),為全球AI治理奠定輕度監管的共識。該原則鼓勵各國採用領域專屬的彈性規範,避免設立疊床架屋的新機構,並與民間合作評估技術;美國官員強調其核心訴求是在合理管控風險的同時,最大程度地促進全球經濟的成長與創新。詳全文

Nginx開源版強化過濾能力,可先解析JSON請求內容再分流

Web伺服器與反向代理Nginx釋出1.31.5版本,擴充開源版的請求路由過濾能力。 過去Nginx收到HTTP請求後,會先讀取HTTP標頭並依網址路徑選擇處理規則,之後才讀取請求內容,但API、GraphQL或MCP服務可能讓不同操作共用網址,光看網址無法知道使用者實際要求執行的操作。Nginx 1.31.5版藉由新增client_body_early_read設定,可在比對處理規則前先讀取並暫存HTTP請求內容,而新的JSON解析功能則能從內容擷取指定欄位,轉成Nginx可使用的變數,再交由location設定判斷請求去向。詳全文

Air Security募資5,000萬美元,鎖定AI代理技能與MCP供應鏈風險

AI代理資安新創Air Security近日正式公開亮相,並宣布累計取得5,000萬美元資金,同步推出AI代理防火牆產品。Air將其產品定位為AI代理的「脈絡防火牆」(Context Firewall),主要檢查代理技能、外掛及模型脈絡協定(MCP)伺服器等AI代理使用的附加元件,且可進一步追查使用這些元件的代理與工作流程,並在確認元件有問題後,撤銷其在組織內的使用權。詳全文