本日新聞焦點
● 中國駭客透過AI代理於泰國財政部從事網路間諜活動
● 勒索軟體Clop滲透Windchill與FlexPLM並向用戶寄勒索信
● 勒索軟體Chaos打造將C2藏在瀏覽器的木馬程式msaRAT
● Google緊急修補4個Chrome 150高風險漏洞
● 數發部公布網路詐騙查詢網執行成果
資安新聞總覽
AI代理Hermes執行自主攻擊,中國駭客以此在泰國財政部從事網路間諜活動
威脅情報公司Hunt.io與資安研究員Bob Diachenko聯手,揭露中國駭客利用AI代理Hermes v3滲透泰國財政部(MOF)的活動,這些駭客於面向網際網路的網頁伺服器,透過以PHP打造的Webshell進入泰國財政部的內部網路環境,其中包含了至少47臺主機、承載了54.9 TB政府財務資料、14個微軟SQL資料庫、生物辨識系統、遠端桌面閘道,攻擊過程完全使用Hermes的自主運作模式YOLO進行,並於泰國財政部植入Go語言打造的惡意程式Hades。Hunt.io與Diachenko於7月15日,向泰國CERT與NCSA通報此事並得到回覆。詳全文
中國駭客組織JadeProx利用惡意程式TriBack Loader攻擊政府與醫療機構
威脅情報公司Group-IB揭露中國駭客組織JadeProx的攻擊活動,這些駭客曾入侵越南醫院的醫療影像系統、馬來西亞外交部、香港教育機構,並在拉丁美洲從事網釣,範圍包含宏都拉斯國會與委內瑞拉市政稅務系統。上述活動的最終目標,都是在受害組織植入惡意程式載入工具TriBack Loader,以便傳遞後續的攻擊工具,包括C2框架AdaptixC2與後門程式Beagle。其中,委內瑞拉的釣魚網站模擬了特定司法管轄區的真實市政稅務管理系統,顯示駭客鎖定特定目標,而非隨機尋找攻擊對象。詳全文
勒索軟體Clop鎖定Windchill與FlexPLM的重大漏洞,企圖竊取資料及勒索
資料外洩情資平臺eCrime.ch與威脅情報公司Defused Cyber聯手,於勒索軟體威脅情報共享社群Ransom-ISAC發布警告,他們從7月20日起發現Clop從事資料勒索活動,向受害組織寄送主旨為「Windchill PDMLink模組嚴重資料外洩」的勒索信,根據調查,Clop疑似從6月初利用零時差漏洞CVE-2026-12569攻擊PTC產品生命週期管理(PLM)系統Windchill與FlexPLM,過程裡串連另一個FlexPLM WSDL端點預先驗證資訊洩露缺陷(未公布CVE編號)。詳全文
思科威脅情報團隊Talos揭露遠端存取木馬(RAT)msaRAT,此惡意程式以Rust打造而成,採用執行環境Tokio實作C2通訊,攻擊者可透過瀏覽器遠端執行任意程式碼(RCE)。Talos強調,雖然駭客在msaRAT加入Cloudflare Workers端點模組,但此模組不會直接建立HTTP連線,而是完全透過名為Chrome DevTools Protocol(CDP)的瀏覽器除錯API來控制C2通訊,並將建立HTTP連線的工作交給瀏覽器處理。而對於攻擊者的身分,就是去年2月開始活動的勒索軟體駭客組織Chaos。詳全文
7月21日烏克蘭電腦緊急應變團隊(CERT-UA)表示,他們近日發現俄羅斯駭客UAC-0099手法出現了顯著變化,改以提供純文字編輯工具Notepad++及惡意外掛程式為誘餌,對烏克蘭國防單位發動新一波網路間諜攻擊,然後在受害電腦散布惡意程式LunchPoke、BurnyBear,以及新一代的MatchBoil(MatchBoil.v2)。通常攻擊鏈從挾帶圖片的釣魚信開始,一旦收信人點選圖片,就會開啟經短網址隱藏的連結,然後從檔案共享服務下載ZIP檔。詳全文
速食連鎖業者Chick-fil-A資料外洩事件影響1.3萬人
美速食餐廳連鎖Chick-fil-A透露遭到帳號填充(credential stuffing)攻擊導致資料外洩,並向麻州、紐約州、哥倫比亞特區等9個州政府通報,發送信件通知受影響的客戶,但當時未透露受影響人數,僅有表示攻擊發生的時間點在6月17日到6月19日之間,外洩資料包括Chick-fil-A One會員編號、手機支付碼、QR Code、信用卡末4碼及Chick-fil-A點數等。後續Chick-fil-A於7月20日對緬因州的通報表示,總影響人數為13,322人,其中有7人是緬因州居民。詳全文
AI音樂生成平臺Suno遭駭外洩郵件與付款資料,波及5,530萬個帳號
密碼外洩查詢服務Have I Been Pwned(HIBP)揭露,AI音樂生成平臺Suno曾於2025年11月遭到駭客入侵。HIBP取得並分析外洩資料後,確認其中包含5,530萬個不重複的電子郵件地址,以及電話號碼、姓名、實體地址、消費記錄與部分信用卡資料,這起事件最早由科技媒體404 Media於7月15日揭露,當時有位化名ellie.191的駭客宣稱,他利用Shai-Hulud蠕蟲攻擊一名Suno員工,取得GitHub與雲端服務憑證,進而存取公司原始碼、客戶名單及Stripe付款資料。詳全文
美國政府警告伊朗駭客升級對關鍵基礎設施的攻擊,已造成部分機構營運中斷與財務損失
美國聯邦調查局(FBI)與網路安全與基礎設施安全局(CISA)等政府機構於7月22日更新聯合公告,警告暴露於網際網路的工業控制設備,正面臨伊朗有關的駭客組織持續攻擊,駭客鎖定負責控制工業設備運作的可程式化邏輯控制器(PLC),同時將攻擊範圍從原本的羅克韋爾自動化(Rockwell Automation)與艾倫-布拉德利(Allen-Bradley)等廠牌的PLC設備,擴大至施耐德電機與西門子等廠牌,FBI與CISA也新增攻擊者的入侵手法案例說明。詳全文
大規模攻擊活動建立7,600個惡意GitHub儲存庫,散布惡意軟體SmartLoader
資安業者Island揭露大規模惡意軟體散布活動FakeGit,攻擊者使用約6,600個GitHub帳號,建立約7,600個惡意儲存庫,將含有惡意程式SmartLoader的ZIP檔包裝成一般軟體專案的安裝套件。其中約1,400個儲存庫以AI工具、代理或工作流程為主題,逾800個偽裝成AI技能套件(Skill)或MCP伺服器。FakeGit攻擊活動複製熱門專案名稱、README說明及開發者個人資料,建立外觀相似的儲存庫。部分假專案還累積星號與分支紀錄,讓使用者在搜尋軟體時,難以立即辨識專案是否可信。詳全文
Google緊急更新Chrome 150版,修補4個高風險漏洞
7月21日Google發布Chrome穩定版更新150.0.7871.181版與150.0.7871.182版,不料兩天後突然又推出新版本,針對Windows、macOS、Linux與Android提供150.0.7871.186版與150.0.7871.187版,這次修補4個高風險漏洞,皆由Google內部發現與通報,其中3個屬於記憶體已釋放卻仍被使用(UAF)的類型,剩下的是越界寫入(Out of bounds write)的類型,若不修補這4個漏洞,遠端攻擊者可透過特製HTML網頁藉此執行沙箱逃逸的動作。詳全文
郵件伺服器與協作平臺Zimbra發布更新,修補SNMP指令注入與XSS漏洞
近日俄羅斯駭客組織Laundry Bear濫用郵件伺服器與協作平臺Zimbra漏洞發動大規模攻擊,引起五眼聯盟和多個歐洲國家發出警告,Zimbra的漏洞揭露與修補也成為眾所矚目的焦點。Zimbra於7月20日發布10.1.20版更新,修補9個漏洞,涵蓋SNMP指令注入、網頁郵件介面的儲存型跨網站指令碼(XSS)、繞過郵件轉寄限制、信箱委派授權、Exchange Web Services(EWS)存取控制,以及與Nextcloud平臺整合時的伺服器端請求偽造(SSRF)等問題。詳全文
開源網頁郵件系統Roundcube發布1.6.17與1.7.2版,修補XSS與SSRF繞過漏洞
開源網頁郵件系統Roundcube近日發布1.6.17與1.7.2版更新,分別對應1.6 LTS與1.7版本,修補6個近期發現的漏洞。這次Roundcube修補的漏洞中,目前公開資訊僅有兩個儲存型跨網站指令碼漏洞(XSS)有正式CVE編號與CVSS嚴重性評分,其中CVE-2026-54433可在純文字郵件呈現功能中觸發零點擊XSS,CVSS評分為7.2分;另一個CVE-2026-54432則可透過附件驗證警告頁面觸發XSS,CVSS評分為4.7分。詳全文
微軟AD CS漏洞Certighost可讓低權限帳號冒充網域控制站
微軟Active Directory憑證服務(AD CS)存在名為Certighost的權限提升漏洞,在研究人員測試的特定配置下,持有一般網域帳號的攻擊者可誘使憑證授權單位簽發帶有網域控制站身分資訊的憑證,藉此冒充網域控制站,取得網域內的帳號機密。該漏洞編號為CVE-2026-54121,微軟已於7月14日發布更新修補。此問題發生的原因,在於修補前的憑證授權單位會依照申請資料聯絡指定主機,卻未先確認對方是否真的是網域控制站。詳全文
FreePBX修補重大漏洞,攻擊者可遠端執行指令或接管管理員帳號
由通訊軟體業者Sangoma維護的開源IP電話交換機管理平臺FreePBX,於7月17日發布兩則安全公告,揭露兩個尚未取得CVE編號的漏洞,其中一個漏洞存在於FreePBX 17的使用者控制面板(User Control Panel,UCP),另一個SQL注入漏洞存在於missedcall模組,CVSS風險分數皆為9.3,屬於重大風險。未經身分驗證的遠端攻擊者可執行任意系統指令,或竄改管理員帳號,進而在未通過身分認證的狀況下,也能遠端存取系統。詳全文
Claude Cowork存在沙箱逃逸漏洞,可導致AI代理讀寫Mac主機檔案
AI代理安全業者Accomplish近日揭露,在AI代理工具Claude Cowork的macOS版本中,攻擊者可透過提示誘使AI代理利用Linux核心漏洞CVE-2026-46331,在Cowork的Linux VM中取得Root權限,再利用Cowork與Mac主機之間的檔案系統共享機制,突破沙箱限制,讀寫Mac主機上的任意檔案。問題源自Linux VM的guest-root使用者可存取與掛載Mac主機的檔案系統,攻擊者可透過對AI代理的提示,觸發漏洞取得guest-root權限,最終存取Mac主機的SSH金鑰、雲端憑證等敏感資料。詳全文
拒絕旁觀!網路詐騙通報查詢網展現公私協力,8位熱心民眾通報破萬件,下一步聚焦廣告生態系聯防
面對無孔不入的數位詐騙,單打獨鬥已不足以應對。數位發展部近日公布網路詐騙通報查詢網上線近兩年來的最新成果,不僅通報件數正式突破百萬大關,跨部會聯手成功下架逾50萬件詐騙訊息,更揭露已有8名熱心民眾單人通報均達1萬件以上,展現出「拒絕旁觀、主動挺身」的關鍵力量,同時公開廣告生態系的公私協力防詐新進展。除了串聯公私之力並要求網路平臺業者下架,如何面對廣告營收與詐騙訊息交織的利益難題,並從前端廣告生態系進行整治,是防詐工作中最具挑戰的環節。詳全文
端點資安業者SentinelOne依據先前分析破壞型惡意程式Fast16的實際調查流程,測試頂尖AI模型能否自主完成多階段逆向工程。該公司要求模型在無法連線至外部網路的沙箱環境中,使用逆向工程分析工具IDA Pro 9.3拆解Fast16樣本,結果顯示,GPT-5.6 Sol分別採用3種推理資源配置完成全部8階段評測,GPT-5.5未能通過第1階段,GLM-5.2與Claude Opus 4.7、4.8則完成部分技術分析,但未能持續推進至整項評測結束。詳全文
CSA更新AI控制矩陣,以247項控制目標協助企業落實AI治理
雲端安全聯盟(CSA)於7月14日公布AI控制矩陣(AI Controls Matrix,AICM)1.1版,將控制目標由243項增至247項,涵蓋18個控制領域,並更新多項AI治理與安全規範的對照內容。AICM涵蓋AI系統從規畫、建置到除役的完整生命週期,控制項目包括防範模型遭到操控或污染、提示注入與未經授權存取,以及保護模型權重和推論過程的安全性(Inference security)。詳全文
Aikido評測13款AI模型漏洞辨識能力,發現能力與成本未必成正比
應用程式安全業者Aikido Security近日公布13款AI模型的漏洞辨識能力評測結果,比較不同模型的漏洞辨識能力與執行成本。研究人員將含有漏洞的程式碼片段交由漏洞分析代理分析,測試模型是否能理解程式執行流程、判斷漏洞是否可遭攻擊者利用。結果顯示,GPT-5.6系列彙整3次執行結果後,最高辨識26項漏洞中的23項,在受測模型中居冠;Grok 4.5辨識20項,Claude Opus系列模型辨識15至18項,開放權重模型GLM-5.2則辨識16項,表現與部分專有模型相近。詳全文
GitHub相依套件管理工具Dependabot版本更新預設等待3天
GitHub調整Dependabot的一般版本更新機制,套件新版本發布至套件登錄服務後,Dependabot現在預設至少等待3天,才會提出版本更新拉取請求(Pull Request,PR)。該設定不需另外啟用,僅適用於一般版本更新,要是專案使用的套件含有已知漏洞,Dependabot仍會即時提出安全性更新PR,不受等待期影響。等待期並非安全審查,也無法保證版本沒有問題。開發團隊仍須透過自動化測試、程式碼審查及部署流程,確認更新是否適合現有系統。詳全文