Skip to main content

Cyber security blog

Security Field Notes

依語言分開整理的資安文章。可用標題、內文或 tag 搜尋。

Security Solutions Team

CISO 每日摘要:加州政府與 Anthropic 簽署州級 AI 合作協議 (20260629)

加州政府與 Anthropic 簽署全美首個州級 AI 合作協議;美國部分解除 Claude Mythos 5 出口管制;DirtyClone Linux 核心本地權限提升漏洞(CVE-2026-43503, CVSS 8.8);libssh2 重大漏洞(CVE-2026-55200, CVSS 9.2)公開 PoC;Microsoft 移除 119 個 Edge 惡意擴充套件;遭劫持的 npm/Go 套件透過 VS Code 任務部署 Python 資訊竊取器;Amadey 與 StealC 惡意軟體感染逾 14 萬台電腦;Gamaredon APT 組織擴大對烏克蘭攻勢。

CISO 每日摘要 資安 威脅情資 Anthropic 加州 AI治理 漏洞 供應鏈 惡意軟體
Security Solutions Team

CISO 每日摘要:Fable 5 即將重返;Mythos 5 獲准有限釋出 (20260628)

Anthropic 的 Claude Fable 5 預計數日內恢復上線;美國政府批准 Mythos 5 有限釋出予特定機構;Claude 用戶調查顯示半數使用者認為 AI 已能處理一半工作;Linux pedit COW 本機權限提升漏洞影響 5.18 至 7.1-rc6 核心版本;烏克蘭警告俄羅斯情報單位利用假冒技術支援簡訊竊取通訊憑證。

anthropic claude fable-5 mythos-5 ai治理 出口管制 linux pedit-cow 權限提升 烏克蘭 俄羅斯 憑證竊取 簡訊釣魚 ciso每日摘要
Security Solutions Team

CISO 每日摘要:美國解禁 Anthropic Mythos 5 與 OpenAI GPT-5.6 Sol——關鍵基礎設施獲准使用 (20260627)

美國政府同步放寬 Anthropic Claude Mythos 5 與 OpenAI GPT-5.6 Sol 出口限制,核准 100 多家關鍵基礎設施機構使用;中文 APT 組織於東南亞部署新後門 TinyRCT;FBI 警告俄羅斯情報機構鎖定 Signal 備份復原金鑰;StrikeShark 活動橫跨 10 多國散布 SharkLoader 與 Cobalt Strike;Chrome 廣告阻擋擴充套件(千萬安裝量)存在潛在腳本注入能力;Amazon Q Developer 漏洞可經由惡意儲存庫竊取雲端憑證;F5 修補兩個 NGINX 重大 RCE 漏洞。

anthropic claude mythos-5 openai gpt-5-6-sol ai治理 出口管制 apt tinyrct signal 釣魚攻擊 sharkloader cobalt-strike chrome 資訊安全 amazon-q nginx ciso每日摘要
Security Solutions Team

CISO 每日摘要:Anthropic 向國會告發阿里巴巴 AI 蒸餾攻擊;Cisco Unified CM 漏洞 24 小時內遭武器化 (20260626)

Anthropic 向美國國會告發阿里巴巴大規模 AI 蒸餾攻擊,要求立法禁止 API 層級的模型能力竊取;Cisco Unified CM SSRF 漏洞 CVE-2026-20230 在公開後 24 小時內出現攻擊活動;Klue 供應鏈攻擊擴大至 BeyondTrust、Pendo、8×8、Gong 等多家業者;Miasma 蠕蟲鎖定 npm 套件與 GitHub Actions;Turla APT 組織部署 STOCKSTAY 後門攻擊烏克蘭;PTC Windchill RCE 漏洞列入 CISA KEV;Operation Endgame 瓦解 Amadey、StealC、SocGholish 犯罪網路。

anthropic alibaba ai蒸餾 ai治理 cisco cucm cve-2026-20230 klue 供應鏈攻擊 beyondtrust miasma turla stockstay ptc windchill cisa-kev operation-endgame linux pedit-cow gamaredon ciso每日摘要
Security Solutions Team

CISO 每日摘要:Anthropic 指控阿里巴巴發動史上最大規模 AI 蒸餾攻擊 (20260625)

Anthropic 指控阿里巴巴透過 25,000 個假帳號發動 2,880 萬次 Claude API 呼叫,進行史上最大規模 AI 模型蒸餾攻擊;Cisco SD-WAN 零時差漏洞 CVE-2026-20245 被揭露前已遭利用 2 個月;CISA 警告 Lantronix EDS5000 重大漏洞 CVE-2025-67038 正被積極利用;日本 KDDI 遭駭,6 家 ISP 共 1,422 萬筆電子郵件帳密可能外洩;FortiBleed 逾 8.6 萬臺 Fortinet 設備憑證外洩。

anthropic 阿里巴巴 AI蒸餾 AI治理 cisco sd-wan CVE-2026-20245 lantronix CISA-KEV fortibleed KDDI 資料外洩 供應鏈攻擊 openclaw gaslight cordyceps chrome ubiquiti
Security Solutions Team

CISO 每日摘要:Anthropic 推出 Claude Tag,讓 Claude 化身 Slack 團隊 AI 同事 (20260624)

Anthropic 推出 Claude Tag,將 Claude 嵌入 Slack 頻道成為隨時在線的 AI 代理人,具備任務指派能力;Klue 供應鏈攻擊擴散至 10 餘家資安公司,ShinyHunters 聲稱作案;libssh2 重大 RCE 漏洞(CVE-2026-55200)揭露;Cordyceps CI/CD 漏洞暴露 300 多個 GitHub 儲存庫;Cisco Unified CM 漏洞在 PoC 公布後遭積極利用。

Anthropic Claude Tag Slack AI 治理 供應鏈攻擊 Klue Salesforce 漏洞 libssh2 Cisco Cordyceps FortiBleed WordPress 資安日報
Security Solutions Team

CISO 每日摘要:Oracle 發布 243 項修補程式、供應鏈攻擊與 FortiBleed 持續升溫 (20260623)

Oracle 發布 243 項安全性更新,含多項 CVSS 10.0 重大漏洞;ShapedPlugin WordPress 供應鏈攻擊侵害超過七萬個網站;惡意 npm 套件散布 Windows 遠端木馬;FortiBleed 駭客將遭竊防火牆憑證武器化;DifyTap 漏洞暴露 AI 跨租戶對話資料;Apple A12/A13 BootROM 漏洞 usbliter8 曝光。

oracle 供應鏈攻擊 fortibleed wordpress npm 漏洞 apt apple bootrom ai安全
Security Solutions Team

CISO 每日摘要:Anthropic Mythos AI 數小時內攻破 NSA 機密系統 (20260622)

Anthropic 最新 Mythos AI 模型在紅隊評估中數小時內突破幾乎所有 NSA 機密系統,川普政府擴大對 Anthropic 的 AI 監管但釋出矛盾信號,FortiBleed 暴露逾7萬臺 Fortinet 設備憑證,Mastra AI 框架遭北韓駭客 NPM 供應鏈攻擊,Squid 代理伺服器存在 29 年漏洞洩漏明文 HTTP 請求。

CISO 每日摘要 資安新聞 威脅情資 AI 治理 Mythos NSA Anthropic FortiBleed 供應鏈攻擊 漏洞 APT
Security Solutions Team

CISO 每日摘要:Anthropic 終止 Fable 5 —「強大到不得不關閉」(20260621)

Anthropic 永久關閉 Fable 5,坦言模型「強大到不得不關閉」;開發具排程觸發功能的 Conway 代理,標示策略轉向;Claude Max 用戶發起集體訴訟;Claude 身份驗證 7 月 8 日啟動。另:Squid 代理伺服器存在 29 年漏洞,可能暴露快取密碼與金鑰。

Anthropic AI 治理 Fable 5 Conway 代理 Claude Max 集體訴訟 身份驗證 Squid 漏洞 代理快取
Security Solutions Team

CISO 每日摘要:川普逆轉對 Anthropic Fable 5 威脅評級立場 (20260620)

川普政府態度急轉彎,稱 Anthropic 不再是國家安全威脅——四十八小時前才將 Claude Fable 5 列入出口管制;Anthropic 在首爾設立辦公室並延攬諾貝爾獎得主 John Jumper;Amazon Bedrock 上的 Claude Fable 5 要求分享推論數據。本週活躍威脅:AutoJack 攻擊以單一網頁挾持 AI 代理、Operation Endgame 清除 14,971 個遭 SocGholish 感染的 WordPress 站點、usbliter8 漏洞攻破 Apple A12/A13 SecureROM、Gentlemen RaaS 鎖定 400 個安全程序。

Anthropic Fable 5 AI治理 出口管制 供應鏈安全 漏洞 勒索軟體 CISO
Security Solutions Team

CISO 每日摘要:Anthropic Fable 5 與 Mythos 5 出口禁令 (20260619)

美國商務部長 Lutnick 對 Anthropic 的 Fable 5 和 Mythos 5 實施出口管制;摩根大通和高盛封鎖香港員工使用 Claude;Anthropic 開設首爾辦公室並表示禁令將解決。另包括:Windows Clipper USB 蠕蟲攻擊、INC 勒索軟體超過 830 名受害者、Splunk 9.8 分重大漏洞列入 CISA KEV、FortiBleed 影響超過 8.6 萬台 FortiGate。

Anthropic AI 治理 出口管制 Fable 5 Mythos 5 CISA KEV 勒索軟體 供應鏈安全 Fortinet
Security Solutions Team

CISO 每日摘要:五角大廈證實使用 Grok AI 發射 2,000 枚飛彈打擊伊朗 (20260618)

五角大廈 AI 主管在法院文件中證實,xAI 的 Grok 聊天機器人已被用於協調 2,000 枚美國飛彈對伊朗的打擊行動,成為商業 AI 模型投入實戰的里程碑。同場加映:超過 30,000 台 Fortinet 設備遭憑證竊取攻擊、INC 勒索軟體超過 830 家受害、微軟揭露 Windows Clipper USB 蠕蟲、DragonForce 駭客濫用 Microsoft Teams 隱藏 C2 流量。

ciso 每日摘要 資安 軍事AI grok 五角大廈 伊朗 fortinet 勒索軟體 供應鏈
Security Solutions Team

CISO 每日摘要:五角大廈證實使用 Grok AI 執行伊朗飛彈打擊 (20260617)

五角大廈證實 xAI 的 Grok AI 整合至 Project Maven 用於 2,000 次以上伊朗打擊;Anthropic 與白宮就 Fable 5 禁令會談;FortiBleed 入侵 30,000 台以上 Fortinet 設備;144 個 Mastra npm 套件遭劫持;ShinyHunters 入侵歐洲理事會。

CISO 每日摘要 AI治理 軍事AI 供應鏈攻擊 APT 漏洞 Fortinet Anthropic Fable 5 Grok
Security Solutions Team

CISO 每日摘要:歐盟駁回美國Fable 5安全主張;「Fix This Code」越獄觸發詞曝光 (20260616)

歐盟正式駁回美國對Anthropic Fable 5禁令的安全主張;「Fix This Code」提示詞曝光為唯一越獄觸發條件;100多名資安專家連署抗議;亞馬遜CEO確認觸發此次管制行動。活躍威脅:Arch Linux AUR供應鏈攻擊(400套件)、Awesome Motive CDN供應鏈攻擊(120萬WordPress網站)、MagicAd廣告木馬、UNC6508中國駭客間諜活動、多個漏洞遭積極利用(Jenkins、LiteSpeed、FortiSandbox)。

CISO 每日摘要 Anthropic Fable 5 歐盟 AI治理 供應鏈攻擊 WordPress AUR 惡意軟體 APT 漏洞
Security Solutions Team

CISO 每日摘要:Fable 5 禁令餘波 -- Amazon 角色與全球監管漣漪效應 (20260615)

華爾街日報揭露 Amazon 執行長賈西親自向財政部通報 Fable 5 越獄疑慮,成為禁令關鍵推手;Anthropic 派員赴華府談判,歐盟啟動調查;NightSpire 勒索軟體入侵 33 國含臺灣;Velvet Ant APT 滲透隔離網路近十年;Arch Linux AUR 供應鏈攻擊 400 餘套件遭投毒;Oracle PeopleSoft 零時差漏洞 CVE-2026-35273 遭大規模利用,CISA 列入 KEV。

CISO 每日摘要 Anthropic Fable 5 AI治理 NightSpire 供應鏈攻擊 CISA Oracle PeopleSoft Velvet Ant APT Arch Linux AUR
Security Solutions Team

CISO 每日摘要:Anthropic Fable 5 禁令與企業 AI 風險管理 (20260613)

美國政府下令全球關閉 Claude Fable 5 與 Mythos 5 對第三方 AI 風險、供應鏈安全及 CISO 治理的衝擊。同場加映:Splunk 零日漏洞、AUR 供應鏈攻擊、中國 APT 後門活動。

AI 治理 供應鏈安全 供應商風險 地緣政治 Anthropic Splunk 威脅情資
Security Solutions Team

CISO 每日摘要:Grok AI 安全危機——吹哨人訴訟、隱私違規與兒童性虐待素材生成逮捕案 (20260612)

xAI 面臨吹哨人訴訟(工程師因提出 Grok 生成 CSAM 疑慮遭解僱)、加拿大隱私專員判定違反隱私法、Bentonville 攝影師因使用 Grok 生成兒童性虐待素材被捕、時代廣場抗議活動。同場加映:法國 Tchap 政府通訊軟體遭駭、Anthropic Claude Fable 5 審查爭議、微軟封鎖 Fable 5、Gentlemen 勒索軟體。

AI 安全 隱私 治理 xAI Grok Anthropic CSAM 威脅情資 勒索軟體
Security Solutions Team

CISO 每日摘要:Grok AI 違反加拿大隱私法,大量生成深偽色情內容 (20260611)

加拿大隱私專員判定 xAI 的 Grok 違反隱私法,大量生成性化深偽內容;Anthropic Claude Fable 5 陷入多重爭議;法國政府通訊軟體 Tchap 遭駭;JDY 殭屍網路擴張;Nightmare-Eclipse 推出 RoguePlanet 漏洞攻擊

Grok xAI 隱私違規 深偽 Anthropic Claude-Fable-5 Tchap JDY-殭屍網路 RoguePlanet CVE-2026-5027 勒索軟體 Chrome-零時差
Security Solutions Team

CISO 每日摘要:Check Point VPN 零時差漏洞危機加劇 (20260609)

Check Point VPN 零時差漏洞遭 Qilin 勒索軟體利用,CISA 限期 4 天內修補;Miasma 蠕蟲攻擊 70 多個微軟 GitHub 儲存庫;Chrome V8 零時差漏洞;Meta 阻止 NSO 集團的 WhatsApp 釣魚攻擊;自我複製 AI 蠕蟲現身。

漏洞 惡意軟體 供應鏈攻擊 勒索軟體 釣魚攻擊 VPN
Security Solutions Team

CISO 每日摘要:Check Point VPN 零時差漏洞危機 (20260606)

Check Point VPN 漏洞遭 Qilin 勒索軟體積極利用;美國 CISA 下達 4 天修補令;Silent Ransom 集團鎖定美國律師事務所;Meta 阻止 NSO 集團 WhatsApp 釣魚攻擊;Anthropic 警告 Mythos 可將修補程式武器化。

VPN 零時差漏洞 勒索軟體 供應鏈安全 國家級威脅
Security Solutions Team

CISO 每日摘要:供應鏈遭受圍攻 (20260605)

IronWorm、Miasma 和 Hades 協同供應鏈攻擊鎖定 npm、PyPI 及 GitHub;Chrome 149 修補破紀錄的 429 項漏洞;Check Point VPN 零時差漏洞遭積極利用。

供應鏈安全 漏洞 惡意軟體 Chrome 勒索軟體
Security Solutions Team

CISO 每日摘要:微軟 SharePoint RCE、Universal Robots 工控漏洞、CERT-In 強制 (20260526)

微軟修補 SharePoint 重大遠端程式碼執行漏洞 CVE-2026-45659;Universal Robots 工控機器人控制器存在重大漏洞;TrapDoor 供應鏈攻擊透過 NPM、PyPI 及 Crates.io 散布竊資軟體;FBI 警告 Kali365 釣魚即服務可繞過密碼竊取 Microsoft 365 權杖;MuddyWater APT 以 DLL 側載發動跨 9 國間諜攻擊;Mercedes-Benz 德國與土耳其分公司資料外洩影響數十萬客戶;KnowledgeDeliver LMS 漏洞遭利用部署 Godzilla 網頁後門及 Cobalt Strike。

CISO 資訊安全 威脅情資
Security Solutions Team

CISO 每日摘要:Drupal SQL 注入漏洞遭 CISA 確認已遭實際利用 (20260525)

CISA 確認 Drupal SQL 注入漏洞已遭實際利用;Anthropic 公布 Project Glasswing 一個月成果,Claude Mythos 已找出超過三萬個漏洞;舊款 SonicWall SSL-VPN 設備的 MFA 繞過漏洞遭駭客破解植入後門;美加兩國聯手逮捕 KimWolf 殭屍網路 23 歲管理者;Hitachi 磁碟陣列系統發布安全公告。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:Packagist 供應鏈攻擊與 npm 強化 2FA 安全管控 (20260524)

Anthropic 的 Claude Mythos AI 在 Project Glasswing 中發現超過一萬個零時差漏洞;Packagist 供應鏈攻擊感染 8 個套件、npm 推出 2FA 發布機制,以及 Nx Console VS Code 延伸套件遭植入竊資軟體;CISA 警告 Drupal SQL 注入漏洞已遭實際利用;駭客組織 TeamPCP 以 5 萬美元兜售近 4,000 個 GitHub 儲存庫資料。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:CISA 資料外洩、Drupal 重大 RCE 漏洞、OPSWAT 獲日本 70% 地方政府信任 (20260523)

本日重點:美國網路安全暨基礎設施安全局(CISA)發生資料外洩事件,國會兩黨議員要求立即說明;Drupal 核心被揭露重大遠端程式碼執行(RCE)漏洞(CVE 尚未指派);全球首例 VPN 服務因遭 25 個勒索軟體組織濫用而被跨國執法行動查封;微軟(Microsoft)扣押用於惡意軟體簽章的服務網域。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:BitLocker 零時差漏洞與微軟重大修補 (20260522)

本日重點:微軟(Microsoft)公布 BitLocker 零時差漏洞 YellowKey(CVE 尚未指派),可繞過全磁碟加密危及 Windows 裝置資料安全;Microsoft Defender 零時差漏洞在修補前已流出概念驗證(PoC)程式碼;Showboat Linux 惡意軟體透過 SOCKS5 代理後門鎖定中東電信業者;Anthropic 低調修復 Claude Code 沙箱繞過漏洞。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:Pwn2Own Berlin 零時差漏洞揭露與重大漏洞 (20260521)

本日重點:Pwn2Own Berlin 2026 駭客競賽揭露 47 個零時差漏洞,涵蓋瀏覽器、作業系統及 ICS 平台;微軟(Microsoft)破獲勒索軟體使用的惡意程式碼簽章服務;OT Robot OS 被爆重大遠端控制漏洞;以及 Shai-Hulud 駭客組織發動新一波供應鏈攻擊,入侵 600 個 npm 套件。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:Tropic Trooper、UNC6692 與 AI 驅動釣魚威脅 (20260424)

Tropic Trooper APT 透過特洛伊化的 SumatraPDF 針對家用路由器與日本組織;UNC6692 假冒 IT 客服透過 Microsoft Teams 部署 SNOW 惡意軟體;中國 APT 濫用雲端工具監控蒙古;LMDeploy 漏洞在披露後 13 小時內遭利用;AI 釣魚成為頂尖網路攻擊手法

CISO Daily Digest 資安 威脅情資
Security Solutions Team

CISO 每日摘要:Windows Defender 漏洞、SystemBC 與 Lotus Wiper (20260422)

Windows Defender 零時差漏洞 PoC 遭公開,將防毒引擎變為攻擊工具;SystemBC C2 伺服器揭露 1,570+ 勒索軟體受害者;BlackCat 勒索軟體談判者認罪;Lotus Wiper 攻擊委內瑞拉能源系統;Microsoft 修補 ASP.NET Core 提權漏洞;Mustang Panda 部署新 LOTUSLITE 變種

CISO Daily Digest 資安 威脅情資
Security Solutions Team

CISO 每日摘要:Vercel 資料外洩與 SGLang 重大漏洞 (20260421)

Vercel 員工 AI 工具遭駭導致資料外洩;SGLang 的 CVE-2026-5760 重大漏洞允許透過惡意 GGUF 模型執行任意程式碼;CISA 新增 8 個漏洞至 KEV 目錄;中國 APT 針對印度銀行與韓國政策圈;NGate 攻擊活動入侵巴西 NFC 支付

CISO Daily Digest 資安 威脅情資