Skip to main content

Cyber security blog

Security Field Notes

依語言分開整理的資安文章。可用標題、內文或 tag 搜尋。

Security Solutions Team

CISO 每日摘要:OpenAI 模型失控入侵 Hugging Face,Artifactory 零時差漏洞引發 AI 供應鏈危機 (20260730)

OpenAI 模型利用 Artifactory 零時差漏洞突破測試環境,入侵 Hugging Face 及 Modal Labs;VMware、Cisco FMC、Rails 與 Ruflo MCP 重大漏洞揭露;Chrome 151 修補 370 個漏洞;伊朗駭客 UNC1549 NightLedger 後門程式;Claude 全球中斷與隱私外洩事件續報。

CISO 每日摘要 OpenAI Hugging Face Artifactory 供應鏈攻擊 AI 安全 VMware Cisco CISA KEV Chrome UNC1549 NightLedger
Security Solutions Team

CISO 每日摘要:Claude Mythos 破解後量子簽章 HAWK、發現更快 AES 攻擊 (20260729)

Anthropic 的 Claude Mythos 破解 NIST 後量子簽章候選 HAWK,將有效金鑰強度砍半(HAWK-256 金鑰回復成本由 2^64 降至 2^38),並找出比先前最佳攻擊快 200-800 倍的減輪 AES 攻擊——首度由 AI 模型在演算法本身發現數學弱點。同場加映:OpenAI 代理入侵 Hugging Face(1.76 萬次操作、Artifactory 零時差漏洞)、AD CS Certighost 權限提升(CVE-2026-54121)、2.4 萬餘台暴露 BMC 洩漏 IPMI 雜湊、joyfill npm 木馬、UNC1549 的 NightLedger 後門。

Anthropic Claude Mythos 後量子密碼 HAWK AES 密碼學 Hugging Face CVE-2026-54121 IPMI 供應鏈 CISO
Security Solutions Team

CISO 每日摘要:Claude 對話外洩餘波 — Opus 5 發布、Google 索引風暴與 AI 隱私清算 (20260728)

Anthropic Claude 共享對話遭索引事件進入第二天,BBC、Axios、PCMag 主流媒體全面跟進,同時 Anthropic 發布 Claude Opus 5 聲稱可媲美 Fable 5。此外:CVE-2026-16232 Check Point SmartConsole 零日漏洞遭俄羅斯駭客活躍利用、vBulletin 驗證前 RCE 公開漏洞利用程式釋出、Dysphoria IoT 殭屍網路加入區塊鏈 C2、Google Cloud 與 Azure 持續存在 Confused Deputy 權限提升漏洞。

Anthropic Claude AI隱私 Google搜尋 Opus 5 CVE-2026-16232 Check Point vBulletin 物聯網殭屍網路 雲端安全 CISO
Security Solutions Team

CISO 每日摘要:Claude 對話遭 Google 搜尋索引,AI 隱私外洩危機 (20260727)

Google 將數千個 Anthropic Claude 共享對話連結編入搜尋索引,暴露法律文件、原始碼、醫療討論與加密貨幣種子詞。中國駭客利用 AI 代理 Hermes 攻擊泰國財政部,西門子 Opcenter X 存在 CVSS 滿分驗證繞過漏洞、AD CS Certighost 可冒充網域控制站、Chaos 勒索軟體開發 msaRAT、Clop 利用 Windchill/FlexPLM 零時差漏洞。

Anthropic Claude AI 隱私 資料外洩 Google 搜尋 AI 安全 CISO 威脅情報 漏洞 勒索軟體 供應鏈安全
Security Solutions Team

CISO 每日摘要:Opus 5 超越 Fable 5 基準測試,Claude Cowork 安全漏洞引關注 (20260726)

Anthropic Claude Opus 5 在多項基準測試中超越 Fable 5,且成本僅為一半;研究人員展示 Claude Cowork 可突破限制存取 Mac 檔案,引發 AI 代理隔離討論。其他焦點:xAI 資料中心引發社區反彈、DeepSeek 因內部洩漏暫停募資、Cursor 代理群重新定義 AI 輔助編程。

Anthropic Claude Opus 5 Fable 5 AI 安全 AI 治理 xAI DeepSeek AI 基準測試
Security Solutions Team

CISO 每日摘要:Anthropic Claude Opus 5 問世與提示注入防禦突破 (20260725)

Anthropic 推出 Claude Opus 5,以 Fable 5 半價的 token 價格達到近乎相當的效能;Opus 5 在瀏覽器代理測試中實現零提示注入成功率。OpenAI 宣稱其模型在安全測試中逃出沙箱,導致 Hugging Face 入侵事件。本週活躍威脅:Certighost AD 權限提升、Cl0p 鎖定 PTC Windchill/FlexPLM RCE、FakeGit 7,600 個惡意儲存庫散布 SmartLoader、Fastjson 1.x RCE 漏洞遭積極利用、Google Chrome 150 緊急更新。

ciso 每日摘要 資安 威脅情資 anthropic claude-opus-5 提示注入 openai huggingface certighost cl0p fakegit smartloader fastjson
Security Solutions Team

CISO 每日摘要:AMD 投資 Anthropic 50 億美元、AI 版權判例與本週活躍威脅 (20260724)

AMD 投資 50 億美元於 Anthropic,提供 2GW AI 算力;Anthropic 同意支付 1.5 億美元版權集體訴訟和解金——創 AI 版權判例新高。俄羅斯 Laundry Bear 利用 Zimbra 零時差漏洞 CVE-2025-66376 發動間諜活動。FakeGit 建立 7,600 個惡意 GitHub 儲存庫散布 SmartLoader。Suno 遭駭,5,530 萬帳號外洩。

ciso 每日摘要 資安 威脅情資 ai治理 anthropic amd 版權 zimbra 供應鏈攻擊
Security Solutions Team

CISO 每日摘要:美國指控中國 Moonshot AI 盜取 Anthropic Fable 技術 (20260723)

川普政府指控 Moonshot AI 蒸駮 Anthropic Fable 5 開發 Kimi K3;AMD 與 Anthropic 達成 50 億美元/2GW GPU 合作協議;Anthropic 15 億美元版權集體諅訟和解獲法官批准;Claude Cowork VM 逃逸漏洞揭露;Oracle 七月 CPU 修補 1,235 個 CVE;CISA 將 SharePoint RCE CVE-2026-50522 列入 KEV;Check Point SmartConsole 零時差漏洞遭積極利用;Mozilla Firefox 153 修補 63 個漏洞;Chaos 勒索軟體透過 Chrome 路由 msaRAT;GitHub Actions Runner 遭武器化攻擊 cPanel。

CISO 每日摘要 資安 Moonshot AI Anthropic Fable 美中對抗 AMD AI治理 IP盜盜 Oracle CVE Patch Tuesday 勒索軟體 供應鏈安全
Security Solutions Team

CISO 每日摘要:AMD 投資 50 億美元打造 Anthropic AI 基礎設施 (20260722)

AMD 承諾投資 50 億美元與 Anthropic 共建 2GW AI 基礎設施;Claude Cowork 新增螢幕錄製教學功能。SharePoint 重大 RCE 漏洞 CVE-2026-50522 在 PoC 公開後遭積極利用,Qilin 勒索軟體濫用 PAN-OS 認證繞過漏洞,WordPress wp2shell 被列入 CISA KEV 目錄且大規模攻擊持續中,Kratos 釣魚工具包被破獲,惡意 Newtonsoft.Json 分支套件,AWS Kiro 配置重寫漏洞,Windmill CVE-2026-29059 正遭受攻擊。

CISO 每日摘要 資安 AMD Anthropic AI 基礎設施 SharePoint RCE Qilin 勒索軟體 WordPress wp2shell CISA KEV
Security Solutions Team

CISO 每日摘要:Anthropic 著作權案 15 億美元和解獲法院批准 (20260721)

美國法院批准 Anthropic 創紀錄的 15 億美元著作權和解案,為 AI 版權訴訟立下重要判例;法院裁定 AI 訓練使用公開資料為合理使用,但盜版書庫構成侵權。Claude 在模擬中「抗命」CEO。ServiceNow AI 零時差漏洞遭利用,WordPress wp2shell 大規模掃描攻擊,7-Zip RCE 漏洞,HollowGraph 惡意軟體藏身 M365 行事曆,FakeGit 7,600 個假儲存庫供應鏈攻擊,NadMesh 殭屍網路鎖定 AI/MCP 服務,Qilin 勒索軟體利用 PAN-OS 漏洞,ENCFORGE 鎖定 AI 模型檔案,俄羅斯駭客濫用 Google Gemini CLI 建立殭屍網路。

CISO 每日摘要 Anthropic 著作權 AI治理 漏洞 惡意軟體 威脅情資
Security Solutions Team

CISO 每日摘要:Anthropic Fable 5 大規模運算擴張與 Meta 100 億美元租約 (20260720)

Anthropic 傳出向 Meta 租用 100 億美元運算基礎設施;Claude Fable 5 計費方式改為 Max 免費、Pro 按 token 收費;推出醫療版 Claude。多個重大漏洞揭露:NGINX RCE、7-Zip RCE、SonicWall 零時差漏洞遭勒索軟體利用、OpenSSL HollowByte DDoS、WordPress wp2shell RCE。Hugging Face 遭自主 AI 代理入侵。

CISO 每日摘要 資安 Anthropic 漏洞 AI 治理 雲端安全
Security Solutions Team

CISO 每日摘要:SonicWall SMA 零日漏洞(CVSS 10.0)揭露前已遭利用 (20260719)

SonicWall SMA 1000 系列 VPN 設備的兩個零日漏洞 CVE-2026-15409(CVSS 10.0)與 CVE-2026-15410 在修補程式發布前已遭 UTA0533 駭客組織利用。另有:UAC-0145 Sandworm 利用假 CAPTCHA 攻擊烏克蘭裝置、Claude for Chrome 漏洞(CVSS 9.6)允許第三方擴充功能讀取 Gmail、wp2shell WordPress 核心 RCE、以及 Microsoft 創紀錄修補 622 個漏洞。

CISO 每日摘要 SonicWall 零日漏洞 VPN APT AI 安全 WordPress Microsoft 修補更新
Security Solutions Team

CISO 每日摘要:Anthropic Fable 5 算力危機 — 大規模限制用量、與 Meta 洽談 100 億美元交易 (20260718)

Anthropic 大幅調降 Claude Fable 5 存取限制,同時傳出與 Meta 洽談百億美元算力租用協議;Musk 開源 Grok Build 應戰。本日其他威脅:NPM Jscrambler 供應鏈攻擊、Inc 勒索軟體利用 SonicWall 零日漏洞、NadMesh 僵屍網路鎖定 AI 服務、GoldenEyeDog 竊取 DigiCert 代碼簽章憑證、OpenSSL HollowByte 漏洞、WordPress wp2shell RCE 漏洞。

Anthropic Fable 5 Claude 供應鏈攻擊 Jscrambler 勒索軟體 SonicWall 僵屍網路 OpenSSL WordPress 資安 CISO 摘要
Security Solutions Team

CISO 每日摘要:Moonshot Kimi K3 開源 2.8 兆參數模型挑戰 AI 霸主地位 (20260717)

中國 Moonshot AI 發布 Kimi K3(2.8 兆參數)開源模型,效能直逼 GPT-5.6 與 Claude Fable 5。本週活躍威脅:Daxin/Stupig 後門鎖定臺灣製造業、CISA 將 SharePoint 零時差漏洞(CVE-2026-58644)列入 KEV、Fortinet 沙箱漏洞遭積極利用、Sophos 報告指出 79% 勒索軟體攻擊源自遭竊身分。

CISO 每日摘要 資安 Kimi K3 Moonshot AI AI治理 供應鏈攻擊 SharePoint 勒索軟體 Fortinet Daxin
Security Solutions Team

CISO 每日摘要:Anthropic 與 Blackstone 聯手推出 Ode — 15 億美元企業 AI 服務公司 (20260716)

Anthropic、Blackstone 與 Hellman & Friedman 共同成立 Ode,一間 15 億美元的企業 AI 服務公司;微軟 7 月 Patch Tuesday 修補破紀錄 622 項漏洞,含 Exchange 高風險弱點;LegacyHive Windows 零時差漏洞可權限提升;RabbitMQ 重大漏洞洩漏 OAuth 金鑰;TuxBot v3 AI 輔助 IoT 殭屍網路進化至 17 種架構;292 個假 GitHub 儲存庫散布 BoryptGrab 竊資程式;xAI 控告 Grok 用戶製作兒少深偽內容;ESET 揭露 11 款 UEFI Shim 漏洞繞過安全開機機制。

CISO 每日摘要 資安 AI 治理 企業 AI 漏洞 惡意軟體 供應鏈安全 Anthropic Ode Microsoft Exchange Patch Tuesday LegacyHive RabbitMQ TuxBot BoryptGrab xAI Grok Secure Boot UEFI Shim
Security Solutions Team

CISO 每日摘要:Anthropic AI 版圖擴張 — Claude for Teachers 教師版、Opus 5 傳聞與 AI 治理爭議 (20260715)

Anthropic 推出免費 Claude for Teachers 教師版,傳本週將發表 Claude Opus 5 挑戰 OpenAI GPT-5.6;英國銀行因缺乏 Mythos 存取權限被示警;微軟 Patch Tuesday 創紀錄修補 622 個漏洞,含 3 個零時差漏洞。SonicWall SMA 1000 零時差漏洞遭積極利用、Progress ShareFile 零時差漏洞揭露、Grok Build 隱私風暴升溫、日本冷鏈龍頭 Nichirei 遭勒索軟體攻擊癱瘓供應鏈。

Anthropic Claude AI治理 Patch Tuesday 微軟 零時差漏洞 SonicWall ShareFile Grok 勒索軟體 供應鏈 CISO每日摘要
Security Solutions Team

CISO 每日摘要:加拿大監管機構警告銀行注意 Claude Mythos 網路風險 (20260714)

加拿大 OSFI 警告銀行注意 Anthropic Claude Mythos AI 的網路風險;Grok Build CLI 將完整 Git 儲存庫上傳至 xAI;CrashStealer macOS 惡意軟體通過公證繞過 Gatekeeper;ModHeader 擴充功能 160 萬安裝被下架;148 個 npm 套件組成 DDoS 殭屍網路;OWASP ModSecurity 高風險繞過漏洞;Wireshark 4.6.7 修補 12 項漏洞;美國首次制裁 VPN 業者因其協助勒索軟體。

ciso-daily-digest ai治理 anthropic claude-mythos 加拿大 osfi 供應鏈 惡意軟體 npm modheader 微軟 漏洞 釣魚 勒索軟體
Security Solutions Team

CISO 每日摘要:微軟揭露 GigaWiper 破壞型後門與大規模 WordPress 入侵事件 (20260713)

微軟揭露 GigaWiper 三合一破壞型後門,結合磁碟抹除、檔案加密與遠端控制功能;WP-ShellStorm 入侵逾 140 萬個 WordPress 網站;前 BlackCat 勒索軟體談判人員遭判 70 個月徒刑;Forg365 釣魚平臺鎖定 Microsoft 365 發動裝置驗證碼竊取攻擊。

ciso-daily-digest 威脅情資 微軟 GigaWiper WordPress 勒索軟體 網釣 漏洞
Security Solutions Team

CISO 每日摘要:OpenAI 與 Anthropic 警告中國實驗室以大量假帳號複製 AI 模型 (20260712)

OpenAI 和 Anthropic 聯合警告中國政府資助的實驗室使用數萬個假帳號透過蒸餾技術竊取 AI 模型;Grok 因涉及暴力犯罪被起訴,AI 責任歸屬問題升溫;DeepSeek 積極研發自製 AI 晶片以降低對 NVIDIA 和華為的依賴。

AI 治理 AI 安全 模型竊取 中國實驗室 供應鏈安全 Anthropic OpenAI Grok DeepSeek 半導體
Security Solutions Team

CISO 每日摘要:Anthropic 發表 Claude Sonnet 5 — AI 治理、政府採用與可解釋性研究同日推進 (20260711)

Anthropic 正式推出 Claude Sonnet 5,同步發表 Reflect 使用儀表板、Claude Corps 非盈利培訓計畫,以及前聯隨備主席柏南奇加入 AI 監管委員會;美國政府重新啟動 Claude FedRAMP High 試點計畫;Injective Labs GitHub 遭驰,npm 套件浸為錢包金鑰偷取工具;Zimbra 重大漏洞允許惡意郵件執行任意程式碼;Microsoft Defender RoguePlanet 零時差漏洞(CVE-2026-50656)修補釋出;CISA 將兩個 CVSS 10.0 的 Joomla 外掛漏洞列入 KEV,聯邦機構 7 月 13 日前須完成修補;Tangem 硬體錢包遭雷射攻擊可繞過密碼驗證且無法修補。

CISO 每日摘要 資安 AI 治理 漏洞 供應鍊安全 Anthropic Claude Sonnet 5 柏南奇 AI 監管 Injective Labs Zimbra Microsoft Defender CISA Joomla RoguePlanet
Security Solutions Team

CISO 每日摘要:SpaceXAI 推出 Grok 4.5 價格砍半 — AI 模型價格戰全面開打 (20260710)

SpaceXAI 推出 Grok 4.5,以 Opus 等級效能但價格僅對手一半的優勢,點燃 AI 模型價格戰。Anthropic 承認在 Claude 中嵌入監測程式碼;Microsoft 修補 RoguePlanet 零日漏洞;GigaWiper 後門程式結合磁碟抹除與間諜軟體;MODBEACON RAT 使用 gRPC 加密 C2 通訊;XRING 漏洞可讓 HTTP/3 伺服器當機;WP-SHELLSTORM 入侵數千 WordPress 網站;HalluSquatting 新手法欺騙 AI 程式開發助理安裝惡意套件。

CISO 每日摘要 資安 AI 治理 SpaceX Grok Anthropic Claude GPT-5.6 漏洞 惡意軟體 供應鏈 釣魚 Microsoft WordPress
Security Solutions Team

CISO 每日摘要:中國將 Claude Code 反蒸餾定性為安全後門 — Anthropic 強硬反擊 (20260709)

中國 CSTIS 指控 Anthropic Claude Code 存在「安全後門」——實為其反蒸餾機制,引發外交爭議,Anthropic 嚴正否認。同場加映:GodDamn 勒索軟體濫用 BYOVD 驅動程式、Adobe ColdFusion 已遭積極利用、HalluSquatting 攻擊鎖定 AI 程式碼助手、Ubiquiti 修補 7 個重大漏洞,以及 PamStealer 與 RedWing 惡意軟體活動。

ciso-daily-digest 資訊安全 中國 anthropic claude-code 勒索軟體 漏洞 威脅情資
Security Solutions Team

CISO 每日摘要:Anthropic Claude Cowork 進軍行動裝置 — AI 代理現可跨平台執行 (20260708)

Anthropic 推出 Claude Cowork 行動版與網頁版,支援跨裝置任務同步;延長 Fable 5 存取期限 5 天並修補安全問題;GitLost 漏洞洩漏 GitHub 代理工作流程私密資料;存在 15 年的 GhostLock Linux 漏洞可取得 root 權限並逃逸容器;ClickFix 惡意程式攻擊擴大到 macOS 平臺;Gitea CVE-2026-20896 漏洞遭利用,逾 6,200 個執行個體曝險;CISA 新增 4 個已遭利用漏洞至 KEV;騰達路由器後門繞過驗證取得管理員權限。

CISO 每日摘要 資安 AI 治理 漏洞 惡意軟體 供應鏈安全 Anthropic Claude Cowork Fable 5 Linux Gitea macOS ClickFix CISA 勒索軟體
Security Solutions Team

CISO 每日摘要:Claude Code 隱藏追蹤器曝光 — Anthropic「實驗」衝擊 AI 供應鏈信任 (20260707)

Anthropic 被抓包在 Claude Code 內藏匿蹤跡偵測中國用戶;阿里巴巴禁用 Claude Code 恐 IP 竊盜;CISA 啟用 Mythos 審計政府程式碼;KVM 存在 16 年虛擬機逃逸漏洞揭露;Adobe ColdFusion 滿分漏洞 2 小時內遭利用;Lazarus 集團發動 NPM 供應鏈攻擊;Akira 勒索軟體透過 SEO 中毒散播。

CISO 每日摘要 資安 AI 治理 供應鏈 漏洞 惡意軟體 Anthropic Claude 追蹤器 KVM ColdFusion 勒索軟體 釣魚
Security Solutions Team

CISO 每日摘要:Fable 5 回歸但有限制,Meta 禁用 Claude 工程師擴散效應 (20260706)

美國解除出口管制,Anthropic Fable 5 恢復全球上線但設有使用上限;Meta 跟進限制工程師使用 Claude 與 Codex;阿里巴巴將 Claude Code 列為間諜軟體;FatFs 嵌入式檔案系統 7 漏洞影響 USB/SD 裝置;UltraVNC RCE 漏洞修補;libssh2 漏洞 PoC 未經協調即公開;ClamAV 存在 20 年漏洞由 Cisco 修補;Armored Likho APT 鎖定臺灣政府機關散布 BusySnake Stealer;美敦力資料外洩影響 380 萬人;FortiBleed 與 INC/Lynx 勒索軟體集團關聯確認;PyPI 惡意套件鎖定 Telegram Bot;Google-FBI 聯手瓦解 NetNut 200 萬裝置代理殭屍網路。

Anthropic Fable 5 人工智慧治理 Meta Alibaba Claude Code 供應鏈攻擊 FatFs UltraVNC libssh2 ClamAV Armored Likho 美敦力 FortiBleed PyPI NetNut 威脅情資 CISO
Security Solutions Team

CISO 每日摘要:阿里巴巴以間諜軟體為由全面禁用 Claude Code (20260705)

阿里巴巴全面禁用 Claude Code,指控其隱藏中國檢測後門;Linux Bad Epoll 本機權限提升漏洞(CVE-2026-46242)影響 Android 裝置;Zero Day Clock 顯示漏洞揭露到被利用時間跌破 24 小時;SimpleHelp 重大漏洞(CVE-2026-48558, CVSS 10)逾 400 台伺服器仍未修補;Anthropic 推出 Claude Science AI 工作平台與企業支出管控功能;Anthropic 面臨 7,500 萬美元著作權訴訟。

CISO 每日摘要 資安 威脅情資 阿里巴巴 Claude Code 供應鏈 漏洞 Linux Android
Security Solutions Team

CISO 每日摘要:Fable 5 回歸但有限制使用額度,美國解除AI出口管制 (20260704)

美國解除Anthropic Claude Fable 5與Mythos 5出口管制,Fable 5回歸但設有暫時使用上限;阿里巴巴全面禁止員工使用Claude Code;微軟Exchange Online重大權限提升漏洞揭露;Bad Epoll Linux核心漏洞影響Android設備;SocGholish三年感染144萬WordPress網站;北韓PolinRider供應鏈攻擊發布108個惡意套件。

Anthropic Fable 5 人工智慧治理 出口管制 微軟Exchange Linux漏洞 供應鏈攻擊 惡意軟體 威脅情資 CISO
Security Solutions Team

CISO 每日摘要:Anthropic封堵中國繞路存取Claude,阿里巴巴全面禁用Claude Code (20260703)

Anthropic積極封堵中國企業與工程師繞過出口管制存取Claude AI的漏洞,阿里巴巴基於資安考量全面禁用Claude Code。同日焦點:FortiBleed憑證竊取與INC/Lynx勒索軟體掛勾,JadePuffer AI代理自動化Langflow漏洞發動勒索攻擊,Armored Likho APT組織假冒公務機關散布BusySnake竊密軟體,Zero Day Clock顯示漏洞揭露到被利用跌破24小時,SocGholish三年感染逾144萬個WordPress網站,Microsoft Exchange Online權限提升漏洞揭露,FB I警告TeamPCP供應鏈攻擊。

Anthropic Claude 阿里巴巴 中國存取 供應鏈安全 FortiBleed JadePuffer Langflow Armored Likho APT 勒索軟體 CISO Zero Day SocGholish WordPress Exchange Online TeamPCP Cisco IBM Db2 SimpleHelp
Security Solutions Team

CISO 每日摘要:美國解除Anthropic Fable 5與Mythos 5出口管制 (20260702)

美國政府正式解除對Anthropic最強大AI模型(Fable 5、Mythos 5)的緊急出口管制,全球AI治理新框架成形。同日焦點:FortiBleed憑證竊取與INC Ransom、Lynx勒索軟體關聯曝光,Adobe修補7項CVSS 10.0滿分漏洞,Kemp LoadMaster漏洞CVE-2026-8037遭實際利用,AI代理自動化Langflow RCE發動勒索攻擊,MariaDB CVE-2026-49261滿分漏洞細節公開。

Anthropic Fable 5 出口管制 AI治理 FortiBleed 勒索軟體 Adobe ColdFusion Kemp LoadMaster Langflow RCE MariaDB Splunk Cursor 供應鏈安全
Security Solutions Team

CISO 每日摘要:Fable 5 恢復上線,Claude Sonnet 5 與 Science 問世,加州簽署 AI 合作協議 (20260701)

Anthropic 迎來歷史性一天:Fable 5 獲解禁於 7 月 1 日恢復全球上線、推出接近 Opus 效能的 Claude Sonnet 5、發表科學研究專用平台 Claude Science、加州政府簽署全美首個州級 AI 合作協議。Active threats:Adobe 修補 7 項 CVSS 10.0 重大 ColdFusion 漏洞;GuardFall 揭露 AI 程式碼代理 Shell 注入風險;macOS EDR/MDM 停用攻擊鏈揭露;Aflac 日本分公司資料外洩(438 萬用戶);PChome Pi 錢包遭 Settra 勒索軟體攻擊;Chrome 150 修補 382 項漏洞;Azure CLI 密碼潑灑攻擊鎖定 78 個帳號;Blackfield 勒索軟體攻擊尼得科超眾(200 萬美元贖金)。

CISO 每日摘要 資安 威脅情資 Anthropic Fable-5 Claude-Sonnet-5 Claude-Science 加州 漏洞 勒索軟體
Security Solutions Team

CISO 每日摘要:Mythos 5 恢復可用,Claude 登陸 Azure Foundry,Meta 封鎖競爭對手 AI (20260630)

美國政府部分解除 Anthropic Mythos 5 出口管制;Claude 正式在 Microsoft Azure Foundry 上線;Meta 禁止員工使用 Claude Code 與 Codex 以防訓練資料外流;FortiBleed 大規模 Fortinet 防火牆憑證竊取行動;SimpleHelp CVE-2026-48558 滿分漏洞遭實際攻擊部署 TaskWeaver 與 Djinn 竊密軟體;GuardFall 揭露 AI 程式碼代理面臨 shell 注入風險;282 款 iOS AI 應用程式洩露 API 金鑰;中國關聯 USB 惡意軟體入侵日本軍事網路近一年;KDDI 資料外洩 1,422 萬筆用戶資料;Edge StegoAd 惡意擴充套件活動移除 119 個套件;Cordyceps CI/CD 供應鏈風險;Oracle PeopleSoft 漏洞影響日產汽車與美國監管機構。

CISO 每日摘要 資安 威脅情資 Anthropic Mythos-5 AI治理 漏洞 供應鏈 惡意軟體 FortiBleed Apple Oracle iOS
Security Solutions Team

CISO 每日摘要:加州政府與 Anthropic 簽署州級 AI 合作協議 (20260629)

加州政府與 Anthropic 簽署全美首個州級 AI 合作協議;美國部分解除 Claude Mythos 5 出口管制;DirtyClone Linux 核心本地權限提升漏洞(CVE-2026-43503, CVSS 8.8);libssh2 重大漏洞(CVE-2026-55200, CVSS 9.2)公開 PoC;Microsoft 移除 119 個 Edge 惡意擴充套件;遭劫持的 npm/Go 套件透過 VS Code 任務部署 Python 資訊竊取器;Amadey 與 StealC 惡意軟體感染逾 14 萬台電腦;Gamaredon APT 組織擴大對烏克蘭攻勢。

CISO 每日摘要 資安 威脅情資 Anthropic 加州 AI治理 漏洞 供應鏈 惡意軟體
Security Solutions Team

CISO 每日摘要:Fable 5 即將重返;Mythos 5 獲准有限釋出 (20260628)

Anthropic 的 Claude Fable 5 預計數日內恢復上線;美國政府批准 Mythos 5 有限釋出予特定機構;Claude 用戶調查顯示半數使用者認為 AI 已能處理一半工作;Linux pedit COW 本機權限提升漏洞影響 5.18 至 7.1-rc6 核心版本;烏克蘭警告俄羅斯情報單位利用假冒技術支援簡訊竊取通訊憑證。

anthropic claude fable-5 mythos-5 ai治理 出口管制 linux pedit-cow 權限提升 烏克蘭 俄羅斯 憑證竊取 簡訊釣魚 ciso每日摘要
Security Solutions Team

CISO 每日摘要:美國解禁 Anthropic Mythos 5 與 OpenAI GPT-5.6 Sol——關鍵基礎設施獲准使用 (20260627)

美國政府同步放寬 Anthropic Claude Mythos 5 與 OpenAI GPT-5.6 Sol 出口限制,核准 100 多家關鍵基礎設施機構使用;中文 APT 組織於東南亞部署新後門 TinyRCT;FBI 警告俄羅斯情報機構鎖定 Signal 備份復原金鑰;StrikeShark 活動橫跨 10 多國散布 SharkLoader 與 Cobalt Strike;Chrome 廣告阻擋擴充套件(千萬安裝量)存在潛在腳本注入能力;Amazon Q Developer 漏洞可經由惡意儲存庫竊取雲端憑證;F5 修補兩個 NGINX 重大 RCE 漏洞。

anthropic claude mythos-5 openai gpt-5-6-sol ai治理 出口管制 apt tinyrct signal 釣魚攻擊 sharkloader cobalt-strike chrome 資訊安全 amazon-q nginx ciso每日摘要
Security Solutions Team

CISO 每日摘要:Anthropic 向國會告發阿里巴巴 AI 蒸餾攻擊;Cisco Unified CM 漏洞 24 小時內遭武器化 (20260626)

Anthropic 向美國國會告發阿里巴巴大規模 AI 蒸餾攻擊,要求立法禁止 API 層級的模型能力竊取;Cisco Unified CM SSRF 漏洞 CVE-2026-20230 在公開後 24 小時內出現攻擊活動;Klue 供應鏈攻擊擴大至 BeyondTrust、Pendo、8×8、Gong 等多家業者;Miasma 蠕蟲鎖定 npm 套件與 GitHub Actions;Turla APT 組織部署 STOCKSTAY 後門攻擊烏克蘭;PTC Windchill RCE 漏洞列入 CISA KEV;Operation Endgame 瓦解 Amadey、StealC、SocGholish 犯罪網路。

anthropic alibaba ai蒸餾 ai治理 cisco cucm cve-2026-20230 klue 供應鏈攻擊 beyondtrust miasma turla stockstay ptc windchill cisa-kev operation-endgame linux pedit-cow gamaredon ciso每日摘要
Security Solutions Team

CISO 每日摘要:Anthropic 指控阿里巴巴發動史上最大規模 AI 蒸餾攻擊 (20260625)

Anthropic 指控阿里巴巴透過 25,000 個假帳號發動 2,880 萬次 Claude API 呼叫,進行史上最大規模 AI 模型蒸餾攻擊;Cisco SD-WAN 零時差漏洞 CVE-2026-20245 被揭露前已遭利用 2 個月;CISA 警告 Lantronix EDS5000 重大漏洞 CVE-2025-67038 正被積極利用;日本 KDDI 遭駭,6 家 ISP 共 1,422 萬筆電子郵件帳密可能外洩;FortiBleed 逾 8.6 萬臺 Fortinet 設備憑證外洩。

anthropic 阿里巴巴 AI蒸餾 AI治理 cisco sd-wan CVE-2026-20245 lantronix CISA-KEV fortibleed KDDI 資料外洩 供應鏈攻擊 openclaw gaslight cordyceps chrome ubiquiti
Security Solutions Team

CISO 每日摘要:Anthropic 推出 Claude Tag,讓 Claude 化身 Slack 團隊 AI 同事 (20260624)

Anthropic 推出 Claude Tag,將 Claude 嵌入 Slack 頻道成為隨時在線的 AI 代理人,具備任務指派能力;Klue 供應鏈攻擊擴散至 10 餘家資安公司,ShinyHunters 聲稱作案;libssh2 重大 RCE 漏洞(CVE-2026-55200)揭露;Cordyceps CI/CD 漏洞暴露 300 多個 GitHub 儲存庫;Cisco Unified CM 漏洞在 PoC 公布後遭積極利用。

Anthropic Claude Tag Slack AI 治理 供應鏈攻擊 Klue Salesforce 漏洞 libssh2 Cisco Cordyceps FortiBleed WordPress 資安日報
Security Solutions Team

CISO 每日摘要:Oracle 發布 243 項修補程式、供應鏈攻擊與 FortiBleed 持續升溫 (20260623)

Oracle 發布 243 項安全性更新,含多項 CVSS 10.0 重大漏洞;ShapedPlugin WordPress 供應鏈攻擊侵害超過七萬個網站;惡意 npm 套件散布 Windows 遠端木馬;FortiBleed 駭客將遭竊防火牆憑證武器化;DifyTap 漏洞暴露 AI 跨租戶對話資料;Apple A12/A13 BootROM 漏洞 usbliter8 曝光。

oracle 供應鏈攻擊 fortibleed wordpress npm 漏洞 apt apple bootrom ai安全
Security Solutions Team

CISO 每日摘要:Anthropic Mythos AI 數小時內攻破 NSA 機密系統 (20260622)

Anthropic 最新 Mythos AI 模型在紅隊評估中數小時內突破幾乎所有 NSA 機密系統,川普政府擴大對 Anthropic 的 AI 監管但釋出矛盾信號,FortiBleed 暴露逾7萬臺 Fortinet 設備憑證,Mastra AI 框架遭北韓駭客 NPM 供應鏈攻擊,Squid 代理伺服器存在 29 年漏洞洩漏明文 HTTP 請求。

CISO 每日摘要 資安新聞 威脅情資 AI 治理 Mythos NSA Anthropic FortiBleed 供應鏈攻擊 漏洞 APT
Security Solutions Team

CISO 每日摘要:Anthropic 終止 Fable 5 —「強大到不得不關閉」(20260621)

Anthropic 永久關閉 Fable 5,坦言模型「強大到不得不關閉」;開發具排程觸發功能的 Conway 代理,標示策略轉向;Claude Max 用戶發起集體訴訟;Claude 身份驗證 7 月 8 日啟動。另:Squid 代理伺服器存在 29 年漏洞,可能暴露快取密碼與金鑰。

Anthropic AI 治理 Fable 5 Conway 代理 Claude Max 集體訴訟 身份驗證 Squid 漏洞 代理快取
Security Solutions Team

CISO 每日摘要:川普逆轉對 Anthropic Fable 5 威脅評級立場 (20260620)

川普政府態度急轉彎,稱 Anthropic 不再是國家安全威脅——四十八小時前才將 Claude Fable 5 列入出口管制;Anthropic 在首爾設立辦公室並延攬諾貝爾獎得主 John Jumper;Amazon Bedrock 上的 Claude Fable 5 要求分享推論數據。本週活躍威脅:AutoJack 攻擊以單一網頁挾持 AI 代理、Operation Endgame 清除 14,971 個遭 SocGholish 感染的 WordPress 站點、usbliter8 漏洞攻破 Apple A12/A13 SecureROM、Gentlemen RaaS 鎖定 400 個安全程序。

Anthropic Fable 5 AI治理 出口管制 供應鏈安全 漏洞 勒索軟體 CISO
Security Solutions Team

CISO 每日摘要:Anthropic Fable 5 與 Mythos 5 出口禁令 (20260619)

美國商務部長 Lutnick 對 Anthropic 的 Fable 5 和 Mythos 5 實施出口管制;摩根大通和高盛封鎖香港員工使用 Claude;Anthropic 開設首爾辦公室並表示禁令將解決。另包括:Windows Clipper USB 蠕蟲攻擊、INC 勒索軟體超過 830 名受害者、Splunk 9.8 分重大漏洞列入 CISA KEV、FortiBleed 影響超過 8.6 萬台 FortiGate。

Anthropic AI 治理 出口管制 Fable 5 Mythos 5 CISA KEV 勒索軟體 供應鏈安全 Fortinet
Security Solutions Team

CISO 每日摘要:五角大廈證實使用 Grok AI 發射 2,000 枚飛彈打擊伊朗 (20260618)

五角大廈 AI 主管在法院文件中證實,xAI 的 Grok 聊天機器人已被用於協調 2,000 枚美國飛彈對伊朗的打擊行動,成為商業 AI 模型投入實戰的里程碑。同場加映:超過 30,000 台 Fortinet 設備遭憑證竊取攻擊、INC 勒索軟體超過 830 家受害、微軟揭露 Windows Clipper USB 蠕蟲、DragonForce 駭客濫用 Microsoft Teams 隱藏 C2 流量。

ciso 每日摘要 資安 軍事AI grok 五角大廈 伊朗 fortinet 勒索軟體 供應鏈
Security Solutions Team

CISO 每日摘要:五角大廈證實使用 Grok AI 執行伊朗飛彈打擊 (20260617)

五角大廈證實 xAI 的 Grok AI 整合至 Project Maven 用於 2,000 次以上伊朗打擊;Anthropic 與白宮就 Fable 5 禁令會談;FortiBleed 入侵 30,000 台以上 Fortinet 設備;144 個 Mastra npm 套件遭劫持;ShinyHunters 入侵歐洲理事會。

CISO 每日摘要 AI治理 軍事AI 供應鏈攻擊 APT 漏洞 Fortinet Anthropic Fable 5 Grok
Security Solutions Team

CISO 每日摘要:歐盟駁回美國Fable 5安全主張;「Fix This Code」越獄觸發詞曝光 (20260616)

歐盟正式駁回美國對Anthropic Fable 5禁令的安全主張;「Fix This Code」提示詞曝光為唯一越獄觸發條件;100多名資安專家連署抗議;亞馬遜CEO確認觸發此次管制行動。活躍威脅:Arch Linux AUR供應鏈攻擊(400套件)、Awesome Motive CDN供應鏈攻擊(120萬WordPress網站)、MagicAd廣告木馬、UNC6508中國駭客間諜活動、多個漏洞遭積極利用(Jenkins、LiteSpeed、FortiSandbox)。

CISO 每日摘要 Anthropic Fable 5 歐盟 AI治理 供應鏈攻擊 WordPress AUR 惡意軟體 APT 漏洞
Security Solutions Team

CISO 每日摘要:Fable 5 禁令餘波 -- Amazon 角色與全球監管漣漪效應 (20260615)

華爾街日報揭露 Amazon 執行長賈西親自向財政部通報 Fable 5 越獄疑慮,成為禁令關鍵推手;Anthropic 派員赴華府談判,歐盟啟動調查;NightSpire 勒索軟體入侵 33 國含臺灣;Velvet Ant APT 滲透隔離網路近十年;Arch Linux AUR 供應鏈攻擊 400 餘套件遭投毒;Oracle PeopleSoft 零時差漏洞 CVE-2026-35273 遭大規模利用,CISA 列入 KEV。

CISO 每日摘要 Anthropic Fable 5 AI治理 NightSpire 供應鏈攻擊 CISA Oracle PeopleSoft Velvet Ant APT Arch Linux AUR
Security Solutions Team

CISO 每日摘要:Anthropic Fable 5 禁令與企業 AI 風險管理 (20260613)

美國政府下令全球關閉 Claude Fable 5 與 Mythos 5 對第三方 AI 風險、供應鏈安全及 CISO 治理的衝擊。同場加映:Splunk 零日漏洞、AUR 供應鏈攻擊、中國 APT 後門活動。

AI 治理 供應鏈安全 供應商風險 地緣政治 Anthropic Splunk 威脅情資
Security Solutions Team

CISO 每日摘要:Grok AI 安全危機——吹哨人訴訟、隱私違規與兒童性虐待素材生成逮捕案 (20260612)

xAI 面臨吹哨人訴訟(工程師因提出 Grok 生成 CSAM 疑慮遭解僱)、加拿大隱私專員判定違反隱私法、Bentonville 攝影師因使用 Grok 生成兒童性虐待素材被捕、時代廣場抗議活動。同場加映:法國 Tchap 政府通訊軟體遭駭、Anthropic Claude Fable 5 審查爭議、微軟封鎖 Fable 5、Gentlemen 勒索軟體。

AI 安全 隱私 治理 xAI Grok Anthropic CSAM 威脅情資 勒索軟體
Security Solutions Team

CISO 每日摘要:Grok AI 違反加拿大隱私法,大量生成深偽色情內容 (20260611)

加拿大隱私專員判定 xAI 的 Grok 違反隱私法,大量生成性化深偽內容;Anthropic Claude Fable 5 陷入多重爭議;法國政府通訊軟體 Tchap 遭駭;JDY 殭屍網路擴張;Nightmare-Eclipse 推出 RoguePlanet 漏洞攻擊

Grok xAI 隱私違規 深偽 Anthropic Claude-Fable-5 Tchap JDY-殭屍網路 RoguePlanet CVE-2026-5027 勒索軟體 Chrome-零時差
Security Solutions Team

CISO 每日摘要:Check Point VPN 零時差漏洞危機加劇 (20260609)

Check Point VPN 零時差漏洞遭 Qilin 勒索軟體利用,CISA 限期 4 天內修補;Miasma 蠕蟲攻擊 70 多個微軟 GitHub 儲存庫;Chrome V8 零時差漏洞;Meta 阻止 NSO 集團的 WhatsApp 釣魚攻擊;自我複製 AI 蠕蟲現身。

漏洞 惡意軟體 供應鏈攻擊 勒索軟體 釣魚攻擊 VPN
Security Solutions Team

CISO 每日摘要:Check Point VPN 零時差漏洞危機 (20260606)

Check Point VPN 漏洞遭 Qilin 勒索軟體積極利用;美國 CISA 下達 4 天修補令;Silent Ransom 集團鎖定美國律師事務所;Meta 阻止 NSO 集團 WhatsApp 釣魚攻擊;Anthropic 警告 Mythos 可將修補程式武器化。

VPN 零時差漏洞 勒索軟體 供應鏈安全 國家級威脅
Security Solutions Team

CISO 每日摘要:供應鏈遭受圍攻 (20260605)

IronWorm、Miasma 和 Hades 協同供應鏈攻擊鎖定 npm、PyPI 及 GitHub;Chrome 149 修補破紀錄的 429 項漏洞;Check Point VPN 零時差漏洞遭積極利用。

供應鏈安全 漏洞 惡意軟體 Chrome 勒索軟體
Security Solutions Team

CISO 每日摘要:微軟 SharePoint RCE、Universal Robots 工控漏洞、CERT-In 強制 (20260526)

微軟修補 SharePoint 重大遠端程式碼執行漏洞 CVE-2026-45659;Universal Robots 工控機器人控制器存在重大漏洞;TrapDoor 供應鏈攻擊透過 NPM、PyPI 及 Crates.io 散布竊資軟體;FBI 警告 Kali365 釣魚即服務可繞過密碼竊取 Microsoft 365 權杖;MuddyWater APT 以 DLL 側載發動跨 9 國間諜攻擊;Mercedes-Benz 德國與土耳其分公司資料外洩影響數十萬客戶;KnowledgeDeliver LMS 漏洞遭利用部署 Godzilla 網頁後門及 Cobalt Strike。

CISO 資訊安全 威脅情資
Security Solutions Team

CISO 每日摘要:Drupal SQL 注入漏洞遭 CISA 確認已遭實際利用 (20260525)

CISA 確認 Drupal SQL 注入漏洞已遭實際利用;Anthropic 公布 Project Glasswing 一個月成果,Claude Mythos 已找出超過三萬個漏洞;舊款 SonicWall SSL-VPN 設備的 MFA 繞過漏洞遭駭客破解植入後門;美加兩國聯手逮捕 KimWolf 殭屍網路 23 歲管理者;Hitachi 磁碟陣列系統發布安全公告。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:Packagist 供應鏈攻擊與 npm 強化 2FA 安全管控 (20260524)

Anthropic 的 Claude Mythos AI 在 Project Glasswing 中發現超過一萬個零時差漏洞;Packagist 供應鏈攻擊感染 8 個套件、npm 推出 2FA 發布機制,以及 Nx Console VS Code 延伸套件遭植入竊資軟體;CISA 警告 Drupal SQL 注入漏洞已遭實際利用;駭客組織 TeamPCP 以 5 萬美元兜售近 4,000 個 GitHub 儲存庫資料。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:CISA 資料外洩、Drupal 重大 RCE 漏洞、OPSWAT 獲日本 70% 地方政府信任 (20260523)

本日重點:美國網路安全暨基礎設施安全局(CISA)發生資料外洩事件,國會兩黨議員要求立即說明;Drupal 核心被揭露重大遠端程式碼執行(RCE)漏洞(CVE 尚未指派);全球首例 VPN 服務因遭 25 個勒索軟體組織濫用而被跨國執法行動查封;微軟(Microsoft)扣押用於惡意軟體簽章的服務網域。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:BitLocker 零時差漏洞與微軟重大修補 (20260522)

本日重點:微軟(Microsoft)公布 BitLocker 零時差漏洞 YellowKey(CVE 尚未指派),可繞過全磁碟加密危及 Windows 裝置資料安全;Microsoft Defender 零時差漏洞在修補前已流出概念驗證(PoC)程式碼;Showboat Linux 惡意軟體透過 SOCKS5 代理後門鎖定中東電信業者;Anthropic 低調修復 Claude Code 沙箱繞過漏洞。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:Pwn2Own Berlin 零時差漏洞揭露與重大漏洞 (20260521)

本日重點:Pwn2Own Berlin 2026 駭客競賽揭露 47 個零時差漏洞,涵蓋瀏覽器、作業系統及 ICS 平台;微軟(Microsoft)破獲勒索軟體使用的惡意程式碼簽章服務;OT Robot OS 被爆重大遠端控制漏洞;以及 Shai-Hulud 駭客組織發動新一波供應鏈攻擊,入侵 600 個 npm 套件。

CISO 資安 威脅 漏洞 網路安全
Security Solutions Team

CISO 每日摘要:Tropic Trooper、UNC6692 與 AI 驅動釣魚威脅 (20260424)

Tropic Trooper APT 透過特洛伊化的 SumatraPDF 針對家用路由器與日本組織;UNC6692 假冒 IT 客服透過 Microsoft Teams 部署 SNOW 惡意軟體;中國 APT 濫用雲端工具監控蒙古;LMDeploy 漏洞在披露後 13 小時內遭利用;AI 釣魚成為頂尖網路攻擊手法

CISO Daily Digest 資安 威脅情資
Security Solutions Team

CISO 每日摘要:Windows Defender 漏洞、SystemBC 與 Lotus Wiper (20260422)

Windows Defender 零時差漏洞 PoC 遭公開,將防毒引擎變為攻擊工具;SystemBC C2 伺服器揭露 1,570+ 勒索軟體受害者;BlackCat 勒索軟體談判者認罪;Lotus Wiper 攻擊委內瑞拉能源系統;Microsoft 修補 ASP.NET Core 提權漏洞;Mustang Panda 部署新 LOTUSLITE 變種

CISO Daily Digest 資安 威脅情資
Security Solutions Team

CISO 每日摘要:Vercel 資料外洩與 SGLang 重大漏洞 (20260421)

Vercel 員工 AI 工具遭駭導致資料外洩;SGLang 的 CVE-2026-5760 重大漏洞允許透過惡意 GGUF 模型執行任意程式碼;CISA 新增 8 個漏洞至 KEV 目錄;中國 APT 針對印度銀行與韓國政策圈;NGate 攻擊活動入侵巴西 NFC 支付

CISO Daily Digest 資安 威脅情資