行業新聞與部落格
https://www.infosecurity-magazine.com/news/average-number-daily-API-attacks/
根據 Akamai 的資料,API 現在已成為全球組織“主要”的攻擊面,去年有 87% 的組織報告了相關的安全事件。這家安全廠商的最新《網際網路狀況報告》(SOTI)已連續釋出 12年,該報告基於對其自身資料的分析而編制。報告顯示,2025年每個組織平均遭受 258 次 AP ...
“CursorJack” 攻擊路徑暴露了人工智慧開發環境中的程式碼執行風險
安全研究人員發現了一種可以透過操縱人工智慧開發環境中的安裝連結來執行程式碼的方法。這項技術被 Proofpoint Threat Research 稱為 CursorJack,其核心是濫用 Cursor 整合開發環境 (IDE) 中的模型上下文協議 (MCP) 深度連結,在某些情況下,攻擊者可以利用 ...
Android 系統級攻擊繞過移動支付安全機制
已發現一種新的 Android 攻擊技術,該技術透過操縱執行時環境而非修改應用程式來進行攻擊。CloudSEK 研究人員發現的這種方法利用 LSPosed 框架干擾系統級程序,使攻擊者能夠在不更改合法支付應用程式的程式碼或觸發標準安全檢查的情況下劫持合法的支付應用程式。這種方法不同於以往依賴重新打包 ...
人工智慧賦能的攻擊者縮短了漏洞披露後的利用時間
Rapid7 表示,人工智慧和自動化幫助威脅行為者在 2025 年迅速加速攻擊,縮短了漏洞披露和利用之間的“預測視窗”。該安全廠商最新發布的《 2026 年全球威脅形勢報告》基於 Rapid7 MDR 事件響應調查和其他內部資料。它聲稱“過去需要幾周時間才能發生的 ...
CrackArmor 漏洞使 Linux 系統面臨許可權提升風險
Linux 安全模組 AppArmor 中新發現的一系列漏洞可能允許攻擊者獲得 root 許可權,繞過系統保護,並引發數百萬個系統的服務中斷。這些問題統稱為“CrackArmor”,是由 Qualys 威脅研究部門(TRU)發現的。研究人員確定了自 2017年Linux 核心 ...
.ai 網域名稱 去年成為安圭拉政府的主要經濟來源約 7000 萬美元收入
最新資料顯示,原本分配給英國海外領地安圭拉的國家頂級網域名稱 .ai 網域名稱,在生成式人工智慧熱潮的帶動下,正成為這個人口僅約 1.5 萬的小島的重要 “新資源”。根據 .ai 網域名稱統計機構 Domain Name Stat 資料,.ai 網域名稱數量已在今 ...
研究人員揭露,VoidLink Linux 惡意軟體是利用人工智慧代理構建的
研究人員表示,最近發現的針對基於 Linux 的雲伺服器的 Linux 惡意軟體 VoidLink 很可能幾乎完全是由人工智慧生成的。網路安全分析師 Check Point 上週首次詳細介紹了這種新型惡意軟體,它由 30 多個模組化外掛組成,旨在長期訪問 Linux 系統。最初人們認為,VoidLi ...
RealHomes CRM 外掛漏洞影響 3 萬個 WordPress 網站
RealHomes CRM 外掛存在安全漏洞,該外掛與 WordPress 主題捆綁在一起,安裝在超過 30,000 個網站上。研究人員發現該漏洞可能允許低許可權使用者上傳惡意檔案並控制受影響的網站,目前該漏洞已被修復。該漏洞影響 RealHomes CRM 1.0.0 及更早版本,允許任何擁有訂閱 ...
Appsmith 嚴重漏洞可導致賬戶被盜用
Appsmith 低程式碼平臺的一個嚴重身份驗證漏洞已被利用,導致使用者帳戶被接管。該漏洞編號為 CVE-2026-22794,攻擊者可以透過濫用客戶端控制的 HTTP 標頭來操縱密碼重置連結,最終導致帳戶完全被盜用。該漏洞存在於 Appsmith 的密碼重置流程中。當提交重置請求時,平臺會使用客戶 ...
SHADOW#REACTOR 活動使用純文字暫存環境部署 Remcos RAT
網路安全研究人員分析了一個名為 SHADOW#REACTOR 的多階段 Windows 惡意軟體活動,揭示了一條複雜的感染鏈,旨在隱蔽地部署 Remcos 遠端訪問木馬。Securonix 威脅研究團隊發現的這一攻擊活動,利用一系列指令碼和記憶體載入器濫用合法的 Windows 工具來逃避檢測,同時 ...
需要幫助嗎?聯絡我們的支援團隊 線上客服