一個套件被安裝了。登入提示框彈出。一台設備暴露在網際網路上。表面上看起來沒什麼異常。

這大致是本週的情況。受信任的工具變成敵人,舊有的弱點重新受到關注,AI讓漏洞利用變得更便宜,研究人員持續發現那些聽起來比實際更複雜的攻擊。

有許多問題需要清理。以下是簡短版本。

美國警告AI驅動的西門子PLC攻擊——根據美國政府消息,威脅行為者正在利用AI撰寫針對西門子S7系列可程式邏輯控制器(PLC)的漏洞利用腳本,這些PLC廣泛應用於水務、能源、製造及其他關鍵基礎設施領域。相關機構警告:「這不是理論風險,而是活躍的威脅。」

弱安全防護的PLC被利用可能導致關鍵工業流程中斷、安全事故、停機或設備損壞、敏感資料外洩及合規違規,更可能對互聯系統造成連鎖影響。威脅行為者被觀察到使用合法掃描服務,如Censys和ZoomEye,來識別暴露於網際網路或分段不足的西門子S7系列PLC。一旦找到易受攻擊的系統,AI生成的腳本會偽裝成合法監控工具來尋找漏洞。為了提升能力,攻擊者針對特定PLC型號測試並優化漏洞利用技術,以增強入侵PLC的能力。相關機構表示:「為了準備後續操作影響,攻擊者利用讀取權限了解目標環境,為未來的寫入操作做準備,藉此造成中斷或其他運營影響。」目前尚不清楚幕後黑手是誰。

供應鏈攻擊不該只是被動反應,而應積極預防。Chainguard Libraries是一個無惡意軟體的開源依賴目錄,幫助團隊避免繼承他人的安全漏洞。

漏洞每週不斷出現,修補與漏洞利用之間的時間差正迅速縮短。本週重點漏洞包括高嚴重性、廣泛使用或已被實際攻擊測試的漏洞。

請檢查清單,優先修補標記為緊急的漏洞,例如:CVE-2026-15748(Forminator Forms)、CVE-2026-15826(User Profile Builder)、CVE-2026-73570(Zimbra)、CVE-2026-32475(Elementor Pro)、CVE-2026-64849(MLflow)、CVE-2026-25895(FUXA)、多個Cisco漏洞、CVE-2026-19478(GitLab)、CVE-2026-65346(Apple)、多個RDK Central RDK-B WebUI漏洞、Mozilla Firefox與Thunderbird系列漏洞、Google Chrome漏洞、Atlassian Bamboo Data Center漏洞、Splunk漏洞、JFrog Artifactory漏洞、Zyxel漏洞、W3 Total Cache漏洞、Cursor漏洞、BeyondTrust Endpoint Privilege Management for Windows漏洞、Authentik漏洞、PHP litesaml/lightsaml漏洞、CyberPanel漏洞、Multicluster Engine for Kubernetes漏洞、Microsoft漏洞、N-Able Passportal漏洞、Spring Security UnboundID LDAP server漏洞、Calix GS7 XGS GS5239XG路由器漏洞、Keycloak漏洞,以及AMMOS Instrument ToolkiT-GUI漏洞等。

本週提醒:攻擊者很少需要所有系統全面失效。只要有一個服務暴露、一個受信任的捷徑或一個被忽略的依賴,就足以讓攻擊開始。

因此,更好的問題不是「下一個大威脅是什麼?」而是「我們還假設什麼是安全的?」這通常能更快找到問題。

AI能在幾分鐘內找到並串聯漏洞。這場演講提供實務路線圖,幫助強化可視性、響應與修復能力。

AI幫助團隊加速10到50倍交付程式碼。這場演講展示如何防止安全落後。

獲取最新新聞、專家見解、獨家資源及產業領袖策略,全部免費提供。