昂貴的攻擊不一定是最聰明的。

本週有大量證據支持這點。暴露的服務遭到攻擊,舊漏洞被重新利用,瀏覽器會話成為攻擊路徑,供應鏈問題持續擴散,超出原始入侵範圍。許多問題歸結於已存在的存取權限與防禦措施假設沒有人會仔細檢查。

所以,沒有什麼神奇的事。只是許多小漏洞累積成更大的問題。以下是本週的重點。

疑似中國APT組織利用VMware新漏洞——一個疑似與中國有關的APT組織被評估為利用VMware vCenter新修補的安全漏洞的幕後黑手。攻擊涉及利用CVE-2026-59310(CVSS評分:9.8),這是一個嚴重的目錄遍歷漏洞,攻擊者可藉此在VMware vCenter伺服器上執行任意程式碼。在至少一個被入侵的案例中,攻擊導致後門與反向SSH二進位檔的部署,最終還部署了源自Babuk的勒索軟體。QUIRSO表示:「根據我們調查的案例,我們不認為勒索軟體一定是主要目標。對我們來說,其部署更像是一個煙幕,意在分散對底層入侵的注意力,並且透過加密證據阻礙後續的鑑識分析。因此,我們認為本案中的勒索軟體活動可能是為了支持更廣泛的入侵,而非最終目標。」

目前有78%的資安從業人員表示AI已成為其資安策略的一部分,較去年50%大幅提升。但治理尚未跟上腳步,僅有36%擁有正式的AI風險管理計畫。536位資安專業人士指出計畫不足之處,並提供改進建議。

每週都有漏洞被揭露,從補丁發布到漏洞被利用的時間差距迅速縮短。本週重點漏洞包括:高嚴重性、廣泛使用或已被實際攻擊測試的漏洞。

請檢查清單,優先修補標示為緊急的漏洞,包括:CVE-2026-68820(微軟Windows)、CVE-2026-58231(SAP Commerce Cloud)、CVE-2026-48362、CVE-2026-71398、CVE-2026-27302(Adobe)、CVE-2026-20349(Cisco Secure Firewall Adaptive Security Appliance軟體與Secure Firewall Threat Defense)、CVE-2026-53413、CVE-2026-53414、CVE-2026-53415(Zoom)、CVE-2026-65400(Apple macOS)、CVE-2026-20337、CVE-2026-20338、CVE-2026-20339、CVE-2026-20345、CVE-2026-20346、CVE-2026-20347、CVE-2026-20348(ClamAV)、CVE-2026-18412(OpenCart)、CVE-2026-66147、CVE-2026-66145(SonicWall)、CVE-2026-6726、CVE-2026-6727(Trusted Platform Module 2.0參考實作)、CVE-2026-26035、CVE-2026-70468、CVE-2026-70465(Fortinet)、CVE-2026-65640(WordPress)、CVE-2026-65321(PyAthena)、CVE-2026-43637(Cornac)、CVE-2026-63720(datamodel-code-generator)、GeoServer的SQL注入漏洞,以及WireShark的多項漏洞。

這就是本週的狀況。有些攻擊需要真正的漏洞利用,有些只需暴露的系統、被盜的登入資訊,或是堆疊中一個薄弱環節。

有用的是在問題成為你的麻煩之前,知道你面對的是哪種類型。修補重要漏洞,關閉不該公開的服務,並持續關注那些看似無聊的細節。這些細節往往是攻擊成功的關鍵。

AI能在數分鐘內找到並串連漏洞。這場議程提供實務路線圖,強化可視性、回應與修復能力。

AI幫助團隊加快10至50倍的程式碼交付速度。這場議程展示如何確保資安不會落後於開發速度。