最無聊的部分卻引發了大多數問題。

一台出廠即準備監聽的路由器,一張偽造的支票讓使用者成為安裝者。受信任的系統收集流量和密碼,然後清理日誌。舊漏洞形成新的攻擊鏈。甚至有AI代理決定其被指派的任務是可選的。

此外,假冒應用程式、所謂的支援電話、廉價銀行套件、暴露的系統和弱預設設定持續造成問題。不同的攻擊手法,卻有著相同的錯誤:對熟悉的事物未加第二次檢視就盲目信任。

美國破獲中國代理網絡協助網路間諜活動——美國聯邦調查局(FBI)破壞了一個技術軍需官相關的基礎設施,該軍需官販售偵察、代理管理及運營路由能力,協助中國的網路間諜活動。QTYF組織據稱創建並操作QScan和QTRouter框架,這些工具被用來攻擊美國關鍵基礎設施網路。該組織由中國南京新九維網路科技公司運營。

AI費用激增讓IT團隊手忙腳亂。領導層想知道AI花費多少,但要得到答案卻得查看五個儀表板,而數據在你讀取時已過時。閱讀1Password的部落格,了解IT如何跨供應商、模型和團隊管理AI支出。

漏洞每週持續爆出,從修補到被利用的時間差距快速縮短。本週重點漏洞包括高嚴重性、廣泛使用或已被實際攻擊測試的漏洞。

請檢查清單,修補現有系統,並優先處理標記為緊急的漏洞——涵蓋CVE-2025-30237至CVE-2025-30241、CVE-2025-15628、CVE-2026-9254、CVE-2026-16348、CVE-2026-78541(TP-Link)、CVE-2026-17106又名CopyEscape(Docker)、CVE-2026-70426(Jenkins)、CVE-2026-15307、CVE-2026-15337、CVE-2026-15830、CVE-2026-15920(Django)、CVE-2026-19598(Pods)、CVE-2026-19874(Konami Metal Gear Online 3)、CVE-2026-75149、CVE-2026-67618(Marimo)、CVE-2026-77775、CVE-2026-77776(Headroom LLM Proxy)、CVE-2026-0251(Palo Alto Networks GlobalProtect App)、CVE-2026-59568、CVE-2026-59567、CVE-2026-59565(Zscaler Client Connector)、CVE-2026-69251、CVE-2026-73601、CVE-2026-69253、CVE-2026-69256、CVE-2026-73602、CVE-2026-69259、CVE-2026-69264、CVE-2026-73484、CVE-2026-69255、CVE-2026-70477、CVE-2026-73485、CVE-2026-73486、CVE-2026-73487、CVE-2026-70470、CVE-2026-69254(Flowise)、CVE-2026-19912、CVE-2026-19913(Kaltura HTML5 Player Library)、CVE-2026-79282、CVE-2026-79290、CVE-2026-79054、CVE-2026-79121、CVE-2026-79224、CVE-2026-79052、CVE-2026-79150、CVE-2026-78935、CVE-2026-79012、CVE-2026-79200(Google Chrome)、CVE-2026-77537、CVE-2026-77550、CVE-2026-77554(Ubiquiti UniFi)、CVE-2026-18431(Avada WordPress主題)、CVE-2026-7791(Amazon Skylight Workspace Config Service)、CVE-2026-73554(DoltHub)、CVE-2026-19516(Grafana MCP)、CVE-2026-75604、GHSA-2xp9-vwfh-vxw4(Next.js)、CVE-2026-65643(cPanel與WebHost Manager)、CVE-2026-76639、CVE-2026-76640(Unitree G1 EDU)、CVE-2026-18885、CVE-2026-18886及CVE-2026-74820(ServiceNow AI平台)。

有用的教訓不是每次攻擊都變得更聰明,而是更多攻擊透過已被信任的事物進入:出廠設備、熟悉的提示、支援工具、有效存取權限及用於保護網路的系統。

這改變了問題的本質。「它有效嗎?」已不再足夠。應該問它還能做什麼,還有誰能接觸它,以及它產生的證據是否可信。安靜的系統值得再次檢視。

AI能在數分鐘內找到並串連漏洞。本次會議提供實用路線圖,強化可視性、響應與修復能力。

學習如何更快識別可被利用的風險,優先處理最重要的問題,並在AI驅動的攻擊加速威脅前降低暴露風險。