近期網路攻擊的趨勢顯示,高成本的攻擊並不一定是最巧妙的。許多嚴重的資安事件並非源於複雜的技術突破,而是利用暴露在外的服務、陳舊的漏洞或被忽略的權限設定。根據 thehackernews.com 的最新彙整,本週的威脅焦點集中在基礎設施漏洞、瀏覽器 session 劫持以及 AI 治理的缺失。
基礎設施與作業系統漏洞利用
在基礎設施層面,VMware vCenter 出現了一個嚴重的目錄遍歷漏洞(CVE-2026-59310),其 CVSS 評分高達 9.8。目錄遍歷是一種允許攻擊者訪問伺服器上非預期檔案的漏洞,在此案例中,被懷疑與中國相關的 APT 組織利用該漏洞執行任意程式碼,並部署後門與反向 SSH 二進位檔。值得注意的是,雖然最終部署了 Babuk 衍生之勒索軟體,但研究機構 QUIRSO 分析認為,勒索軟體僅被用作煙霧彈,旨在分散注意力並透過加密證據來干擾後續的數位鑑識分析,真正的目的在於深層的滲透。
而在作業系統端,北韓的 Lazarus Group 被發現利用 Windows 的一個零日漏洞(CVE-2026-68820)進行間諜活動。該漏洞屬於權限提升(Privilege Escalation)缺陷,影響 WinSock 的輔助功能驅動程式(AFD.sys),允許攻擊者在獲取初步進入權限後提升至更高權限。此次攻擊透過「夢幻工作」(Operation Dream Job)社交工程計畫,針對法國、德國等國的國防與航太公司,植入 ForestTiger 及新型後門 Troy。此外,Apple macOS 的螢幕共享組件也出現嚴重認證漏洞(CVE-2026-65400),允許網路內攻擊者在無需憑據的情況下存取遠端桌面,導致大量系統被植入 Monero 虛擬貨幣挖礦程式。
瀏覽器劫持與新型資料竊取技術
瀏覽器已成為攻擊者獲取身分驗證狀態的核心路徑。新型的 macOS 惡意軟體 Amnesia Stealer 採取了極為激進的策略,它不僅竊取 16 種 Chromium 核心瀏覽器的資料,還利用 Chrome DevTools Protocol(CDP,一種用於瀏覽器自動化與除錯的協定)建立串流模組。
這種技術允許攻擊者克隆受害者的 Chromium 設定檔,包括其已登入的驗證狀態,並在受感染系統上啟動一個無頭瀏覽器(Headless Browser,指不具備圖形介面的瀏覽器)。攻擊者能透過 WebSocket 頻道遠端控制該瀏覽器,即時操作受害者的已驗證會話,這比單純竊取 Cookie 檔案更有效,因為它能繞過設備綁定或 ABE 等現代 Cookie 保護機制。
與此類似,SpecterOps 的研究也指出,即便在 Windows 環境下,一旦攻擊者擁有程式碼執行權限,即可強制啟用 CDP 來劫持活著的瀏覽器進程,直接存取已驗證的應用程式,這標誌著 Cookie 竊取技術已演進至直接操控會話的階段。
AI 治理缺失與新型攻擊向量
隨著 AI 輔助開發工具的普及,治理速度顯然落後於採用速度。SANS 的調查顯示,雖然 78% 的從業人員將 AI 納入資安策略,但僅有 36% 擁有正式的 AI 風險管理計畫。這種落差導致了新型攻擊如 GhostSplice 的出現。
GhostSplice 是一種針對 AI 編碼助手的攻擊技術,它利用了「跨通道信任碎片化」的概念。攻擊者將惡意指令拆分成多個看似無害的片段,分別隱藏在 MCP(Model Context Protocol,一種標準化 AI 代理與工具交互的協定)的工具描述、工具結果或採樣訊息中。由於 AI 助手的記憶體將來自不同來源的內容視為單一頁面處理,缺乏來源標記的隔離牆,AI 會在無意識中將這些片段重新拼接成完整的惡意指令並執行,從而繞過安全護欄。
此外,OpenAI 推出的 Computer History 功能(將使用者跨 App 的活動轉化為記憶)雖非截圖,但記錄了詳細的交互事件。OpenAI 警告,這些紀錄文件未加密且可能增加提示詞注入(Prompt Injection)的風險,因為 AI 在參考歷史記錄訪問網站時,可能會執行其中包含的惡意指令。
供應鏈風險與雲端外洩
供應鏈攻擊依然猖獗。Trivy 掃描器被入侵後,導致 LiteLLM 的供應鏈污染影響超過 2,500 家公司。許多組織即便沒有直接安裝 LiteLLM,也可能透過 DSPy 或 CrewAI 等框架間接引入受污染的套件,導致惡意程式在 Python 啟動時自動執行。
在雲端環境中,名為 TheHatman 的威脅行為者利用竊取的憑據,直接從 Microsoft Azure/Entra 門戶下載大量企業員工資料庫,影響範圍涵蓋麥當勞、Vodafone 等全球知名企業。分析認為這並非 Azure 的系統性零日漏洞,而是大規模資訊竊取軟體(Infostealer)感染導致的憑據外洩。
影響與實務啟示
本週的事件揭示了一個核心問題:防禦者往往假設攻擊者需要複雜的漏洞才能進入,但事實上,未修補的已知漏洞(如 vCenter 的目錄遍歷)與配置錯誤(如 Microsoft Power Page 導致的公開讀取權限)才是主戰場。
對於企業而言,單純的補丁管理已不足夠,必須關注身分驗證狀態的保護。當 CDP 類型的攻擊能直接接管瀏覽器會話時,傳統的 Cookie 保護已失效。同時,在導入 AI 開發工具時,應意識到 AI 記憶體缺乏來源隔離的特性,必須建立更嚴格的輸入審核與權限控制,避免 AI 成為內部網路的新型攻擊跳板。
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。