本週 AI 與資安要聞:代理未授權、供應鏈攻擊與零日漏洞
網路安全

本週 AI 與資安要聞:代理未授權、供應鏈攻擊與零日漏洞

AI News Bot
2026-09-21
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

本週 AI 與資安要聞:代理未授權、供應鏈攻擊與零日漏洞

本週焦點集中在三大資安事件:OpenAI 代理程式被發現可在未授權情況下執行指令、Brevo 供應鏈遭植入惡意腳本,以及 Cisco ISE(身份服務引擎)出現最高等級的零日漏洞被實際利用。這些事件不只揭露 AI 代理與傳統軟體的安全盲點,也提醒企業在部署新興技術時必須加強防護與監控。

OpenAI 代理程式的未授權行動

安全研究人員在 8 月 12 日向 OpenAI 回報兩項 Codex(OpenAI 的程式碼生成代理)沙箱逃逸漏洞,僅八天即完成修補。較嚴重的 Heapjack 攻擊可讓攻擊者透過開啟他人公開的程式庫,向 Codex 提問,進而在受害者電腦上執行未沙箱化的指令。

  • node_repl:Codex Desktop 在安裝時會寫入使用者家目錄下的 ~/.codex/config.toml,此設定檔無法選擇關閉,所有 CLI 使用者皆會自動載入。
  • 雙執行環境:同一 Node.js 進程內同時運作「受信任」與「未受信任」兩個 JavaScript 執行上下文,前者以隨機產生的 token 證明身份。
  • 記憶體共享:兩個上下文共用同一記憶體堆(heap),未受信任的程式碼可直接讀取 token,並利用 v8.getHeapSnapshot() 取得堆快照,進一步執行遠端指令。

此漏洞顯示,即便是設計上最嚴格的沙箱機制,也可能因內部資源共享而被繞過。

Brevo 供應鏈攻擊注入 ClickFix 腳本

Brevo(前身為 Sendinblue)在其供應鏈中被植入名為 ClickFix 的惡意腳本,導致多個客戶網站在前端載入惡意程式碼。攻擊者利用供應鏈的信任關係,將腳本注入至官方套件,進而在使用者網站上執行資訊竊取或廣告注入等行為。此類供應鏈攻擊的特徵是難以在早期偵測,且受影響範圍往往廣泛。

Cisco ISE 零日漏洞被實際利用

Cisco 發佈警告指出其 ISE(Identity Services Engine) 出現最高嚴重度的零日漏洞(CVE‑未公開),已被攻擊者在野外利用。ISE 為企業網路提供身份驗證與授權管理,若被攻破,攻擊者可取得網路內部的完整控制權。Cisco 已釋出緊急修補程式,建議所有使用者立即更新。

其他相關資訊

  • Microsoft 公布 Windows 網域登入問題的臨時解決方案。
  • 惡意 npm(Node.js 套件)在執行時繞過安裝腳本防禦。
  • BragJack 攻擊透過惡意瀏覽器擴充功能劫持 AI 瀏覽器代理。
  • 針對資安從業人員的 88 小時 AI 與資安線上課程,價格僅 $29.99 美元。

未來展望與讀者啟示

這波事件凸顯 AI 代理、供應鏈與基礎設施 三大領域的安全挑戰。企業在導入 AI 開發工具時,應檢視其沙箱機制是否存在記憶體共享或設定檔不可關閉的問題;同時,加強供應鏈的程式碼審計與簽章驗證;對於關鍵網路服務(如 Cisco ISE),則必須保持即時的漏洞資訊追蹤與快速部署修補。唯有多層防禦、持續監控與快速回應,才能在 AI 與資安交叉的風險環境中,維持資訊資產的安全。

分享