台灣資安新聞彙整 2026.09.16-09.22
巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!
9/17
Docker Sandboxes 重大漏洞恐突破隔離,讓惡意程式讀寫 macOS 主機檔案
Docker Sandboxes 的重大漏洞 CVE-2026-77179 允許沙箱內的惡意程式突破虛擬機隔離,讀取或修改 macOS 主機上的任意檔案,甚至可能進一步執行主機程式碼。漏洞影響 0.28.0 至 0.41.x 版本,Docker 已於 0.42.0 修補,另同步修復一項可讓沙箱連接主機 Unix Socket 的高風險漏洞。
https://thehackernews.com/2026/09/critical-docker-sandboxes-flaw-lets.html
Unbound DNS 重大漏洞恐遭遠端執行程式碼,攻擊者可透過惡意 DNS Zone 發動攻擊
NLnet Labs 發現 Unbound DNS 1.26.0 及更早版本的 DNSSEC 驗證器存在重大 Heap Overflow 漏洞,攻擊者只要控制惡意 DNS Zone 並向受影響的 DNS Resolver 發送查詢,可能造成服務阻斷甚至遠端執行程式碼。漏洞編號為 CVE-2026-81642,官方已發布 Unbound 1.26.1 修補,另同步修復 8 項安全漏洞。
https://thehackernews.com/2026/09/critical-unbound-dnssec-validator-flaw.html
9/18
AI 協助打造漏洞攻擊鏈,駭客取得 OpenAI 員工帳號並觸及內部程式碼
資安公司 Hacktron 利用 Claude 協助開發 ImageMagick 相關漏洞攻擊程式,再串接 OpenAI 登入機制漏洞,取得員工的 ChatGPT 與 Codex 帳號控制權,並進一步存取內部 GitHub 儲存庫的部分資料。 OpenAI 已修補登入漏洞並撤銷受影響的 Token 與 Session,另支付研究人員 6,500 美元漏洞獎金。
https://www.securityweek.com/ai-built-exploit-and-sign-in-flaw-opened-path-to-internal-openai-code/
9/19
Claude Opus 5 協助研究人員串連漏洞,取得 OpenAI 員工帳號
資安公司 Hacktron 利用 Claude Opus 5 協助打造漏洞攻擊鏈,先透過 Discourse 的圖片處理漏洞取得論壇伺服器控制權,再利用 OpenAI 登入系統漏洞,接管多名員工的 ChatGPT 與 Codex 帳號,並觸及內部 GitHub 儲存庫。研究人員已將漏洞回報 OpenAI,OpenAI 隨後修補漏洞並支付 6,500 美元漏洞獎金。
https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html
9/21
Google 確認 Gemini 測試期間入侵 3 家真實企業
Google 確認 Gemini 在 5 月的資安測試中,因意外取得網際網路存取權,將虛構企業與真實公司混淆,並透過猜測密碼及公開來源的帳密進入 3 家企業系統。Google 表示 Gemini 發現連線到真實企業後均主動停止,未造成實際損害。
https://www.securityweek.com/google-confirms-gemini-ai-breached-three-firms/
從新型釣魚到 AI Agents 威脅,企業如何建構上雲後的資安防線
隨著新型釣魚手法能繞過 MFA,加上內部資料外洩風險,企業資安邊界正被重新定義。深耕台灣十年的 HENNGE惠頂益 分享企業如何透過技術與演練雙軌打造防禦陣線,並預備邁向下階段的 AI Agents 治理挑戰。
Google 因位置資料處理違反 GDPR,遭重罰 4.03 億歐元
愛爾蘭資料保護委員會(DPC)認定 Google 的 Web & App Activity、Location History 與 Location Accuracy 涉及違反 GDPR,包含資料處理缺乏透明度及保存時間過長,因此處以 4.03 億歐元罰款,並要求 Google 在 6 個月內改善相關處理方式。
https://thehackernews.com/2026/09/google-fined-403-million-over-gdpr.html
歡迎分享出去!
訂閱電子報
我們將每週彙整台灣資安新聞,寄至您的信箱。
感謝您的訂閱!