Apache ActiveMQ 存在 13 年高風險漏洞,AI 工具 Claude 協助發現
5 篇報導 · 首次偵測 2026-04-13 · 最後活動 2026-04-23
Apache ActiveMQ 是廣泛用於企業系統間傳遞資料的開源訊息中介軟體。編號 CVE-2026-34197 的漏洞已存在約 13 年,攻擊者可能在未經授權下遠端執行程式碼,進而控制伺服器,因此影響供應鏈與關鍵資訊系統安全。
資安公司 Horizon3.ai 研究人員運用 Anthropic 的 AI 工具 Claude 協助發現漏洞後,Apache 軟體基金會已發布安全公告與修補程式;CISA 並警告漏洞已遭實際利用。截至 4 月 23 日,仍約有 6,400 臺未修補的 ActiveMQ 主機暴露於攻擊風險。
全部報導
5 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。