新思科技(Synopsys)是全球主要晶片設計自動化軟體供應商,客戶涵蓋半導體與大型工業企業,其系統若遭入侵,可能沿供應鏈波及客戶智慧財產。事件也凸顯企業加速導入AI平臺與MCP服務後,外部曝險與代理伺服器攻擊面同步擴大。
勒索軟體組織D1R聲稱利用新思科技網站漏洞,取得含4萬筆紀錄的企業客戶資料庫,再據此入侵Bosch;新思科技7月21日駁斥,表示未發現未授權存取跡象。ServiceNow漏洞CVE-2026-6875於7月17日傳出遭利用;同日揭露的NadMesh則整合逾20種RCE攻擊,鎖定90多個雲端業者網段內的AI與MCP服務。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。