事件檔案
AI
SimpleHelp漏洞遭利用,駭客部署竊資軟體鎖定AI開發工具
2 篇報導 · 首次偵測 2026-06-30 · 最後活動 2026-06-30
SimpleHelp是企業用來遠端監控、管理與支援端點的軟體,一旦管理伺服器失守,攻擊者即可沿既有權限深入內部系統。這起事件的重要性在於,遭鎖定的不只是傳統帳密,還包括Claude、Gemini等生成式AI助理與開發工具的憑證,可能擴大程式碼、資料及雲端資源外洩風險。
SimpleHelp已修補的CVSS滿分10.0重大漏洞,近期仍遭駭客實際利用;攻擊者侵入未完成更新的伺服器後,部署TaskWeaver及Djinn Stealer。6月30日相關資安通報指出,Djinn Stealer會搜尋AI服務與開發環境的存取憑證,企圖接管Claude、Gemini等工具及其連結資源。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。