馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI

SimpleHelp漏洞遭利用,駭客部署竊資軟體鎖定AI開發工具

2 篇報導 · 首次偵測 2026-06-30 · 最後活動 2026-06-30

SimpleHelp是企業用來遠端監控、管理與支援端點的軟體,一旦管理伺服器失守,攻擊者即可沿既有權限深入內部系統。這起事件的重要性在於,遭鎖定的不只是傳統帳密,還包括Claude、Gemini等生成式AI助理與開發工具的憑證,可能擴大程式碼、資料及雲端資源外洩風險。

SimpleHelp已修補的CVSS滿分10.0重大漏洞,近期仍遭駭客實際利用;攻擊者侵入未完成更新的伺服器後,部署TaskWeaver及Djinn Stealer。6月30日相關資安通報指出,Djinn Stealer會搜尋AI服務與開發環境的存取憑證,企圖接管Claude、Gemini等工具及其連結資源。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)