企業加速導入生成式 AI,並日益依賴開源元件與自動化開發流程,使攻擊面從傳統企業網路延伸至模型服務、套件依賴及軟體交付環節。資安公司 Forescout 指出,漏洞數量與供應鏈滲透同步升高,企業若缺乏完整資產盤點,可能難以及時發現暴露服務與受影響元件。
Forescout 最新報告顯示,2026 年上半年全球揭露超過 3.7 萬項漏洞,較上年同期增加 51%。軟體供應鏈攻擊也從套件庫擴及 CI/CD 管線及 LiteLLM 等工具;同期暴露於網際網路的 AI 服務激增 124%,達 94 萬個,進一步放大遭掃描、入侵與利用的風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。