n8n 是開源工作流程自動化平台,可串接 Gmail、Slack、Notion、ChatGPT 等服務,全球活躍用戶逾 23 萬。由於流程常握有 API 金鑰、OAuth 權限與雲端憑證,它已從省時工具變成企業系統入口;在 AI Agent 可自行產生並執行指令後,模型誤判、帳號遭竊或內部濫權都可能擴大為跨系統風險。
資安公司 Pillar Security 揭露 CVE-2026-27577 與 CVE-2026-27493,CVSS 分別為 9.4、9.5;前者藉 AST 重寫缺口讓已驗證使用者逃逸沙盒,後者可透過公開表單零點擊執行 Shell 命令。n8n 於 2026 年 2 月 25 日發布 2.10.1、2.9.3、1.123.22 修補版,n8n Cloud 已受保護,自架用戶須升級。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。