馬克雷達MARK RADAR
EN
事件檔案 AI Claude 安全漏洞

BeyondTrust修補AI輔助發現的遠端支援重大漏洞

1 篇報導 · 首次偵測 2026-07-08 · 最後活動 2026-07-08

BeyondTrust 的 Remote Support 與 Privileged Remote Access(PRA)用於企業遠端支援及特權帳號連線,驗證機制若失守,攻擊者可能接管設備或取得高權限。這批漏洞由 BeyondTrust 產品安全團隊結合 Anthropic Claude Opus 4.8 等公開 AI 模型與自有工具主動發現,凸顯 AI 已進入漏洞研究流程。

BeyondTrust 於2026年7月6日發布 BT26-03,修補 CVE-2026-40138 至 40141;前兩項 CVSS v4 均為9.2,另兩項為8.7、8.5,可導致未授權存取、阻斷服務或越權讀取。RS、PRA 25.3.2以下受影響;雲端客戶已於4月21日修補,自建環境須升至25.3.3以上,官方稱未見遭利用。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR