馬克雷達MARK RADAR
關於
EN
登入

微軟開源AI代理框架UFO爆重大漏洞可遠端操控Android裝置

1 篇報導 · 首次偵測 2026-09-02 · 最後活動 2026-09-02

微軟開源的 UFO 是一套 AI 代理自動化框架,可讓代理執行跨應用程式與裝置操作,包括控制 Android 裝置。這類工具通常具備較高系統權限,因此連線驗證一旦失守,風險不只限於資料外洩,還可能讓攻擊者直接接管裝置並代替使用者執行操作。

新揭露的 CVE-2026-73296 嚴重度評分達 CVSS 9.4,攻擊者可在未經授權下建立連線,進而遠端操控 Android 裝置。漏洞影響 UFO 3.0.7 版及更早版本;官方已在 3.0.8 版完成修補,並呼籲使用者儘速升級,無法立即更新者則應限制相關通訊埠的存取範圍。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)