馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 個人資料外洩

Metabase零時差漏洞爆發攻擊,筆電廠與AI工具平臺傳資料外洩

1 篇報導 · 首次偵測 2026-08-11 · 最後活動 2026-08-11

Metabase 是企業常用的開源商業智慧與資料分析平臺,可直接連接內部資料庫並製作儀表板。此次 CVE-2026-72898 零時差漏洞遭實際利用,意味攻擊者可能繞過正常授權存取企業部署,使原本用於整合資料的工具成為外洩入口。

近期攻擊已波及筆電廠商 Framework、線上表單平臺 Tally 與 AI 程式碼輔助平臺 Kilo Code。業者調查顯示,外洩內容主要包括客戶姓名與電子郵件地址;截至 2026 年 8 月 11 日,尚無付款資訊受影響的跡象,受害企業正持續清查遭存取範圍。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)