資安廠商 Theori 揭露 Linux 核心高風險漏洞 CVE-2026-31431,並命名為 Copy Fail。缺陷已存在長達 9 年,本機使用者可藉此提升至 root 權限;由於 Ubuntu、Red Hat Enterprise Linux(RHEL)及雲端、容器基礎設施廣泛採用 Linux,影響層面重大。
2026 年,Theori 使用 AI 資安工具 Xint Code,在一小時內完成核心程式碼稽核並發現 Copy Fail。後續研究顯示漏洞可突破 Kubernetes 防護機制,微軟警告攻擊者可能藉此入侵雲端環境;美國政府並指出漏洞已遭實際利用,敦促受影響組織立即修補。
全部報導
5 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。