【資安日報】5月5日,2026臺灣資安大會正式登場

從AI攻防到半導體資安標準制定,CYBERSEC 2026揭示臺灣邁向全球資安戰略核心

## 2026 年 5 月資安事件回顧:Linux 核心漏洞、供應鏈攻擊與 AI 安全挑戰

臺灣資安大會 CYBERSEC 2026 盛大開幕

亞洲規模最大的資安盛會「臺灣資安大會 CYBERSEC 2026」於 5 月 5 日至 7 日在臺北南港展覽館二館舉行。本次大會聚焦 AI 攻防、半導體資安標準制定等議題,吸引了來自全球數十個國家、超過二萬名資安專家、企業代表與政府官員參與。大會規劃了逾兩百場專業論壇與十五軌平行議程,全面呈現 AI 時代下的最新資安攻防趨勢。儘管總統賴清德因國是訪問任務未能親自出席,但總統府副秘書長何志偉代表總統致詞,顯示臺灣政府對資安議題的高度重視。

Linux 核心漏洞 Copy Fail (CVE-2026-31431) 威脅告急

4 月 30 日,資安公司 Theori 揭露了 Linux 核心的嚴重漏洞 Copy Fail (CVE-2026-31431),該漏洞影響廣泛,可追溯至 2017 年發布的 Linux 核心 4.14 版本,影響所有 Linux 發行版。Theori 透過僅有 732 個位元組的 Python 概念驗證程式,成功在 Ubuntu、Amazon Linux、Red Hat Enterprise Linux (RHEL) 以及 SUSE 上取得 root 權限。此漏洞允許本地權限提升 (LPE),對系統安全構成重大威脅。 美國網路安全暨基礎設施安全局 (CISA) 在漏洞揭露後一天,便表示已掌握 CVE-2026-31431 被積極利用的證據,要求聯邦機構限期修補。微軟也發出警告,指出大量雲端 Linux 工作負載及數百萬個 Kubernetes 叢集同樣受到影響。微軟認為此漏洞通常不會單獨利用,而是會與其他初始存取管道(例如 SSH 存取、惡意 CI 工作執行)結合,或將容器作為滲透的據點。

cPanel 漏洞引發東南亞政府資料洩露

網站主機管理軟體 cPanel 與 WHM 的重大漏洞 CVE-2026-41940 正在迅速蔓延。資安研究機構 Ctrl-Alt-Intel 報告顯示,攻擊者已利用此漏洞作為入口,針對多個東南亞國家政府系統發起攻擊。攻擊者利用漏洞取得初始存取權限後,進行橫向移動,收集資料並將其回傳至攻擊者控制的伺服器。

中國駭客 Shadow-Earth-053 攻擊活動頻繁

趨勢科技揭露新的中國駭客組織 Shadow-Earth-053,該組織利用可透過網際網路存取的 Exchange 伺服器或 IIS 網頁伺器的已知漏洞,試圖植入名為 Godzilla 的 Webshell,以建立長期存取管道。他們使用 DLL 側載手法,載入具有合法簽章的惡惡意程式 ShadowPad。值得注意的是,駭客入侵受害組織最常使用的資安漏洞是 ProxyLogon,顯示即使已公布並修補多年的漏洞,仍可能成為有效的入侵管道。Shadow-Earth-053 也被發現利用 React2Shell (CVE-2025-55182) 滲透 Linux 主機,部署 ShadowPad 的變種後門程式 Noodle RAT。

釣魚攻擊生態演變:Tycoon 2FA 受打擊後分散化

原本主導釣魚即服務 (PhaaS) 平臺的 Tycoon 2FA 在 2026 年 3 月遭到多國執法單位聯手打擊後,駭客轉向使用多種不同平臺,整體釣魚攻擊次數反而增加。Mamba 2FA 和 EvilProxy 等工具迅速搶占 Tycoon 2FA 留下的空間,顯示釣魚攻擊生態逐漸分散的趨勢。

其他資安威脅

* **Android 惡意程式 NGate:** 新變種偽裝成行動支付工具竊取信用卡資料。 * **DigiCert 客服系統遭受社交工程攻擊:** EV 程式碼簽章憑證外洩遭撤銷。 * **AI 安全:** 對抗先進 AI 模型帶來的資安威脅態勢急速惡化,AI 紅隊平臺新創廠商 Armadin 與 CrowdStrike、Palo Alto Networks 等公司宣布合作。Palo Alto Networks 也買下 Portkey,強化 AI 代理安全布局,思科則有意併購 Astrix Security,強化非人類身分安全。 * **紅帽 Tank OS:** 釋出 Tank OS,打造代理式作業系統原型,強化 OpenClaw 企業部署安全。 * **全球網路攻防演習 Locked Shields 2026:** 41 國參與,模擬戰時守護電網與軍事系統。 * **五眼聯盟 AI 代理人指引:** 要求防範權限擴張與自主行動風險。 * **英國 NCSC 警告:** AI 將加速技術債利用,籲組織預備弱點修補潮。 作為擁有 CISSP、CEH Practical、OSCP、ISO 27001、GCP Red Team Expert 等專業資歷的 Cyber Guard Security Team,我們認為這些事件突顯了當前資安環境的複雜性和多樣性。

防護建議

  1. 立即修補 Linux 核心漏洞 (CVE-2026-31431): 優先修補受影響的系統,並密切關注相關安全公告。
  2. 加強 cPanel 與 WHM 的安全配置: 定期更新軟體,並實施嚴格的存取控制。
  3. 監控 Exchange 與 IIS 伺服器: 檢查是否存在已知漏洞,並及時修補。
  4. 加強釣魚郵件防禦: 提升員工的安全意識,並部署有效的郵件過濾系統。
  5. 強化 Android 裝置安全: 避免下載不明來源的應用程式,並定期掃描惡意軟體。
  6. 加強社交工程防禦: 培訓員工識別和應對社交工程攻擊。
  7. 評估 AI 代理安全風險: 在導入 AI 代理系統之前,評估其自主行動能力帶來的資安風險,並建立相應的安全控管。
  8. 加強弱點管理流程: 準備更快速、頻繁且大規模地部署安全更新,並把供應鏈納入考量。

參考資料

  • ITNEWS ISC - 【資安日報】5月5日,2026臺灣資安大會正式登場

更多資安新聞