[Tempest Security Daily] (2026-06-18)

本期 Tempest Security Daily 彙整 2026 年 6 月 18 日的資安動向。今日 security_filtered.json 僅收錄 3 篇文章,且其中兩篇實為同一則 JetBrains 惡意外掛事件的不同來源(原始報導與 Reddit 轉貼),因此本報實質上整理出 2 條獨立訊號,未進行任何補充或推測。即便篇數有限,今天的主題依然清楚:一邊是「開發者工具市集」再次被供應鏈攻擊鎖定,AI API 金鑰直接被視為高價值竊取目標;另一邊是企業特權存取產品(PAM)被揭露遠端命令注入漏洞,提醒所有把 BoKS / Fortra 系列用在跨主機 SSH 集中控管的組織盡速確認版本。對台灣的工程與資安團隊而言,今天最值得做的兩件事是:第一,清點本地 IDE 上裝過的 AI 編碼外掛並驗證來源;第二,確認周邊或地端的特權存取管理器是否在 Fortra 揭露的影響範圍內。

JetBrains Marketplace 出現 15 個惡意外掛,專竊 DeepSeek 與 OpenAI API 金鑰

偽裝 AI 工具的供應鏈攻擊,瞄準軟體開發者的 LLM 金鑰—— 報導指出攻擊者透過 JetBrains Marketplace 投放了 15 個假冒 AI 工具的惡意外掛,專門針對軟體開發者執行一波「協調性的供應鏈攻擊」(coordinated supply chain attack)。最初由名為 Code 的安全廠商發現,該批外掛的核心目標非常具體:竊取開發者本地端的 DeepSeek 與 OpenAI API 金鑰。對台灣的工程主管,這條訊號的意義在於三個層次:第一,IDE 外掛市集已被正式列入供應鏈攻擊面,過去主要關注 npm / PyPI 的同類管控邏輯應該擴展到 JetBrains、VS Code 等 IDE 商店;第二,當「AI 工具」變成搜尋熱詞,開發者下載時的判斷力會被「先裝起來試試」的心態壓低,team 內應建立白名單與 review 機制,而非放任個別工程師自由安裝;第三,LLM 服務 API 金鑰本身就是新型態的高價值資產——它能直接轉換成攻擊者的雲端算力與額度,從帳務面與額度面建立異常監控比事後追查外洩更有效。同一則新聞也透過 Reddit /r/InfoSecNews 在社群擴散,提醒組織如果開發者習慣從社群連結點入安裝,更需要把連結來源納入威脅模型。原文:https://ift.tt/9QIpquO,Reddit 轉貼版本:https://ift.tt/dpOUXFL

Fortra Core Privileged Access Manager (BoKS) 揭露遠端命令注入漏洞 CVE-2026-9862

關鍵等級的 OS Command Injection,直接影響特權存取管理層—— Fortra 揭露其 Core Privileged Access Manager(產品名 BoKS)存在一個關鍵等級(critical)的安全漏洞,編號 CVE-2026-9862,屬於 OS 命令注入(CWE-78)類別。報導指出該漏洞可允許遠端攻擊者在受影響系統上執行任意命令。對台灣的資安團隊,這條訊號的判斷重點有三:第一,BoKS 屬於企業用來集中管控 Unix/Linux 主機 SSH、root 權限授權與 sudo 流程的特權存取產品,一旦本身被遠端利用,等同於「守門人被攻破」,影響範圍會涵蓋所有納管主機的權限路徑;第二,OS command injection 加上「critical」分級,通常意味著無需高權限即可觸發或繞過驗證,因此公開暴露在網路上的管理介面風險最高,封網段、IP 白名單、VPN-only 是短期止血的優先動作;第三,任何使用 Fortra/BoKS 的金融、電信、製造業環境,應該立即比對自家版本與廠商公告的影響範圍,並把這次事件納入年度紅隊演練的攻擊鏈假設——「先打 PAM、再橫向」是當前實務上常見的攻擊路徑。原文:https://ift.tt/uldQyCs

結語

今日 2 條獨立訊號雖然篇數有限,主題卻彼此呼應:一條是針對「個別開發者本機」的金鑰竊取——攻擊面在 IDE 外掛市集;另一條則是針對「企業整體權限結構」的遠端命令注入——攻擊面在 PAM 產品本身。對台灣團隊,今天最值得帶走的一條判斷是:當供應鏈攻擊上探到 IDE 與特權管理層,「個別開發者本機的信任」與「企業權限守門人的信任」這兩條過去被視為穩固的基線都應被重新檢視。建議把今天兩條訊號做成各自的 checklist——前者送到工程團隊清點外掛,後者送到資安維運團隊確認 PAM 版本——而不是只在群組裡轉貼就結束。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *